Hatena::ブログ(Diary)

まっちゃだいふくの日記★とれんどふりーく★ このページをアンテナに追加 RSSフィード Twitter

カレンダー
<< 2004/06 >>
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30

このBlogは個人的に収集しているセキュリティ情報や製品情報について書いています。
また、トレンドマイクロ製品+パターン+ウィルスの情報も提供しています。
Trendmicro Japanがイエローアラート以上を出した場合いろいろな情報を提供するようにしています。
Matcha's Security Blogにてセキュリティ情報(英語)も提供しています
各ウイルスバスターの不具合やBlogでの反応:クラウド(2013)20122011続き201020092008
日本の情報セキュリティ勉強会ポータルサイト

2004年06月09日(水曜日) ロックの日

ripjyr2004-06-09

今月の江戸

 SE Linuxのお話。書籍購入手続き完了。

 SELinux徹底ガイド―セキュアOSによるシステム構築と運用 基本的な仕組みから高度な運用管理方法までを徹底解説

たぬきです。

 にてる?

いいなぁ、トロイ

 いいなぁ、いいなぁ。*1

JPCERT/CC インターネット定点観測システム更新を1日1回に

 http://www.jpcert.or.jp/isdas/

 週に1回から1日1回に

某氏の独り言にだれもコメントを入れていない。

 入れても良いのだろうか?まぁ独り言だしなぁ・・・

 と、ここで書いてみる。

 09時09分:「涼」様がコメント1撃目を投入。

 09時17分:だいふくもつられて入れてみました。反応はいかに!?!?!

 09時21分:いはーさん、テルミット反応*2なみに、激しく、早杉(w

 09時22分:ついにオフィシャルになった。

        って俺なにしてるんだろ・・・いはーさんの追跡しても・・・

いはーさんの独り言

 id:hideakiiにて公開中!!!

 旧ページは・・・

 港139号から引用

アレをアレするのと同じ日に、ここも閉じます(激しく意味不明)

 激しく謎(^o^)*3

Oracle11の脆弱性

[脆弱性]SQL Injection Vulnerabilities in Oracle E-Business Suite

1.概要

  Oracle11にはSQLインジェクションを受ける脆弱性がある

2.影響度

  リモートから任意のコマンドを実行できる。

3.弊社での危険度

  大

4.対象

  Oracle Applications 11.0 (all releases)

  Oracle E-Business Suite 11i, 11.5.1 through 11.5.8

5.対処・対策方法

  パッチを適用する

6.関連URL

  http://otn.oracle.com/deploy/security/pdf/2004alert67.pdf

さぁ会社にでもいくか!

[][]パターンアップしました-903

Trendmicroのパターンがアップしました。

パターン番号:903

イエロー無し

ウィルス WORM_KORGO.I対応

ウィルス対応

 MS04-011

  WORM_DANSH.A

  WORM_KORGO.I

  WORM_RBOT.AE

  WORM_SDBOT.WY

  WORM_SPYBOT.CG

修正

 MS04-011

  WORM_KORGO.C

  WORM_DANSH.A

  WORM_KORGO.H

  WORM_PLEXUS.B

[]MS04-017:Crystal Reports Web Viewer の脆弱性により、情報の漏えいおよびサービス拒否が起こる

1.概要

  Business Objects の Crystal Reports および Crystal Enterprise にディレクトリ トラバース脆弱性が存在する

2.影響度

  情報漏洩やサービス拒否攻撃が行われる。

3.弊社での危険度

  小

4.対象

  MicrosoftR Visual Studio .NET 2003

  Outlook 2003 with Business Contact Manager

  Microsoft Business Solutions Customer Relationship Management (CRM) 1.2

5.対処・対策方法

  パッチを適用する

  IISを止める

6.関連URL

  http://www.microsoft.com/japan/technet/security/bulletin/ms04-017.asp

 あの表組みの中の文字は、読まないようにわざと小さくしているのか!?

