タグ

Securityに関するhal-eのブックマーク (100)

  • Engadget | Technology News & Reviews

    How to watch the 2026 Super Bowl: Patriots vs. Seahawks channel, where to stream and moreFind out how to watch the 2026 Super Bowl when it airs on Sunday, February 8. Outside Parties is the creepiest Playdate game yet, and I'm kind of obsessedExplore a 1.44 gigapixel panoramic image to uncover the mysteries of the Outside. Microsoft releases second emergency Windows 11 update to fix Outlook crashe

    Engadget | Technology News & Reviews
  • 早大でセクハラ相談リストがネット流出 : 社会 : YOMIURI ONLINE(読売新聞)

    早稲田大学は1日、セクハラなどの相談内容のリスト約390件分がファイル交換ソフトを介してインターネット上に流出したと発表した。 リストには、相談者の名前と所属、「ストーカー」「セクハラ」「パワハラ」など訴えの内容、相手の名前などが書かれていた。 同大によると、リストは1999〜2005年に、学生らからの相談を受け付ける「ハラスメント防止委員会」の女性嘱託職員が作成した。今年7月、女性職員が受け付けた案件のデータを自宅に持ち帰り、データベース化の方法を尋ねるために知人の男性にメールで送信した際、男性のパソコンのファイル交換ソフトを介して流出したとみられる。 リストに載っていた相談内容は、その後の調査の結果、思い違いだと判明したケースもあるといい、必ずしも実際にセクハラなどがあったことを示すものではないという。同大広報室は「このような事態になり誠に遺憾。関係の皆様に深くおわびをしたい。再発防止

    hal-e
    hal-e 2008/12/02
    「データベース化の方法を尋ねるため」というより「やっといて~」って感じだったんじゃないのコレ。
  • 攻撃の対象はOSからアプリケーション層へ--マイクロソフトがレポート

    Microsoftは11月3日、スペインのバルセロナで開催された「TechEd EMEA IT Professionals 2008」において、「マイクロソフト セキュリティ インテリジェンス レポート 第5版」を発表した。世界の数億台のコンピュータから得たデータをもとに、ネットワークの脆弱性やマルウェアなどさまざまな脅威に関する独自の見解をまとめたものだ。 レポートによると、2008年上半期間に世界中のコンピュータから削除されたマルウェア、迷惑ソフトウェアの総数は、2007年下半期比に比べて43%以上増加し、特にダウンローダ型、ドロッパー型のトロイの木馬が顕著に増えたという。 一方、脆弱性の公開件数は2007年上半期比で19%、同下半期比で4%減少した。ただし、深刻度の高い脆弱性は同下半期比で13%増加し、脆弱性全体のおよそ48%を占めるとしている。また、攻撃者の最大の動機が依然として金

    攻撃の対象はOSからアプリケーション層へ--マイクロソフトがレポート
  • 偽Flash Playerをインストールさせる「flash-player-10.com」にご注意を | スラド セキュリティ

    ストーリー by hylom 2008年10月23日 13時08分 このURLならだまされてしまいそう、 部門より セキュリティソフトメーカーのG DATAが、Google検索でトップに表示される偽FlashPlayerに注意と警告している。 Flash PlayerをドイツGoogleで検索すると、トップに表示される検索連動広告枠に「Adobe Flash Player 10」と表示され、「www.flash-player-10.com」という、非常にそれらしいサイトへの誘導を行うリンクが表示される。 www.flash-player-10.comでは、最新版であるFlash Player 10のダウンロードが行えるように見えるページが表示され、「flash10_setup.exe」という実行ファイルをダウンロードさせようとするとのこと。しかし、この実行ファイルは実際にはFlash P

  • CESA,東京ゲームショウ2008で手荷物検査を実施

    CESA,東京ゲームショウ2008で手荷物検査を実施 編集部:noguchi CESA(コンピュータエンターテインメント協会)は,10月9日から12日まで開催する東京ゲームショウ2008の一般公開日(10月11日,12日)に,来場者の手荷物検査を実施すると発表した。 これは,来場者の安全確保を目的に行われるもので,会場となる幕張メッセの入館口手前に設置される検査場で,手荷物の検査が行われる。 下に引用したリリース文にある持ち込み禁止物を所持している場合は,手荷物検査場か臨時のコインロッカーに預けることになるので気をつけてほしい。また,詳細な情報が随時公式サイトで公開されるので,東京ゲームショウへ行く予定の人は,出発前に目を通しておこう。 「東京ゲームショウ2008」公式サイト 東京ゲームショウ2008一般公開日に 来場者手荷物検査の導入を決定 来場者の安全確保のために、幕張メッセ入館時にゲ

    hal-e
    hal-e 2008/09/18
    TGSは海外からも沢山人が来るけど…大丈夫かな
  • オンラインゲームに潜む影――あなたのキャラクターは大丈夫?(前編)

