2009年10月10日

アップデート

●10月のマイクロソフトのアップデートが来週行われます。
10月は13件、多すぎるますね。

日本のセキュリティチーム (Japan Security Team)

緊急:8件、重要:5件

アップデート後に不具合等がなければと思いますが....

●Adobeも来週水曜日(日本時間)?にパッチ公開が公開されるようです。
・Acrobatなどに未解決の脆弱性、米13日にパッチ公開
http://www.itmedia.co.jp/news/articles/0910/09/news017.html
(ITmedia)

APSB09-15: Security Advisory for Adobe Reader and Acrobat
(セキュリティホール memo)

Adobe セキュリティ情報

Acrobatは削除しましたので、このPCは必要はありませんが、閲覧ができなくなり、PDF等の文書は別PCで行っています。  

Posted by Neco at 08:18Comments(0)TrackBack(0)セキュリティ

2009年10月10日

不正アクセス

昨日の雑記でも書きましたが、昨日友人のWebの先頭が書き換えられました。

内容は、「HacKeD By ViRuS_Ra3cH .....」





Googleで調べると、検索されてきます。
Webを見て何かあってもいけないので(ウィルス感染等)、Googleからは調べていません。

サーバー管理者のおまかせです。結果は友人から報告があると思われます。

ちなみに、不正アクセスがあった場合の届出
不正アクセスに関する届出について

弊社のWebも含め、パスワードの変更は必要かもしれませんと思っています。サーバー管理者の調査結果が待たれます。

09/10/10:画像1枚追加。  

Posted by Neco at 08:10Comments(0)TrackBack(0)セキュリティ

2009年09月10日

9月10日・セキュリティ

本日もセキュリティ情報が公開されたりアップデートされたりしました。

会社のPCは、朝一番にアップデートしました。
■■
●Firefox 3.0 セキュリティアドバイザリ
http://www.mozilla-japan.org/security/known-vulnerabilities/firefox30.html
(Mozilla Japan)
5件(最大:3件、中:1件、低:1件)

●Firefox 3.5 セキュリティアドバイザリ
http://www.mozilla-japan.org/security/known-vulnerabilities/firefox35.html
(Mozilla Japan)
4件(最大:3件、低:1件)

・Mozilla Foundation セキュリティアドバイザリ 2009-51
http://www.mozilla-japan.org/security/announce/2009/mfsa2009-51.html
重要度:最高、修正済みのバージョン: Firefox 3.5.3、Firefox 3.0.14

・Mozilla Foundation セキュリティアドバイザリ 2009-50
http://www.mozilla-japan.org/security/announce/2009/mfsa2009-50.html
重要度:低、修正済みのバージョン: Firefox 3.5.3、Firefox 3.0.14

・Mozilla Foundation セキュリティアドバイザリ 2009-49
http://www.mozilla-japan.org/security/announce/2009/mfsa2009-49.html
重要度:最高、修正済みのバージョン: Firefox 3.5.3、Firefox 3.0.14

・Mozilla Foundation セキュリティアドバイザリ 2009-48
http://www.mozilla-japan.org/security/announce/2009/mfsa2009-48.html
重要度:中、公開日:2009/09/09
修正済みのバージョン: Firefox 3.0.14

・Mozilla Foundation セキュリティアドバイザリ 2009-47
http://www.mozilla-japan.org/security/announce/2009/mfsa2009-47.html
重要度:最高、修正済みのバージョン: Firefox 3.5.3、Firefox 3.0.14

●Firefox 3.5.3/3.0.14公開、旧バージョンFlashの警告機能追加
http://internet.watch.impress.co.jp/docs/news/20090910_314583.html
(INTERNET Watch)  続きを読む
タグ :Firefox

Posted by Neco at 21:07Comments(0)TrackBack(0)セキュリティ

2009年08月12日

8月12日・セキュリティ

朝一番に、Windows Updateしました。今回は件数が多かったです。
危険性 (深刻度) :重要レベルが4つ、危険性 (深刻度) :緊急レベルが5つ。

■■
●マイクロソフト セキュリティ アドバイザリ
http://www.microsoft.com/japan/technet/security/advisory/default.mspx

