パターンアップ-3.777.00

Trendmicroのパターンがアップしました。

パターン番号:3.777.00

イエローアラート:未調査
アップデート理由:WORM_STRATION.NB緊急亜種対応
新規対応
 イエロー
  WORM_STRATION.OH
  WORM_STRATION.OI
  WORM_STRATION.OJ
  WORM_STRATION.OK
  WORM_STRATION.OL
  WORM_STRATION.OM
  WORM_STRATION.OS
  WORM_STRATION.OT
  WORM_STRATION.OU
亜種対応
 緊急対応
  WORM_STRATION.NB


端っこなひとの備忘録: 読書「スパマーを追いかけろ」

ブラックリスト形式は、結局弊害が多いので、って話ですね・・・・

佐藤さんのお話はフロー図にするとこんな感じかなぁ???
S25R──OK→通す
 └NG─tarpitting─OK→通す
     └NG────→Graylisting─OK→通す
              └───NG→通さない

スパマーのコミュニティとメールサーバーHack技術と技術の共有。

相手の方が、技術力を持った人の団体だから、話が早い。一般のメールサーバーは技術力が千差万別対応が遅いので、相手(スパマー)の方が有利ですね。

スパマーでもいろんな連中がいて面白かったのだけど、スパマーにもネットワークやコミュニティがあって、ノウハウをどんどん習得していく様子は他の分野となんら変わらない。

アンチスパマーっていう人種についてよく知らなかったのだけど、これほど変人の集まりだったとは。
スパマーのマシンをクラックする過激派なんて、どうみても犯罪者だし。
アンチスパマーは社会の役に立って部分と、問題を引き起こしている部分のどちらが大きいか微妙かも。
日本ではそんな過激なアンチスパマーって聞いたことないけどどうなんだろう?


MTA のアクセス制御(やまぐちたかのりさんのページ)

(佐藤潔さん@まっちゃ139勉強会での紹介)

迷惑メール対策でのアクセス制御方法について色々書かれています。

技術的な言葉として参考になるためメモ。


Internet Security Systems K.K. : Microsoft Internet Explorer での Vector Markup Language 悪用に関するアラート

実際に悪用されているようですので要注意!

攻撃者が悪意のある HTML 文書を作成して Web サイトに置き、被害者にリンクをクリックさせて文書をブラウザにロードします。文書がロードされると、攻撃者は被害者のマシンで被害者の権限を使って任意のコードを実行できるようになります。機密情報の損失、業務の中断、またはさらに内部のシステムやネットワークのセキュリティ侵害につながる可能性があります。

攻撃者が、悪意のある形式の HTML メールを送信する可能性があります。このメールが最近のバージョンの Outlook または Outlook Express を使って表示されると、被害者のマシンで任意のコードが実行される可能性があります。


わんくま同盟はCulminisに加盟しました。

既に、3つのコミュニティがCulminisに参加されていますねー

Developer系のINETAと、ITPro系のCulminis2つのチャンネルを利用して情報発信をしていきたいと思います。

Culminisに参加済みの日本のコミュニティ

Admintech.jp
WebAppSec
わんくま同盟 (わんくま)


業界初※1!録画もできるコンパクトなUSB対応ワンセグテレビチューナー!〜パソコンでワンセグ放送が楽しめる!〜|製品ニュース

はい、即買いですね。絶対買っちゃうな。これ。

「DH-ONE/U2」は、このワンセグ放送がお手持ちのパソコンで手軽に視聴・録画できる、USB2.0対応ワンセグテレビチューナーです。パソコン(PC)とテレビ放送(Broadcast)を融合する、当社「PCast(ピーキャスト)シリーズ」初のデジタル放送対応製品です。