    あなたのキャラクター、狙われていませんか? 普段、オンラインゲームをプレイしている人も多いと思うが、皆さんは「アカウントハック」という言葉をご存じだろうか? アカウントハックとは、ゲームにログインする際に使用するIDやパスワードを盗む行為のこと。これによって、盗んだ人が人になりすましてゲームにログインをして、手に入れたアイテムや装備、ゲーム中で使用する通貨を別のアカウントに移すなどの事例が増えている。さらに登録してあるアカウントにクレジットカードの情報も入っていると、せっかく何時間もプレイして手塩にかけて育てたキャラクターが他の人の手に渡ってしまうだけではなく、クレジットカードが悪用されてしまう可能性もあるのだ。 今回は、アカウントハックがどのような手段で行われるのか、どうしたらアカウントハックを回避できるかについてお伝えしていく。「騙されるやつが悪いんだ」、「自分は大丈夫」と根拠のない

    オンラインゲームに潜む影――あなたのキャラクターは大丈夫?(前編)
  • PCの性能を落とさないセキュリティソフトは?

    TPCSBenchmark - FileI/O かなり古い話になるが、2006年9月10日、ThePCSpy.comに非常に興味深い記事がポストされた。「What Slows Windows Down?」(Windowsを遅くするのは何だ?)と名付けられたこの記事は、各種ソフトウェアや大量のフォント、コーデックをPCにインストールすることで、どれほど起動時間が遅くなるかをテストしたものだ。これはGIGAZINEでも紹介されたとおり、見たことのある方もいるのではないだろうか。 この記事はその12日後に「What Really Slows Windows Down?」(当にWindowsを遅くするのは何だ?)というサブジェクトで、起動時間だけでなく2種類のベンチマークテストの結果を追加した記事にアップデートされた。このうちファイルI/Oに関しては、ノートンインターネットセキュリティ2006の

    PCの性能を落とさないセキュリティソフトは?
  • 北京五輪のチケットにはお宝情報がいっぱい

    今年の夏、北京五輪を観戦しに行く皆さんは、チケットの中に予測もしないようなものを見つけることとなるようです。 それは…パスポート情報、自宅の住所、e-mailアドレスです。これらの詳細は、それぞれのチケットに付いている無線ICタグの中にスッキリ内蔵されます。これは、パチもん大国中国において、偽造チケットで私腹を肥やす人たち対策のためにとられた案なのですが、んー、ちょっと個人情報の面で危険信号がピカッピカッと光る感じがしますよね? 例えば、五輪の関係筋以外の人たちがワイヤレスカードから情報を読み取る方法を考出したら、個人情報がギッシリ詰まったリストを作成することだってできちゃいます。個人的には、単順にスポーツを観戦するためだけに、こんな大切な個人情報が詰まってるものを持ち歩きたくないし、今後、中国政府に私の全ての個人情報を永久に所有されるのも嫌ですよ。 一方で、競技が行われる会場のゲートで、

  • エレクトロニック・アーツ、ゲームにDRMシステム導入でゲーマーの反発を買う - GameSpot Japan

    情報提供サイトTechdirtに米国時間5月8日午前、Electronic Arts(EA)のゲームをプレーする一部のPCユーザーが腹を立てているとの記事が掲載された。 Mass Effectフォーラムへの投稿によると、ゲームユーザーたちが腹を立てている原因は、EAがSecuROMと呼ばれるインターネットベースのデジタル著作権管理(DRM)システムを導入したからのようだ。彼らは、そのシステムが厄介で、押し付けがましく、不便と感じているらしい。 Techdirtの記事によると、EAが導入したSecuROMの新版が論議を呼んでいる原因は、CDキーと関係のあるオンライン認証システムにあるという。このシステムでは、ユーザーはインストール中にインターネットに接続し、CDキーが有効かどうかのチェックを受ける必要がある。そしてキーの有効性が確認されれば、そのキーがユーザーのコンピュータに登録される。

  • 指紋認証登録にチンコを登録してみた:ぁゃιぃ(*゚ー゚)NEWS 2nd

    http://life9.2ch.net/test/read.cgi/kankon/1204539001/ 983 名前:FNAfb-01p5-145.ppp11.odn.ad.jp[sage] 投稿日:2008/03/27(木) 00:10:53 ID:HTFXbK97 おい!オマイラ!! たった今、大変な事を発見してしまった!! 某ノーパソの指紋認証登録って、干し梅でも登録できるのな。 985 名前:Socket774[sage] 投稿日:2008/03/27(木) 00:17:13 ID:Jc5BU4DA >983 ちょwwwwwwおまwwwwwww 987 名前:Socket774[sage] 投稿日:2008/03/27(木) 00:23:11 ID:WMWfZbTw >>983 チンコでもできる? 988 名前:Socket774[sage] 投稿日:2008/03/27(木)