・公開または更新されたセキュリティアドバイザリ
セキュリティ アドバイザリ (973811)
タイトル: 認証に対する保護の強化

セキュリティ アドバイザリ (973882)

タイトル: Microsoft ATL (Active Template Library) の脆弱性により、リモートでコードが実行される

セキュリティ アドバイザリ (973472)
タイトル: Microsoft Office Web コンポーネントの脆弱性により、リモートでコードが実行される

●2009 年 8 月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms09-aug.mspx

■MS09-036
MS09-036 : Windows の重要な更新
危険性 (深刻度) :重要レベル

Microsoft Windows の ASP.NET の脆弱性により、サービス拒否が起こる (970957)

■MS09-037
MS09-037 : Windows の重要な更新
危険性 (深刻度) :緊急レベル

Microsoft ATL (Active Template Library) の脆弱性により、リモートでコードが実行される (973908)

■MS09-038
MS09-038 : Windows の重要な更新
危険性 (深刻度) :緊急レベル

Windows Media ファイル処理における脆弱性により、リモートでコードが実行される (971557)

■MS09-039
MS09-039 : Windows の重要な更新
危険性 (深刻度) :緊急レベル

WINS の脆弱性により、リモートでコードが実行される (969883)

■MS09-040
MS09-040 : Windows の重要な更新
危険性 (深刻度) :重要レベル

メッセージ キューの脆弱性により、特権が昇格される (971032)

■MS09-041
MS09-041 : Windows の重要な更新
危険性 (深刻度) :重要レベル

ワークステーション サービスの脆弱性により、特権が昇格される (971657)

■MS09-042
MS09-042 : Windows の重要な更新
危険性 (深刻度) :重要レベル

Telnet の脆弱性により、リモートでコードが実行される (960859)

■MS09-043
MS09-043 : Office の重要な更新
危険性 (深刻度) :緊急レベル

Microsoft Office Web コンポーネントの脆弱性により、リモートでコードが実行される (957638)

■MS09-044
MS09-044 : Windows の重要な更新
危険性 (深刻度) :緊急レベル

リモート デスクトップ接続の脆弱性により、リモートでコードが実行される (970927)

●絵でみるセキュリティ情報
重要な更新情報一覧

http://www.microsoft.com/japan/security/bulletins/default.mspx

  続きを読む

Posted by Neco at 06:26Comments(0)TrackBack(0)セキュリティ

2009年08月07日

ハッカー攻撃?

「ハッカー攻撃?」とはなんですか?ウィキペディア(Wikipedia)
を調べてみても載っていませんでした。

●・イッター:米でハッカー攻撃 一時アクセスできず
http://mainichi.jp/select/wadai/news/20090807k0000e040018000c.html
(毎日新聞)

●ハッカー
http://ja.wikipedia.org/wiki/%E3%83%8F%E3%83%83%E3%82%AB%E3%83%BC
ウィキペディア(Wikipedia)

ハッカー + 攻撃でどんな攻撃になるんでしょうか?
理解できません。まさか「DoS攻撃」では.....?
それとも新しい用語ですか?
  続きを読む
タグ :DoS攻撃

Posted by Neco at 21:37Comments(0)TrackBack(0)セキュリティ

2009年08月07日

8月7日・セキュリティ

■■
●マイクロソフト セキュリティ情報の事前通知 - 2009 年 8 月
http://www.microsoft.com/japan/technet/security/bulletin/ms09-aug.mspx
(Microsoft)

・2009年8月12日のセキュリティリリース予定 (定例)
http://blogs.technet.com/jpsecurity/default.aspx
(日本のセキュリティチーム (Japan Security Team))

もうこんな時期がきたんですね。1ケ月は早いですね。

■■
●JVNTA09-218A
Apple 製品における複数の脆弱性に対するアップデート
http://jvn.jp/cert/JVNTA09-218A/index.html
(JVN)

