hmx-17の日記

技術ネタとかプライベート

Security

Advanced W-ZERO3 [es]でTrendMicro Mobile Security(英語版) (2)

id:ripjyrサソに大量のつっこみを受けましたので動画もあわせてお返事したいと思います(ぉ ちっちゃ!PDA対策って、同梱配布やめたって聞いたけど・・・ 別製品になると思いますよ メモリサイズはもう少し少ないかもしれませんが、だいたいそれくらいです。…

Advanced W-ZERO3 [es]でTrendMicro Mobile Security(英語版)

WILLCOMでは月額315円でマカフィーのアンチウイルスソフトを使えるらしいんだけど、 とれんどふりーくとして使ったら負けかな、と思ったので英語版の体験版を使ってみてます。(ぉ メモリは通常+7MB程度なので許容範囲、体感とかはまださわって間もないので…

Seagate HDDに混入のウイルス、ネットゲームを標的に (ITMedia)

流石チャイナクオリティ… ウイルス混入が起きた中国の受託製造業者の工場では、Seagateの調査が完了する前なのにHDDの出荷を再開している。 えっと、対応リストにトレンドマイクロが入っていないのは嫌がらせでつか?(w SeagateはMaxtor Basics 32000のウ…

SeagateのHDDがマルウェアに感染 (ITMedia)

ITMediaは二次ソースってことで一次ソースも張っておいて見る うーん、これは台湾限定のターゲット攻撃なのか世界中に出荷されたのか解らないですな。 Seagate Maxtorのニュースリリース待ち。 台湾のSeagate製HDDがマルウェアに感染しているのが見つかった…

「e総務.com」に不正アクセス、十数種類のウイルスに感染の恐れも (Internet Watch)

またIframe…か? 同社によれば、11月3日16時35分から5日15時10分までの間に、専門家相談ページを閲覧したり、個人情報の変更画面を表示した場合、ウイルスに感染した可能性があるという。ウイルスは、オンラインゲームのIDやパスワードの情報を盗み、第三者…

The 3-Step (Infection) Program (TrendLabs Malware Blog)

どうやら昔の話であったファイル感染型も刻々と進化しているようで。 良く考えればトロイの木馬より駆除が難しいし、ある意味原点回帰とも言えるような感じか。

ウイルスに留まることのないボットの暗躍(TrendMicro Security Blog)

ふーむ、Captchaもそうすることで突破できるんだ。 でもこれCAPTCHAを使い捨てにしてたら意味がなさそう.

Windows 上の Macrovision SECDRV.SYS ドライバの脆弱性により、特権の昇格が行われる

[http://www.microsoft.com/japan/technet/security/advisory/944653.mspx:title=マイクロソフト セキュリティ アドバイザリ (944653) ]より。 WinXPと2003Serverだけで、Vistaは影響を受けないようです。 とりあえずの回避策としてMacrovisionのサイトから…

携帯のメールアドレス変更メール

友人からよく送られてくるんだが、なんでほとんどの人はToで送ってくるんだろう。 セキュリティとか、その辺を気にしてる人はBCCで送ってきてくれるけど、 普通にPCが使えるユーザーですらBCCじゃなくToで送られてくる。 個人的にメールアドレスが第三者に渡…

一太郎の「セキュリティ更新モジュール」の公開

悪意のある第三者に不正に改ざんされた一太郎文書を読み込むことで、任意のコードが実行され、 パソコンが不正に操作される危険性があります。 だそうで。 Secuniaからもアドバイザリが出ています。 まぁ、さっさと当てておく方向で。

アンチウイルスベンダー各社のコンソールスキャナー

id:TsuSUZUKIさんが気になっていたようなので調べてみました。 ほぼ全て体験版ですが、特に変わらないだろうと。 Kaspesky Anti-Virus 7.0(英語版): インストールフォルダー内にあるavp.exe /?でUsage表示、ウインドウ表示の有無は不明 NOD32 AntiVirus(英語…

Skypeの偽プラグイン「Skype-Defender」(TrendMicro Security Blog)

どうやらSkypeの防御ソフトを詐称して入ってくるマルウエアがあるようで。 しかもたちが悪い事にIDとパスワードをとあるサイトに送信してしまうらしい。 まぁ、ソフトウエアの出所はきちんと確認しましょねー、と。

まっちゃさんの突っ込みに適当に答えてみる

Google Readerで眺めていたら反応できそうな記事があったので反応してみるテスト まず検出力ですが、やはりそこそこ、というかかなりのところ。 ただし、GenericパターンなどがないみたいでZlob系のハッシュだけが違うタイプで来られるとスルーすることが多…

USBフラッシュメモリ 不具合のお知らせとお詫び(BUFFALO)

なぜ混入したのかが気になる。 あとこのページのウイルス名称の表で McAfee(マカフィー株式会社) NewMalware.bl えっと…New Malware.blって、ヒューリスティック検索なんですけど。 とりあえずBUFFALOの担当者は素直にMcAfeeに検体を投げたほうがいいと思…

第13回まっちゃ139勉強会

参加予定、と書いておくテスト。 とりあえずキリ番踏んでも大丈夫なようにネタを準備しておかなければ(ぉ

VMWare Workstation 6.0.1

このへんのFixも入ったらしいので早速導入。 うん、やっぱり使いやすいね。 Debugビルドを使い続けていたせいか性能が向上した感じが。 価格は…アカデミックで21Kですか。 X箱購入も検討してたりするので、どちらを取るべきか悩ましい。

VMWare Workstation FSSetVoleInformation Buffer Overflow Vulnerability

一次ソースはここらへんで。 VMWare Workstation 6.0でBoFによる脆弱性が確認された模様。 その他のVMWare社製品にも影響を及ぼす可能性があるが、現在アップデートはなし。

Lhaz v1.34 Release

・gzip書庫での脆弱性に対処。 ・gzip書庫のdirectory traversal問題に対処。 ・LZH書庫での脆弱性に対処。 ・暗号化7-zip 書庫(ヘッダ暗号化)で,パスワード入力ダイアログの位置を修正。 ・暗号化7-zip 書庫(ヘッダ暗号化)で,パスワードを誤ると圧縮とな…

MS07-17の適用

朝っぱらから4台のPC全部にパッチ適用。 ANIファイルのExploitが今見たら7個に増えてるし。 最初のはJapaneseだと動かない気配がプンプン(動かなかった)だったけど動くのかな。

そういや

ネカフェとかってアップデート系統どうしてるんだろな。 やはり保護を解除してアップデートを毎月するのか数ヶ月分まとめてするのか。

Microsoftの日

リリースされたので早速パッチ当て。 本日は11件、Visual Studio 2005のSP1まで来てるな。 ってかMicrosoft Updateのカスタムで更新ファイルの検索してから左ペイン押すと大抵のリンクが死んでるwww (クリックすると右フレームにまたMicrosoft Updateが…

月例パッチ

毎月恒例のパッチ。 我が家はOffice2007だけなのでパッチは1つ。 VLMパッチはIE7とそれ以外でファイルが別れてる?模様 あとは毎月のウイルススキャナー。 我が家の環境で再起動指示は無し。よかったよかった