タグ

これはひどいとsecurityに関するtetzlのブックマーク (16)

  • ウィルス混入のお知らせ | BUFFALO バッファロー

    この度は弊社ダウンロードサーバーの休止で多大なご迷惑をお掛けしました事、深くお詫び申し上げます。 調査の結果、弊社委託のダウンロードサーバー内の一部のファイルが不正に改ざんされていた事が判明しました。 改ざんされたファイルをダウンロードし実行されたお客様のパソコンはウィルスに感染している可能性がございます。 早急にウィルスパターンファイルを最新にしていただきウィルスチェックをお願いいたします。 件に関するお問い合わせは下記、専用窓口へお願いいたします。

    tetzl
    tetzl 2014/05/31
    こないだマニュアルを見ようとしてサービス停止してたのはこれか。ドライバとか管理者権限でインストールするものだから怖い。
  • 高木浩光@自宅の日記 - 年金機構から基礎年金番号の付番機能を剥奪せよ, 追記(6月29日)

    ■ 年金機構から基礎年金番号の付番機能を剥奪せよ 我が目を疑うニュースが飛び込んできた。 性同一性障害者に年金共通番号 一時ネット閲覧可能に, 共同通信, 2013年5月7日 日年金機構が、性同一性障害で性別変更した人を判別するため、昨年10月から基礎年金番号10桁のうち前半4桁に共通する固定番号の割り当てを始めていたことが7日、分かった。この4桁の番号が性同一性障害者を示すと明記した機構の内部文書が一時インターネットで確認できる状態だった。 「内部文書が一時インターネットで確認できる状態だった」というのが意味不明だなと思いつつ、Twitterを検索してみたところ、この問題と戦っている方々のツイートと、問題提起のブログが見つかった。 GID(性同一性障害)年金基礎番号 強制付番問題について, URAIKADA | FTMTSのために, 2013年4月19日 急ぎで載せました「GID(性同

    tetzl
    tetzl 2013/05/08
    阿呆で邪悪な案件だとおもた
  • FB良品サイトリニューアルでXSS祭りまとめ

    武雄市長とその周辺の人が作ったFacebookと無印良品を合わせたようなFB良品(http://fb-ryohin.jp/)という名前のネット通販サイトがリニューアルしたところ、あまりにすごいサイトで祭りになっていました。

    FB良品サイトリニューアルでXSS祭りまとめ
  • 私の住所録の流出について | 樋渡啓祐物語(2005年5月ー2015年2月)

    今晩、Twitterで知ることになったんですが、2年前の私の年賀状用の住所録に関して、バックアップとしてYahoo!フォルダーに入れていたところ、誤って設定を、非公開とするはずを公開にしていました。 その結果、今日、住所録(個人名/住所)の流出が認められました。この場を借りて、関係者の皆さんには深くお詫びします。 選挙区の有権者に賀状等を送るのは、公職選挙法違反では無いかという指摘がありますが、それは違います。公職選挙法では、 (あいさつ状の禁止) 第百四十七条の二 公職の候補者又は公職の候補者となろうとする者(公職にある者を含む。)は、当該選挙区(選挙区がないときは選挙の行われる区域)内にある者に対し、答礼のための自筆によるものを除き、年賀状、寒中見舞状、暑中見舞状その他これらに類するあいさつ状(電報その他これに類するものを含む。)を出してはならない。 とあり、このリストは、「答礼のため

    私の住所録の流出について | 樋渡啓祐物語(2005年5月ー2015年2月)
    tetzl
    tetzl 2012/08/24
    「住所録、写真に関して、入手された皆さんにお願いですが、ぜひ、廃棄をお願いします。」→「医薬品購入履歴、web閲覧履歴に関して、入手された皆さんにお願いですが、ぜひ、廃棄をお願いします」もおk
  • 『Tカード図書館問題』の武雄市長が個人情報を漏洩、公職選挙法違反の疑いとなる情報も | ガジェット通信 GetNews