■■
●「Lunascape5.1.4」公開、脆弱性に対応したGecko最新バージョン
http://internet.watch.impress.co.jp/docs/news/20090807_307829.html
(INTERNET Watch)
  続きを読む

Posted by Neco at 21:29Comments(0)TrackBack(0)セキュリティ

2009年08月06日

8月6日・セキュリティ

■■
●7月の月例パッチ「MS09-029」、適用時にXP/2000環境で不具合
http://internet.watch.impress.co.jp/docs/news/20090806_307427.html
(INTERNET Watch)

・MS09-029のスプーラーの件と MS09-034 & MS09-035の更新
http://blogs.technet.com/jpsecurity/default.aspx
(日本のセキュリティチーム (Japan Security Team))

■■
●「FreeNAS」におけるセキュリティ上の弱点(脆弱性)の注意喚起
http://www.ipa.go.jp/security/vuln/documents/2009/200908_freenas.html
(IPA)

■■
●夏休み前における注意喚起
http://www.ipa.go.jp/security/topics/alert20090806.html
(IPA)

  続きを読む

Posted by Neco at 21:26Comments(0)TrackBack(0)セキュリティ

2009年08月04日

8月4日・セキュリティ

本日Firefox 3.5.2がリリースしたので、会社も個人もアップデートしました。

■■
●Firefox 3.0 セキュリティアドバイザリ
http://www.mozilla-japan.org/security/known-vulnerabilities/firefox30.html
(Mozilla)

・Firefox 3.5 セキュリティアドバイザリ
http://www.mozilla-japan.org/security/known-vulnerabilities/firefox35.html
(Mozilla)

●Firefox 3.5.2がリリース、深刻な脆弱性に対処
http://www.itmedia.co.jp/enterprise/articles/0908/04/news020.html
(ITmedia、09/08/04)  

Posted by Neco at 21:46Comments(0)TrackBack(0)セキュリティ

2009年08月01日

8月1日・セキュリティ

Adobe Reader も修正プログラムが公開されたようですね。
●アドビシステムズ社の Adobe Flash Player、Adobe Reader および Acrobat のセキュリティ修正プログラムについて
http://www.cyberpolice.go.jp/important/2009/20090801_111002.html
(警察庁)

・Adobe - Security Advisories : APSB09-10
http://www.adobe.com/support/security/bulletins/apsb09-10.html
(英語)

・最新バージョンのAdobe Readerのダウンロード
http://get.adobe.com/jp/reader/
Adobe Reader 9.1、まだ最新版ではないようです。どうなっているのか?
わかりません。

ヘルプからアップデートができると思います。今朝一度ヘルプからアップデートしましたが、9.13にはならなかったので、Adobe Readerを削除しました。 はやくアップデートをしすぎたようです。いまだったら大丈夫?
  
タグ :Adobe

Posted by Neco at 17:37Comments(0)TrackBack(0)セキュリティ

2009年07月29日

7月29日・セキュリティ

■■
●マイクロソフト セキュリティ情報 MS09-034 - 緊急
Internet Explorer 用の累積的なセキュリティ更新プログラム (972260)

http://www.microsoft.com/japan/technet/security/bulletin/ms09-034.mspx
(マイクロソフト)

・■マイクロソフト社のセキュリティ修正プログラムについて(MS09-034,035)(7/29)
http://www.cyberpolice.go.jp/important/2009/20090729_112353.html
(警視庁)

・MSが臨時パッチをリリース、Visual StudioとIEの脆弱性を修正
http://www.itmedia.co.jp/news/articles/0907/29/news017.html
(ITmedia)

●MSのATLの脆弱性はFlashとShockwaveにも影響
http://www.itmedia.co.jp/news/articles/0907/29/news020.html
(ITmedia)

・Adobe Shockwave Playerのインストール
http://get.adobe.com/jp/shockwave/
(Adobe)
  

