IE 7/6に新たな脆弱性、既に標的型攻撃も -INTERNET Watch

IE 7/6に新たな脆弱性、既に標的型攻撃も


 マイクロソフトは10日、Internet Explorer(IE)に関する新たな脆弱性が報告されたとして、セキュリティアドバイザリ(981374)を公開した。
 この脆弱性は、IEで使用されるポインタ参照に起因するもので、脆弱性が悪用された場合、リモートでコードが実行される可能性がある。影響を受けるソフトはIE 7/6で、既にこの脆弱性を悪用した標的型攻撃も確認されているという。

#web #security #2010-03

窓の杜 - 【NEWS】“クラウド型”ウイルス対策ソフト「gred Anti Virus アクセラレータ」が公開

“クラウド型”ウイルス対策ソフト「gred Anti Virus アクセラレータ」が公開


ほかのウイルス対策ソフトと併用可能、併用ソフトのウイルス情報も活用できる




「gred Anti Virus アクセラレータ」v1.0.20

 (株)セキュアブレインは26日、ユーザーからのウイルス情報をネットに集積してウイルスの検査・駆除を行う“クラウド型”ウイルス対策ソフト「gred Anti Virus アクセラレータ」v1.0.20を公開した。

#web #security #2010-03

「スクリプトを無効にしても防げない」、新たな「ガンブラー」出現 - ニュース:ITpro

「スクリプトを無効にしても防げない」、新たな「ガンブラー」出現

正規サイトに不正な設定ファイルをアップ、ユーザーを悪質サイトに誘導

 セキュリティ企業のラックは2010年3月3日、新たな「ガンブラー」攻撃を確認したとして注意を呼びかけた。正規サイトのWebページにスクリプトを埋め込む代わりに、悪質な設定ファイル(.htaccess)をアップロードすることで、同サイトにアクセスしたユーザーを、ウイルスが置かれたサイトへ誘導する。

#web #security #2010-03

窓の杜 - 【NEWS】ウイルス感染したPCにおける保存パスワードの窃取問題へ対策した「FFFTP」v1.97

ウイルス感染したPCにおける保存パスワードの窃取問題へ対策した「FFFTP」v1.97


マスターパスワード機能を追加、暗号化方式に“AES”を採用して暗号強度を向上

 定番FTPクライアントソフト「FFFTP」の最新版v1.97が、7日に公開された。最近、マルウェアに感染したPCで、「FFFTP」がレジストリに保存したFTP接続パスワードが抜き取られてしまう攻撃事例が相次いでいる。本バージョンでは、そういったマルウェアへの対策が施された。

#web #soft #2010-02

「Flash Player」脆弱性修正版が公開、「Adobe Reader」も近日中に -INTERNET Watch

「Flash Player」脆弱性修正版が公開、「Adobe Reader」も近日中に


 米Adobe Systemsは11日、Flash PlayerとAdobe Reader/Acrobatに脆弱性が存在するとして、セキュリティ情報を公開した。Flash Playerについては既に修正版を公開しており、Adobe Reader/Acrobatについては2月16日(米国時間)に修正版を公開する予定だとしている。

#web #2010-02

窓の杜 - 【NEWS】JPCERT、マルウェアによるアカウント情報窃取が確認されたFTPクライアントを公表

JPCERT、マルウェアによるアカウント情報窃取が確認されたFTPクライアントを公表


今後もウイルス対策ソフトの導入や各種アップデートパッチの確実な適用を



 一般社団法人JPCERT コーディネーションセンター(以下、JPCERT/CC)は3日、昨年より多発している“Gumblar”ウイルスをはじめとするマルウェアによるFTPクライアントソフトを標的とした攻撃に関して、“FTP アカウント情報を盗むマルウエアに関する注意喚起”と題するセキュリティレポートを公開した。

#web #2010-02

あのサイトを作りたい!オープンソースのクローンCMSまとめ - かちびと.net

あのサイトを作りたい!オープンソースのクローンCMSまとめ
「自分であんなサイトを作りたい」と、思う Webサービスは結構多いかと思います。 いくつかの有名なWebサービスは クローンのCMSがオープンソースとして 提供されているものがあります。そんな クローンタイプのCMSをいくつかご紹介します。

#web #2010-02

テスト。 どんなもんか。

#day #2010-01