    Facebook市長として有名な佐賀県武雄市の市長が個人情報を漏洩した。漏洩した個人情報は氏名、郵便番号、住所などを含む個人情報232件。ファイル名から、武雄市長自身が管理する住所録ではないかと推測される。市長は自身のブログからリンクして公開している『Yahoo!ブリーフケース』の公開ディレクトリに個人情報が含まれる自身の住所録を置いていた。 市長はツイッター経由で個人情報漏洩を指摘され、23日22時40分頃ディレクトリごと削除した模様。 (武雄市長に指摘をおこなった @12648430 さんのツイートより) 公職選挙法違反の疑いも ファイルは年賀状の住所録管理・印刷ソフトの形式となっており、その住所録部分には武雄市の住所も多く含まれていた。これらの住所へ実際に印刷し年賀状が送られていれば、公職選挙法の「あいさつ状の禁止」に抵触することになるため、しかるべき機関による調査が必要だと考えられ

    『Tカード図書館問題』の武雄市長が個人情報を漏洩、公職選挙法違反の疑いとなる情報も | ガジェット通信 GetNews
    tetzl
    tetzl 2012/08/24
    拡張子FGAって筆ぐるめか。Facebook市長がそんなレガシーなシステム使っているだなんて…(そこじゃない
  • Tポイントツールバーの検証

    J416DY @j416dy TL上にCCCのTポイントツールバーが勝手にソフトインストール可能とか書いてあるらしいけど、規約やらTポイントやら抜きにしてセキュリティ的には大丈夫なのかそれ 2012-08-09 01:04:45

    Tポイントツールバーの検証
    tetzl
    tetzl 2012/08/10
    スパイウェアに利用規約がつきました的ななにか|Tサイトにログインしたままで徳丸さんの検索サイトリンク踏んでしもたやんか!
  • hamano's gist: 3303697 — Gist

    Private Gist All pages are served over SSL and all pushing and pulling is done over SSH. No one may fork, clone, or view it unless they are given this private URL. Every gist with this icon () is private. Public Gist Anyone may fork, clone, or view it. Every repository with this icon () is public.

    tetzl
    tetzl 2012/08/10
    ブラウザ使う業務システム入れてるとこやばいな
  • 自分用:ひろみちゅ先生×武雄市長

    Shuji Sado (佐渡 秀治) @shujisado 高木無双が起きるのは、IT専門媒体に力がないからだよね。どこも記者と外注をどんどん減らして、ニュースよりも金が取れるリードジェネレーション型へ向かっている。単価が安く、PVも稼げる翻訳記事で媒体が埋まるのはそういうことだが、広告ニーズがその流れだから業界としては止めようがない。 ゆんゆん探偵 @yunyundetective 「公の施設は民間で出来ない事をやるからこそ存在意義があるのだ」っていうね。 RT @tsuneduka: 同感 抄RT @ken500d: TSUTAYAは今、皆が借りたい物を置くのが使命だけど、図書館は未来に誰かが探しに来る物を置くのが使命なんだよ。

    自分用:ひろみちゅ先生×武雄市長
    tetzl
    tetzl 2012/05/09
    予想以上の小ささだった…。ていうか、政治をやっていて行政職の人間を「国の機関からお金をもらっている人」みたいに言う人のことを絶対に信用しない
  • 「8月公開のパッチは、適用に数時間かかる場合あり」日本MSが公表

    更新プログラム(パッチ)がインストール中であることを示すWindows 7の画面例(日マイクロソフトの情報から引用)。このような画面が表示されている間は、パソコンの電源を切らないこと 日マイクロソフトは2011年8月5日、8月10日に公開を予定しているセキュリティ更新プログラム(パッチ)の概要を公表した。パソコンによっては、インストールに数時間かかるパッチが含まれる。同社では、インストールが完了するまでは、パソコンの電源を切らないよう呼びかけている。 同社が8月10日に公開を予定しているセキュリティ情報およびパッチは13件。そのうち、危険度が最悪の「緊急」が2件、危険度が2番目の「重要」が9件、3番目の「警告」が2件。影響を受けるソフトウエアは、Windows XP/Vista/7/Server 2003/Server 2008/Server 2008 R2、Visio 2003/20

    「8月公開のパッチは、適用に数時間かかる場合あり」日本MSが公表
  • Togetter - 「PixivのシステムによるユーザID漏洩とパスロックの未実装とadminツールについて」