  • 404

    誠に申し訳ございませんが、お探しのページは削除されたか、URLが変更になった可能性があります。 お手数ですが、以下のナビゲーションからページをお探しください。

    404
  • Webサイトを人質にとって「みかじめ料」を要求、DDoS脅迫が日本にも上陸

    シスコシステムズとラックが開催したセミナーでは、Webサイトを人質にとって金銭を要求するDDoS攻撃の手口が報告された。 どうも自社のサイトが重くて見えない。原因がよく分からないまま悩んでいるところに電話がかかってきた。「われわれならばこの攻撃を止めることができます」と言う――。 DDoS(分散型サービス妨害)攻撃を防ぐ技術料として金銭を要求するこのような手口が、最近になって国内でも報告されているという。6月19日にシスコシステムズとラックが開催した「最新の脅迫系DDoS攻撃の実態と対策セミナー」では、そうした手口の実態が紹介された。 WebサイトにDoS攻撃を仕掛けるとして金銭を脅し取る「DoS恐喝」の手口は、欧州などでは2005年ごろより報告されてきた。イベントに合わせてDoS攻撃を仕掛け、これ以上妨害されたくなければ指定の口座に金銭を振り込めと指示する手法だ(関連記事)。ラックの取締

    Webサイトを人質にとって「みかじめ料」を要求、DDoS脅迫が日本にも上陸
  • 母親がスパイウェアで息子を監視、ポルノ男との“デート”阻止

    母親が15歳の息子のPCに仕掛けたキーロガーソフトで不審な関係に気付き、少年をい物にしようとしていたポルノ男が逮捕された。 英国の母親が息子のPCに仕掛けたスパイウェアで米国人男性との不審な関係に気付き、息子が性的被害に遭うのをい止めた。セキュリティ企業のSophosが報道された情報として伝えている。 それによると、この母親は15歳の息子のネット利用を監視する目的で息子のPCにキーロガーソフトを仕掛けていたが、相手の米国人男性の目的に気付き、英国の警察に通報。報告を受けた米国の出入国管理当局が、英国行きの便に乗ろうとしていたジェイソン・バウアー被告(26)を逮捕した。 バウアー被告は英国の10代の少年たちとの間でポルノ写真やビデオを交換しており、少年に会うため英国に向かうところだったとされる。 同被告は児童ポルノ保持の罪で起訴され、9月に判決が言い渡される予定。最低でも5年の禁固が言い

    母親がスパイウェアで息子を監視、ポルノ男との“デート”阻止
    hal-e
    hal-e 2007/06/01
    たまたま結果オーライだっただけ…というかそもそも息子は承知の上だった可能性もあるのでは…?
  • スラッシュドット ジャパン | 会社が個人PCを調査することに同意しますか?

    情報漏洩問題を受けて、勤め先の会社が、個人が所有しているパソコンを第三者の立会いで調査することになりました。詳細は伏せますが、大体の経緯は次の通りです。 情報漏洩が発生(ニュースにもなりました)。原因は、業務ファイルを持ち帰ってウィルス感染した自宅PC上で仕事したため。流出させた方は懲戒免職。第二の情報漏洩を起こさないため、社員の自宅PCを第三者の立会いで調査するとの指示。調査内容は、業務ファイルが無いことと、会社で禁止しているソフトが使われていないかを確認するとのことでした。 会社からはたしかに個人PCで業務を行わないよう指示を受けていましたが、同意もなしに私物を調査されるのは納得できません。 皆さんは会社が行う個人PCの調査についてどのように思われますか?

  • ウイルス作者が次に狙うはYouTube?

    人気SNS「MySpace」を悪用してマルウェアをばらまく攻撃が幾つか報告されているが、ウイルス作者の次のターゲットは人気動画共有サイトYouTubeのようだ――Trend MicroのTrendLabsがこのように警告している。 同社は最近、YouTubeにトロイの木馬「TROJ_ZLOB.CVK」がアップロードされたという報告を受け取ったという。このトロイの木馬はほかのZLOBの亜種と同様、ビデオファイルの再生に必要なコーデックを装う。このトロイの木馬に感染したシステムはDNSサーバの設定を変えられ、ユーザーをほかのサイトにリダイレクトする。 このトロイの木馬はビデオの再生にはコーデックが必要だと主張するが、YouTubeビデオはFlashビデオフォーマットを使っており、特別なコーデックは不要だとTrendLabsはアドバイスしている。 これまでZLOBの亜種がYouTube風の偽アダ