Posted by Neco at 21:10Comments(0)TrackBack(0)セキュリティ

2009年07月28日

Firefox 3.51のタイトルバー

朝からFirefox 3.51のタイトルバー がたまにおかしかったです。





タイトルバーの表示と実際開いているページが違っていたことがありました。何が原因でかはさっぱりです。Firefox 3.51の裏でオバケでもと思いました。

昨日まではそのような現象が起きていません。つい最近、アドオンのNoScriptのバージョンをあげましたので、一時は疑いもしましたが、結局は私にはわかりません。





このメッセージが表示されるのもわかりません。タブが1枚しかない時には、今まではこのメッセージが出たことがありません。  
タグ :Firefox 3.51

Posted by Neco at 22:06Comments(0)TrackBack(0)セキュリティ

2009年07月25日

7月25・セキュリティ

7月29日にマイクロソフトからセキュリティリリース予定 (定例外)があるようです。

●2009年7月29日のセキュリティリリース予定 (定例外)
http://blogs.technet.com/jpsecurity/archive/2009/07/24/3267740.aspx
(日本のセキュリティチーム (Japan Security Team))

・マイクロソフト セキュリティ情報の事前通知 - 2009 年 7 月 (定例外)
http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul-ans.mspx

Internet Explorer
 緊急、リモートでコードが実行される
 Microsoft Windows, Internet Explorer

Visual Studio
 警告、リモートでコードが実行される
 Visual Studio
  

Posted by Neco at 20:07Comments(0)TrackBack(0)セキュリティ

2009年07月24日

7月24日・セキュリティ

Adobe Flash Playe等
■■
●JVNTA09-204A
Adobe Flash Player および他の Adobe 製品に影響を及ぼす Adobe Flash の脆弱性

緊急
http://jvn.jp/cert/JVNTA09-204A/index.html
(JVN)

●JVNVU#259425
Adobe Flash に脆弱性

http://jvn.jp/cert/JVNVU259425/index.html
(JVN)  続きを読む

Posted by Neco at 20:43Comments(0)TrackBack(0)セキュリティ

2009年07月23日

7月23日・セキュリティ

昨日ツールを見るのが忙しくて、書くことができませんでした。

●Firefox 3.0.12 で修正済み
http://www.mozilla-japan.org/security/known-vulnerabilities/firefox30.html
(Firefox 3.0 セキュリティアドバイザリ)

できるだけ早くFirefox 3.5にあげたいですね。

また昨日、NoScriptもアップデートしました。

●DoS 攻撃機能を備えたウイルス(Mydoom 亜種)の概要について(7/21)
http://www.cyberpolice.go.jp/important/2009/20090721_232103.html
(@police)

●Adobe Readerインストール後は、すぐにアップデート確認を
http://internet.watch.impress.co.jp/docs/news/20090722_303913.html
(INTERNET Watch)
ダウンロードすると「AdbeRdr910_ja_JP.exe」でした。

その他
■■
●Microsoft、『IE 8』をデフォルトに設定する機能を変更へ
http://japan.internet.com/busnews/20090721/12.html
(Japan.internet.com)


  
タグ :Firefox

Posted by Neco at 08:10Comments(0)TrackBack(0)セキュリティ

2009年07月14日

マイクロソフト セキュリティ アドバイザリ (973472)

明日の定期な更新(UPDATE)には間に合わなかったようです。

マイクロソフト セキュリティ アドバイザリ (973472)
http://www.microsoft.com/japan/technet/security/advisory/973472.mspx

・マイクロソフト セキュリティ アドバイザリ: Microsoft Office Web
コンポーネント コントロールの脆弱性によりリモートでコードが実行されます。
http://support.microsoft.com/kb/973472

MS Officeコンポーネントに新たな脆弱性、ゼロデイ攻撃が発生
http://www.itmedia.co.jp/news/articles/0907/14/news017.html
(ITmedia)  

Posted by Neco at 20:00Comments(0)TrackBack(0)セキュリティ