    サさん @sayamm17 *とぎゃ見る時間ない人用のまとめ* ピクシブ問題の流れ:ログイン用ID各個人のイラストページで丸出しになってる事が判明⇒パスロック制限が無い事が判明(何度ログイン失敗してもログインを止められる事がない)⇒阿鼻叫喚⇒プレ垢クレカ情報を消しに走る⇒消せず⇒騒ぎが大きくなる サさん @sayamm17 続き:pixiv自体の管理者ログインページがなぜかwwwに(通常ハッキング防止に社内のみのアクセスしか受付けないようイントラネットにあるはず)⇒更に炎上⇒マシン状態を表示する文言がなぜかデフォの「It works!」ではなく「It workssl!」になっている(8/4取得情報)

    Togetter - 「PixivのシステムによるユーザID漏洩とパスロックの未実装とadminツールについて」
  • 高木浩光@自宅の日記 - 朝日新聞名古屋版「パスワード、管理会社員が解除」の記事

    朝日新聞名古屋社版2010年8月23日夕刊6面「パスワード、管理会社員が解除」 朝日新聞社データベース事業センターの許諾のもと転載(承認番号:2-1666) ※朝日新聞社に無断で転載することを禁止する このように、 ソフトの管理会社員が使い勝手をよくするため、外したという。(略) 同社は(略)個人情報の流出はなかったとしている。(略) 「複数の担当者が平行して作業するので、パスワードがない方が便利だと思った」と説明したという。 朝日新聞名古屋社版2010年8月23日夕刊6面「HPパスワード、管理会社員が解除 九州の2図書館 改ざん可に」 とある。 このAnonymous FTPサイトは、その後(記事中の8月4日以後)Anonymous FTPサイトではなくなり、パスワードによるアクセス制御機能の付いたFTPサーバとなった。現在もインターネットから接続できる状態*1になっている。

    tetzl
    tetzl 2010/09/30
    こういうシステム屋って当然清掃業者とかの利便性のために会社のドアは常時オープンにしているんだよね!
  • 岡崎市立中央図書館:利用者情報163人流出…ネット経由 - 毎日jp(毎日新聞)

    愛知県岡崎市立中央図書館は28日、利用者163人分の個人情報がインターネットを経由して外部に流出したと発表した。05年6月末時点で図書の予約や返却延滞をしていた一部の利用者の名前や年齢、電話番号、借りたの題名、貸出日などが流出した。 ソフトを開発した三菱電機インフォメーションシステムズ(東京)によると、同図書館が最初のソフト販売先だった。岡崎市の利用者の個人情報を誤って残したまま、ソフトをほかの全国37の公立図書館に販売してしまったという。宮崎県えびの市と福岡県篠栗町の図書館のホームページ(HP)から、岡崎市の個人情報がダウンロードされたことが確認された。 同社は「個人情報の取り扱いが不十分で、誠に申し訳ない」と陳謝し、岡崎市立中央図書館は「多大なご迷惑と心配をかけ、おわびする」とコメントした。 同図書館では今年8月、ソフトの古さが原因でHPの閲覧が困難になる問題も発覚している。【中村宰

    tetzl
    tetzl 2010/09/29
    「同図書館では今年8月、ソフトの古さが原因でHPの閲覧が困難になる問題も発覚している」えっ…|もうさ、いっそのこと今の館長はどっか行ってもらって、librahackさんに館長してもらった方がいいと思うんだ
  • asahi.com(朝日新聞社):フロッピーの日付、検察に都合よく 押収資料改ざん疑惑 - 社会

