2012年5月22日のブックマーク (3件)

  • 「www.facebook.com」ファイルにご用心、Facebook経由で広がるウイルス

    今回のウイルスをダウンロードさせるリンクを含むメッセージ例(米トレンドマイクロの情報から引用)。ユーザーのアイコンや名前、リンクのURLなどは修整されている 米トレンドマイクロは2012年5月17日、Facebookなどのメッセージ経由で感染を広げるウイルスを確認したとして注意を呼びかけた。自分に送られてきたメッセージ中のリンクをクリックすると、「May09-Picture18.JPG_www.facebook.com」といったファイル名のウイルスがダウンロードされる。 今回確認されたウイルスは、「WORM_STECKCT.EVL」と名付けられた。同ウイルスは、拡張子がcomの実行形式ファイル。ファイル名を「May09-Picture18.JPG_www.facebook.com」などとして、拡張子のcomを、URL(ドメイン名)に含まれるcomに見せかけている。 このウイルスは、Face

    「www.facebook.com」ファイルにご用心、Facebook経由で広がるウイルス
    tetsutalow
    tetsutalow 2012/05/22
    .comって拡張子が実行形式を表すってことを知る人も少なくなったかもね…CP/Mは遠くなりにけり。
  • Masato Kinugawa Security Blog: ドコモのSPモードでXSSっぽい文字列を含むURLへ接続できない

    先日、ドコモが提供するスマートフォン用の回線であるSPモードを使用して普通にインターネットをしていたら接続できないページに出会いました。インターネットをしていて接続できないページがあるくらい珍しいことではないですが、接続できない状況が普通ではありませんでした。どうも特定の文字列がURLに含まれていると接続できなくなるようなのです。 例えば以下のようなURLに接続できません。 http://www.google.co.jp/search?q=%22%3E%3Cscript%3E このようになります。 いろいろな環境から接続を試みた結果は以下です。 × Android標準ブラウザからSPモードで接続 × Firefox MobileからSPモードで接続 × パソコンのFirefoxから携帯を使用してSPモードでテザリング接続 ○ Android標準ブラウザで自宅の無線LANからWi-Fi接続

    tetsutalow
    tetsutalow 2012/05/22
    spモードご利用細則http://www.nttdocomo.co.jp/service/provider/spmode/regulation/ のどこが該当なのかな?パケットフィルタリングはインバウンド限定に読めるし、アクセス制限サービスは要申し込み。
  • 日経セミナー、竹内健 「エルピーダ倒産の本質と今後の日本のエレクトロニクス」の資料を公開。日本の電機産業の復活のため、活発な議論を期待。残された時間は少ない。まずは問題点を共有するところから始めないと。 - 竹内研究室の日記

    先週の日経エレクトロニクス スペシャル・レポート 「エルピーダ倒産の質と今後の日のエレクトロニクス」の資料を公開します。今の日では、原発の話が盛んですが、電機産業が危機的な状況にあることも忘れないで欲しい。 このまま手をこまねいていて、フリーフォールが続いたら、日からエレクトロニクスが消えてしまいかねない。 最近、金融業界などの方から、日の電機産業に相談を受けますが、問題点をいかに共有できていないか、驚くことばかり。 復活の処方箋を描くことは難しくても、まずは、様々な業界の人の間で、電機産業の問題点を共有することから始めないと。 私の意見も適切ではない点も多々あると思いますが、まずはこういった資料が、議論のたたき台になり、議論が始まることを期待しています。 車産業だって、電気自動車になったらパソコンや携帯電話のように、コモディティー化しかねず、電機産業の二の舞の可能性もある。 も

    日経セミナー、竹内健 「エルピーダ倒産の本質と今後の日本のエレクトロニクス」の資料を公開。日本の電機産業の復活のため、活発な議論を期待。残された時間は少ない。まずは問題点を共有するところから始めないと。 - 竹内研究室の日記
    tetsutalow
    tetsutalow 2012/05/22
    全部が全部同じ意見ではないけど、スライドの16枚目は大きく頷くところ。グサっとくる人は多いんじゃないのかなと思う…