JAN:4981254981269
JAN:4981254981269


パターンアップ-3.779.00

Trendmicroのパターンがアップしました。

パターン番号:3.779.00

イエローアラート:未調査
アップデート理由:未調査
新規対応
 イエロー
  WORM_STRATION.DE
  WORM_STRATION.DW
  WORM_STRATION.NV
  WORM_STRATION.OW
  WORM_STRATION.QL
  WORM_STRATION.QW
  WORM_STRATION.QZ
  WORM_STRATION.SD
  WORM_STRATION.SG
  WORM_STRATION.SL
  WORM_STRATION.TD
  WORM_STRATION.TE
  WORM_STRATION.TY
  WORM_STRATION.UF
  WORM_STRATION.UG
  WORM_STRATION.UQ
  WORM_STRATION.UU
  WORM_STRATION.UW
  WORM_STRATION.UX
亜種対応
 イエロー
  WORM_NETSKY.P
  WORM_STRATION.BL
  WORM_STRATION.FO
  WORM_STRATION.FP
  WORM_STRATION.GH
  WORM_STRATION.HS
  WORM_STRATION.IF
  WORM_STRATION.IG
  WORM_STRATION.KC
  WORM_STRATION.OM
  WORM_STRATION.PC
  WORM_STRATION.PD


ユメのチカラ: hyoshiok 2.0

hyoshioka2.0だそうですw 某所で話題になったヒューマンスキル話ですね。

で、凸凹コンビの話にもどるのだけど、わたしの場合は、技術力をどんどん尖らせていったらどうなるかみたいな感じできたわけで、人間力は正直いかがなものかという空気がなくはない。オープンソースでバザールモデルをまわすには人間力というか人としての魅力がなければにっちもさっちもいかないのだけど、実のところバザールモデルの頂点に立ったことがないので経験値が不足しているのは否めない。でも、よく考えてみたらカーネル読書会も一つのコミュニティなわけで、それを7年あまりまがりなりにも回してきたという事をみれば、意外といけているかもと自画自賛しちゃったりする。意識して人間力をたかめれば、 hyoshiok 2.0とバージョンアップできるかもしれない。ふむふむ。それって仕事にも絶対プラスに反映できると思うし、今までのコミュニティでの経験を生かし、技術者を大切にする、すなわち人間を大切にする組織を設計し実装するという凸凹コンビの上司になろうと思った。hyoshiok 2.0 の決意表明である。

微妙に字が小さいんですよねぇ・・・


pingコマンドを使ったホストアップチェック用一行バッチ

21さんより

確かにBatを書くのは便利ですよねぇ。僕の場合はUnixのShellが多いですけど。

@for /l %i in (1,1,254) do @ping -n 1 -w 1 -l 0 192.168.0.%i | find /i "reply from"

21さん、コメントが■すぎ!

セキュリティ監査で、ポートスキャンツールの入っていない、一般 Windows マシンを踏み台にして周りの様子を探るのに使ったら良いそうですw 面白いw


今のマルウェアに、従来の脅威レベルはあてにならない?−Symantec

Symantecではマルウェアの脅威レベルを5段階にランク付けしている。危険度最高のカテゴリ5はこれまでに一度も登場しておらず、カテゴリ4にランクされるものも2003年のBlasterが最後。2004年までは年10〜30件程度だったその下のカテゴリ3すら、2005年は5つ、2006年はゼロ(9月現在)という状況で、現在の対応の中心は下から2番目であるカテゴリ2に置かれているという。

既に全世界で共通の脅威レベルは無意味になりつつあるって事ですね。それだけTargeted Attackが進んでると言うことか。

マルウェアは自ら感染活動を行うことはないため、従来の脅威レベルの考え方では、脅威度は下から2番目のカテゴリ2にランクされるものが多い。しかしチェン氏は、間接的に影響を受ける人の数まで考慮した場合、「長い目で見れば、世界的なインパクトは大きいかもしれない」と述べたほか、Symantec Security Responseのシニアマネージャ、ケヴィン・ホーガン氏も、「カテゴリは昔ほどは参考にならない」点は認め、脅威レベルの新たな考え方に関する議論を行い始めているとした。


Open Tech Press | ネットワールド、Solaris/SPARCアプリをLinux/Intel上で稼動させるソフトのβ版を提供

SPARCのアプリケーションがLinuxで動くんですね。てか、X86 Solaris使えって話かw

Solaris/SPARCアプリケーションのソースコードやバイナリを一切変更することなく、Xeonプロセッサ上で動作するLinuxで稼動させられるのが特徴。Linuxネイティブアプリと連携でき、Solaris/SPARCデバッグツールや標準Solarisパッケージ管理ツール、シェル、スクリプトもそのまま利用可能という。Xeonとの組み合わせで、現時点で最も高速なSolaris/SPARCマシンよりも高い計算性能が得られるという。