[]MS04-016:DirectPlay の脆弱性により、サービス拒否が起こる (839643)

1.概要

  Microsoft DirectPlay の IDirectPlay4 のAPIの実装に存在し、強力なパケット検証が不十分であるためにおこります

2.影響度

  DirectPlay アプリケーションを異常終了させる可能性があります。

  DirectPlay アプリケーション再起動することで復旧する。

3.弊社での危険度

  小

4.対象

  Windows 98、Windows 98 Second Edition にインストールされた Microsoft DirectXR 7.0a

  Windows 2000 にインストールされた Microsoft DirectX 7.0

  Windows Millennium Edition にインストールされた Microsoft DirectX 7.1

  Windows 98、Windows 98 Second Edition、Windows Millennium Edition、Windows 2000 にインストールされた Microsoft DirectX 8.0、8.0a、8.1、8.1a、8.1b

  Windows XP または Windows Server 2003 にインストールされた Microsoft DirectX 8.1、8.1a、8.1b

  Windows 98、Windows 98 Second Edition、Windows Millennium Edition、Windows 2000、Windows XPWindows Server 2003 にインストールされた Microsoft DirectX 8.2

  Windows 98、Windows 98 Second Edition、Windows Millennium Edition、Windows 2000、Windows XPWindows Server 2003 にインストールされた Microsoft DirectX 9.0、9.0a、9.0b

5.対処・対策方法

  パッチを適用する

  回避策はDirectPlay4アプリケーションを起動しない

6.関連URL

  http://www.microsoft.com/japan/technet/security/bulletin/ms04-016.asp

 あの表組みの中の文字は、読まないようにわざと小さくしているのか!?

Cisco製機器にTrend Microのウイルス対策統合(IT Media)

 たしかに、TrendmicroのNetworkVirusWallはそんなコンセプト

 で作られているように思われる。

 パターンワーム検索エンジンをIOSにのせるって感じですね。

 関連URL

  http://www.trendmicro.com/jp/offers/global/tm-cisco-sasser.htm

  http://newsroom.cisco.com/dlls/2004/prod_060704.html?CMP=AF17154

  id:yamanyon:20040608#1086684281

マイクロソフト、ファイルサーバー移行キットを無償提供(Internet Watch)

 Windows2000WindowsNTからWindows Server 2003への行こうツール

 権限やファイルのコピーまで実行してくれる。

 (うちもこんなツール作るんだろうなぁっておもってましたが

  純正が出してくれるなら・・・)

 http://www.microsoft.com/japan/windowsserver2003/upgrading/nt4/tooldocs/msfsc.mspx

[]ウイルスバスター2004 インターネット セキュリティプログラムバージョン11.31緊急公開のお知らせ

 表示上の問題ですが、一般ユーザーからの問い合わせが殺到したんでしょう(w

 06月09日にActiveUpdateに公開されます。

 ウイルス検出ダイアログに正しく表示されない可能性がある問題の修正

 ウイルス感染ファイル名などにHTMLタグが使用されている場合に、これらの情報が検出画面上に正しく表示されない問題がありました。

 関連URL

 「ウイルスバスター2004」に不具合,ただしセキュリティ上の影響は小さい(IT Pro)

*1:でもご愁傷様です。|ジュース

*2:高校のときに実験したなぁ>http://www.fukui-c.ed.jp/~fec/tips/heya/science/chem/kyouzai1/arumi.htm

*3:ってことにしておこう

涼 2004/06/09 09:13 切り込み隊長しときました。私の屍を乗り越えて突撃されたし。

ripjyrripjyr 2004/06/09 09:18 ご苦労様です>ハンドル名多すぎです(w>涼様

hideakiihideakii 2004/06/09 09:21 某M氏のWebぢゃないのに(T_T)と泣いてみるテスト

涼やかな人涼やかな人 2004/06/09 09:22 ハンドル多杉<きゅろ=黒→白(しるたそ)→白い爽やかな→恥ずかしくないのか?byMYA→涼やか

涼やかな人涼やかな人 2004/06/09 09:23 しかも↑全部の現場にリアルで抹茶氏が居たという罠w

ripjyrripjyr 2004/06/09 09:24 もうすぐ、コメントの嵐ですか?>「某日焼けの人」の日記のように

ripjyrripjyr 2004/06/09 09:28 ハンドル名|なぁんか、いましたねぇ<私
   「しろたそ」は知らなかった(w

みゃーみゃー 2004/06/11 16:26 えーうちは別に公開したってしょうがないじゃーん(w 特権的に♪

当ページでは、掲載内容による不具合、問題に関する責任もちません、内容が正確である保障もできません。m(__)m
各自の自己責任で、情報の確認をお願いします

毎日のトップに掲載されている今日の記念日は、MIEさんのページから頂いております。ありがとうございます。
ripjyrのripjyr-access-graphあわせて読みたい早起き生活
Powered by 早起き生活
RSS feed meter for http://d.hatena.ne.jp/ripjyr/ この日記のはてなブックマーク数