    ウイルス作者が次に狙うはYouTube?
  • 機能変更、お知らせなど - はてなの日記 - はてなサーバーへの不正な侵入について

    はてなサーバーへの不正な侵入について 日、はてなのサービスを提供する2台のサーバーに、先週金曜日より不正な侵入が行われていたことが判明しました。 はてなでは日午前4時頃にこの事実を認識し、午前6時頃に不正なアクセスの遮断を行いました。また、現在継続的に詳細な調査、対策を行っております。 今回の不正侵入は、はてなサーバー群の入り口に当たるサーバーのうちの2台に対して、サーバーのログイン情報を機械的に総当たりする方法によって行われました。不正侵入に成功したアカウントにより、ftp scanner, irc botプログラムが設置され、外部に対して実行されるという被害が発生しました。 はてなではさらに、内部に存在するデータベースサーバーなどへのアクセスの形跡などについて調査を行いましたが、これらの形跡は発見されておらず、データベース上のユーザー情報が取得されたり、皆様にご利用いただいているサ

    機能変更、お知らせなど - はてなの日記 - はてなサーバーへの不正な侵入について
    hal-e
    hal-e 2007/03/14
    「はてなだから狙われた」ってわけではなさげ?
  • Xbox 360に権限昇格の脆弱性報告

    Xbox 360のソフトウェアに、権限昇格を許し、攻撃者の任意のコード実行を許す脆弱性が報告された。ただしMicrosoftで既に問題を修正済み。 Xbox 360に存在した、権限昇格を許し、その結果攻撃者が任意のコードを実行できてしまう深刻な脆弱性の情報がBugTraqで公開された。Microsoftは1月にこの問題に対処済み。 BugTraqに2月28日付で掲載された情報によれば、Xbox 360に存在していたハイパーバイザー特権昇格の脆弱性を利用すると、Xbox 360に物理的にアクセスできる攻撃者が、別のOSを含めて任意のコードをフル権限で実行できてしまう可能性があった。 Xbox 360のセキュリティシステムでは、ゲームなどのアプリケーションはすべてMicrosoftの非公開鍵を使った暗号署名が必要で、非特権モードで実行される仕組みになっている。メモリへのアクセス制御と暗号化/解

    Xbox 360に権限昇格の脆弱性報告
  • 日本人を狙うマルウェア、「ハルヒ」画像を表示するトロイの木馬も

    トレンドマイクロによると、日人を狙うマルウェアの多くは、ソーシャルエンジニアリング的な手法を用いているという。 トレンドマイクロは7月10日以降、感染するとPC内の特定の拡張子を持つファイルを削除するほか、スクリーンショットを作成し、FTPサイトへの転送を試みるトロイの木馬「TSPY_HARADONG.A」や「TSPY_DENUTARO」の亜種に対する注意を呼びかけている。 これらは、ファイルのアップローダや「Winny」「Share」といったファイル共有ソフトを通じて広まっているマルウェアの一種だ。体は実行形式のファイルだが、ユーザーの興味を引くファイル名と空白文字を組み合わせて動画ファイルを装い、ユーザーをだまして自らをインストールさせようとする。カーソルを当ててファイル名を確かめれば偽装に気付くはずだが、ユーザーの心理を突いて、つい「うっかり」とクリックさせようと工夫されている点

    日本人を狙うマルウェア、「ハルヒ」画像を表示するトロイの木馬も
  • 美女が認証システムの代わりに -- hotcaptcha

    「CAPTCHA」(Completely Automated Public Turing test to tell Computers and Humans Apart)という言葉を知らなくても、「ユーザー登録をする時に『ここに書かれている文字を読み取って入力しろ』と要求される仕組み」と言えば何のことか分かる人が多いのではないでしょうか。そのCAPTCHAに新しい発想を取り入れた"hotcaptcha"なるものが登場していました: ■ hotcaptcha -- Captcha Mashup 「美女(女性用に男性バージョンもアリ)を3人選ぶと認証される」という CAPTCHA(hot な美女を選ぶ captcha で"hotcaptcha")。サムネイルにカーソルを合わせると画像が拡大表示されるので、じっくり?美醜を判断することができます。正しく美女3人を選ぶと、上のスクリーンショットのよ

    美女が認証システムの代わりに -- hotcaptcha
  • 全ブログ安全週間ポスター作りました。 - シナトラ千代子

    yas-toroさんから ●明日は明日の風が吹く - 全ブログ安全週間(from CONCORDE) (http://d.hatena.ne.jp/yas-toro/20060701/p4) と、リクエストがあったので。 作りました。 今週は全ブログ安全週間です*1。 みなさんも安全なブログを心がけましょう。 [ネタ][ご自由にお持ち帰りください] *1:べつに期間は決まってません。

    全ブログ安全週間ポスター作りました。 - シナトラ千代子