タグ

securityとnewsに関するsukepyonのブックマーク (5)

  • 「Windowsブラックスクリーン問題はパッチと無関係」、MSが結果公表

    Microsoftのパッチが原因でWindowsのブラックスクリーン現象が起きると伝えられたことについて、Microsoftが反論した。 米Microsoftは12月1日、同社が11月に配布したパッチが原因で画面が真っ暗になる「ブラックスクリーン」現象が起きると伝えられた問題について、社内調査の結果、同社のパッチは無関係であることが分かったと報告した。当初この問題を指摘したセキュリティ企業も、Microsoftに対する謝罪コメントを掲載している。 この問題はセキュリティ企業の英Prevxが報告していたもので、11月27日付のブログの中で、ブラックスクリーンはレジストリキーに変更が加わることによって発生するようだと述べ、Microsoftのパッチとの関連性を指摘していた。Prevxはこの現象を回避するためのプログラムを提供している。 これに対してMicrosoftは12月1日のセキュリティ

    「Windowsブラックスクリーン問題はパッチと無関係」、MSが結果公表
  • 無線LANでのクッキー乗っ取りが急増中,オンライン・ショッピングで要注意

    米Verizon Communicationsは米国時間2009年11月24日,ホリデー・シーズンのオンライン・ショッピングにおいてセキュリティ侵害に注意するよう呼びかけた。従来のフィッシング詐欺,マルウエアやウイルスなどに加えて,「SideJacking(サイドジャッキング)」と呼ばれる手口が増えているという。 SideJackingとは,攻撃者が無線LAN上でクッキー情報を奪い,正当なユーザーになりすましてWebアプリケーションにアクセスし,クレジットカード番号などの機密情報を盗み取る手法。攻撃者はホットスポット(公共無線LAN)だけでなく,路上などから企業や家庭内無線ネットワークに入り込もうと狙っている。 Verizonは攻撃者による侵入を困難にする手段として,無線ルーターに実装されているWEP,WPA,WPA2機能などの利用,家庭内ネットワークでのファイアウォール設置,インターネッ

    無線LANでのクッキー乗っ取りが急増中,オンライン・ショッピングで要注意
  • マイクロソフト「COFEE」海賊版は持っても犯罪、使っても犯罪

    警察に配ったソフトがリークされるなんて、世も末ですねぇ...。 マイクロソフトの「COFEE」(Fは1個)は、パソコンに差し込むだけでパスワードや暗号化保護のかかったソースからデータが引き出せる捜査支援ソフト。マイクロソフトが警察に無償で配った話は以前ご紹介しましたけど、あれが6日ネットにリークされました。 と言っても、ダウンロードはもちろん、使っても違法なので要注意ですぞよ。インターネットの至るところに転がってるからといって安易に拾って他人様のコンピュータから非公開の情報を抜き出しでもしたら、もうその時点で犯罪→裏社会の仲間入りですからねっ。 まあ、マイクロソフトは「リークによって犯罪が増えることはない」と言ってます。サイバー犯罪のプロなら誰でも知ってるようなツールを寄せ集めてローテクな捜査官でもすぐ使えるようにしただけのものなので、ハードコアなハッカーには今さらなんだそうな。 それにし

    マイクロソフト「COFEE」海賊版は持っても犯罪、使っても犯罪
    sukepyon
    sukepyon 2009/11/14
    「リークによって犯罪が増えることはない」そーなのかー。
  • asahi.com(朝日新聞社):ハッカーが米決済システム侵入 世界のATMから8億円 - 社会

    米司法省は11日、英銀大手ロイヤル・バンク・オブ・スコットランド(RBS)の米決済処理部門RBSワールドペイのコンピューターシステムに侵入し、世界主要都市にある現金自動預払機(ATM)から900万ドル(約8億1000万円)を盗み出したとして、米ジョージア州アトランタの連邦大陪審がロシアや東欧のハッカー8人を起訴したと発表した。  同省によると、ハッカーはコンピューターシステムに入り込み、データを盗用してATMカードを偽造。これを利用して日や米国、イタリアなど少なくとも280都市の2100台に上るATMから現金を引き出した疑いがある。昨年11月初めに実行され、わずか12時間以内で行われたという。(時事)

    sukepyon
    sukepyon 2009/11/13
    実際にあるのねこんなこと。
  • NHKとリニアと原発の関係。- セキュリティホール memo

    Security Watch さんが店じまいされてしまったので、 個人で追いかけてみるテストです。 備忘録として書いておくつもりなので、 Security Watch さんのような詳細なものではありません。 基的なターゲットは UNIX、WindowsMac OS (priority 順) とします。 また、このページの内容はどのページにも増して無保証であることを宣言しておきます。全ての情報が集まっているわけもありません。 ここに載せる情報については、可能な限り 1 次情報源へのリンクを作成しておきます。 各自で 1 次情報源の内容を確認してください。 このページの内容をくれぐれも鵜飲みにしないように。 間違いを発見された方、記載されていない情報をご存知の方、ぜひおしえてください。よろしくお願いいたします。 このページの情報を利用される前に、注意書きをお読みください。

    sukepyon
    sukepyon 2009/10/20
    UNIX,Windows,MacOSがターゲット。1次情報源へのリンク
  • 1