    厚生労働省の偽の証明書発行事件をめぐり、大阪地検特捜部の主任検事が証拠のフロッピーディスク(FD)を改ざんした疑いが明らかになった。「遊んでいるうちに書き換えてしまった」という検事の弁解に、弁護人は「ありえない」と不信感を募らす。検事はなぜ有罪無罪を左右しかねない行為をしたのか。  検察捜査への信頼を揺るがす証拠の書き換えを行ったのは、今回の捜査を現場で指揮した主任検事(43)だった。厚生労働省元係長の上村(かみむら)勉被告(41)=虚偽有印公文書作成・同行使罪で公判中=のフロッピーディスク(FD)をいじった理由について地検の聴取に、上村被告がデータ改ざんをしていないか確認するためだったと説明している。  しかし、上村被告の弁護人は20日、朝日新聞の取材に、「改ざんの有無を調べるのであれば、専門機関に鑑定を出すはずで、検察官個人が調べるなどあり得ない」と指摘する。さらに、正確なデータが書か

    tetzl
    tetzl 2010/09/21
    遊んでるうちに大事な証拠書き換えとかどんな闇プログラマだそれ
  • asahi.com(朝日新聞社):図書館長「了解求めないアクセスが問題」 HP閲覧不能 - 社会

    愛知県岡崎市立図書館にサイバー攻撃をしかけたとして図書館が被害届を出し、男性(39)が逮捕され、不起訴になった問題で、大羽良・同館長は21日、同市役所で報道陣に対し、「(男性の自作プログラムに)違法性がないことは知っていたが、図書館に了解を求めることなく、繰り返しアクセスしたことが問題だ」と説明した。  男性は自作プログラムで図書館のホームページから蔵書の新着情報を収集。朝日新聞の取材で、図書館のソフトは蔵書データを呼び出す電算処理を継続したままにする仕組みで、アクセスの集中でホームページが閲覧できなくなり、サイバー攻撃を受けたように見える不具合があったことがわかった。  ホームページが閲覧できなくなったことについて、大羽館長は「図書館側のソフトに不具合はなく、図書館側に責任はない」との認識を示した。

    tetzl
    tetzl 2010/08/23
    これはつまり「これからOPACで複数件の検索しますよ」電話のDDoS攻撃フラグと見てよろしいのだろうか
  • asahi.com(朝日新聞社):「ネット全履歴もとに広告」総務省容認 課題は流出対策 - ビジネス・経済 (1/2ページ)

    インターネットでどんなサイトを閲覧したかがすべて記録される。初めて訪れたサイトなのに「あなたにはこんな商品がおすすめ」と宣伝される――。そんなことを可能にする技術の利用に、総務省がゴーサインを出した。ネット接続業者(プロバイダー)側で、情報を丸ごと読み取る技術を広告に使う手法だ。だが、個人の行動記録が丸裸にされて人の思わぬ形で流出してしまう危険もある。業者は今後、流出を防ぐ指針作りに入る。  この技術は「ディープ・パケット・インスペクション(DPI)」。プロバイダーのコンピューター(サーバー)に専用の機械を接続し、利用者がサーバーとの間でやりとりする情報を読み取る。どんなサイトを閲覧し、何を買ったか、どんな言葉で検索をかけたかといった情報を分析し、利用者の趣味や志向に応じた広告を配信する。  DPIは従来技術に比べてより多くのデータを集められるため、こうした「行動ターゲティング広告」に利

    tetzl
    tetzl 2010/05/31
    エロ系はともかく、逆に「夫 死んで欲しい」とかで検索した奥様達にはどんな広告を紹介してくれるんだろうか…
  • 「最もよく使われるパスワード」が判明:流出情報分析で | WIRED VISION

    前の記事 プロジェクト・チームを指揮するための6カ条 不思議な雲と、その成因:画像ギャラリー 次の記事 「最もよく使われるパスワード」が判明:流出情報分析で 2009年10月 7日 Kim Zetter Photo: Sharon Rosen/flickr。サイトトップ画像はWikimedia Commonsより 先日『Hotmail』『MSN』『Live.com』の1万件に上るパスワードがオンラインに流出したが、このリストを調べた研究者が、分析結果を発表した。これによると、最もよく使われているパスワードは「123456」だった(64件)。 パスワードの42%では小文字の「a〜z」のみが使われ、アルファベットと数字、その他の記号が混在するものは6%しかなかった。 2000件近くのパスワードは、長さが6文字しかなかった。最も長いパスワードは、30文字の「lafaroleratropezooo

    tetzl
    tetzl 2009/10/08
    一方、microsoftは18770文字以上のパスワードを求めた ⇒ http://support.microsoft.com/kb/276304/ja
  • 1