SECRITY

奈良の巡査、ミクシィ書き込み「明日は暴走族一斉検挙」(YOMIURI ONLINE)

おいおい。 関係者によると、ミクシィの書き込みは8月ごろから始まったという。巡査のプロフィルの欄には、性別や住んでいる地域、誕生日が書かれ、職業と所属は「公務員」「奈○県×□署交通課」となっていた。(中略) ミクシィの会員数は約1110万人(7月…

モバイルスイカ:電子マネー不正利用で1000万円被害(毎日jp)

モバイル Suicaは使っていないのですが、どきどきです。 JR東日本によると、モバイルスイカの電子マネーは主にクレジットカードで決済される。カード情報のほか名前、生年月日などの個人情報を携帯電話に入力して送信すれば会員登録が可能で、その後は自由…

横浜国大が不正アクセス受け、フィッシングの踏み台に(SECURITY NEXT)

ちょっと前のネタですが。 先週、大学のサイトに最初のお知らせ以降のプレスリリースが出ていました。 ・・・なんかさびしかったです。 『警察に届けました』と『管理体制見直します』だけじゃぁねぇ。 ちなみにコレ(PDF)です。

3分LifeHacking:他人にPCを貸すときの設定法(IT media.Biz)

会社では人、家では家族に置き換えて、PCを貸すときにの参考に。

今度はソフトバンクテレコムでユーザー情報流出、Winny経由で551件-(IT Pro)

うーん、みのがしていた。 やはりいつ、ドコで発生してもおかしくないのですね。

不審メール:福田康夫・新首相を送信者と偽る(MSN Mainichi)

時期に乗ったメールですね。気をつけましょう。 <追記> いま、オフィシャルページのトップは下記のようになっているようです。 わかりやすい。 <再追記> 目の不自由な方用の読み上げ用には対応していないようである。それはいかんですね。 画像貼り付け…

NTT東日本がまた情報漏えい,病院患者の会計情報など1万件以上がshareで流出(IT Pro)

『また』ですよ、『また』。 誰かの言葉を借りれば、『数回頭を殴打したら治りますか?』 NTT東日本は9月25日,システム構築を請け負っていた顧客の機密情報をファイル交換ソフト「Share」のネットワークに流出したと発表した。9月 18日に外部からの指摘があ…

不正アクセスでサイト乗っ取り=大阪の高1男子を書類送検−宮城県警(時事ドットコム)

調べでは、男子生徒は3月中旬ごろ、宮城県内の30歳代の男性会社員が無料HP開設サイトを利用して作成したランキングサイトに自分の携帯電話から不正に侵入して、管理パスワードを変更したり、内容を書き換えたりした疑い。 管理パスワードを携帯から書き…

研修で教えてくれない!:第15回「外出先でもご用心」(IT Media Biz ID)

携帯電話の会話は要注意ですね。 PCも注意ってあるけど、電車に乗ると、会社の資料(紙資料)のようなものを広げている人を見かけるのですが、皆さん大丈夫ですか?

おつぎは脆弱性ネタ

Adobe Acrobatに詳細不明の脆弱性、ハッカーが伝える(IT Media) Windows Media Playerのメタファイルに危険性(IT Media) Second Lifeにパスワード流出の脆弱性 アバター乗っ取りの恐れも(IT Media) よく見たら、発表したところも、一緒だ・・・

まずは、Vistaがらみ。

次の頭痛の種はウィジェット――Finjanの報告書から(IT Media) 「あなたのガジェットが悪用される危険」、Finjanが警鐘(IT Media) Vistaの目玉の一つだったガジェットやらウィジェットが・・・というかその辺の設計はどうだったんでしょう。 とりあえず、管理…

現代のウイルス対策ソフト、過去のウイルスに対処できず(IT Media)

Vistaってセキュリティ強化されたOSじゃなかったんだ(ぉぃ Stoned.AngelinaはWindows Vistaで「非常にうまく機能する」ことも判明。システムが感染した後もブートは可能で、ブートセクターが変更されたにもかかわらず、Windows Vistaで警告メッセージなどは…

NTT西日本の業務委託会社、顧客情報539件分紛失(asahi.com)

NTT西日本鹿児島支店によると、14日午後4時ごろ、電柱からの引き込み線の状況を確認する作業をしていた職員2人が、帰社する際、顧客情報の入った管理簿を誤って車の荷台に載せたまま車を走らせてしまい、飛散させ書類を紛失した。 悪用されなければい…

NTT東日本、個人情報4万件流出 元社員の自宅PC(asahi.com)

・・・退職者も油断ならない(汗 関連:お客様情報等の流出に関するお詫びとお知らせ(NTT東日本) 1.流出した情報件数等 (1)お客様情報 31,096件 (内訳:個人のお客様 19,821件 法人のお客様 11,275件) 【主な情報項目】 氏名(会社…

トーマツが監査先資料を流出、自宅でウィニー使用(YOMIURI ONLINE)

Winnyネタはなくなりませんね。。。 今回は監査法人ですか。流出された企業も不幸だ・・・ はなずきんさんのところに出ていた、大手監査法人職員、ウィニーで情報流出 「被害者」西日本新聞が内情ばらす(J-CASTニュース)で状況がもう少しでています。 8月の…

ハッカー侵入を認める=中国軍犯行説には言及せず−米国防総省(時事ドットコム)

8月下旬から世界中の国家機関で出てるみたいですね 独政府コンピューターにハッカー=中国の経済スパイか(8/26) 英政府機関もハッカー被害=米独に続き、中国軍が関与か(9/5) 仏国家機関もハッカー被害=中国から攻撃か-ルモンド紙(9/9) 日本は・・・? 恐くて…

ブラウザー:3人に1人が「IE7」、最新版が普及(MSN Mainichi)

うーん、まだまだ最新版にしない人が多いって・・・どうだろう>IE 私は、火狐(IE使いたくない)派です(IE7はウチの環境ではダメでしたし)

第12回まっちゃ139勉強会

日時: 2007年08月04日(土曜日)13時00分〜17時40分 場所: 大阪電気通信大学 寝屋川キャンパス テーマ: 開発者のためのセキュリティ勉強会 プログラム 午前:目覚まし勉強会 「200行でできるHTTP通信キャプチャデモ」ECIP 西木さん 午後:勉強会 「今夜わ…

Windows Updateのエラー対応に役立つツール−第1回(EnterpriseZine)

はなずきんさんの WSUS Error Code Lookup Toolを活用したエラー分析についての記事です。

Firefox 2.0.0.6 リリース(Mozilla Japan)

修正点(カッコ内は重要度) MFSA 2007-27(最高) エスケープされていない URI が外部プログラムに渡される MFSA 2007-26(中) クロームによって読み込まれた about:blank ウィンドウを通じた特権昇格