RinRin王国

2012/03/23
 Twitpicを装った悪質な偽装アプリ「Picture Twitpic」に注意(ITmedia)
短縮URLの最初が「Video:」や「Photo:」で始まっている場合、これらのスパムの可能性があるという。
 簡単な文字列とリンクだけのツイートには注意。これが進化して、他のツイートの文面をコピーしてURLだけ変えてきたら一気に広まるだろうなあ。

 ベクター、不正アクセスを受けたサーバーには2008年2月以降の購入者情報(impress)

 MS12-020を突く PoCを確認 (Trend Micro Security Blog)
 MS12-020の脆弱性に関する注意喚起(IIJ Security Diary)
 リモートデスクトッププロトコル(RDP)の脆弱性(MS12-020)への攻撃の検知状況(IBM東京SOC)
 速やかにアップデートを。

 Javaの脆弱性(CVE-2012-0507)を悪用する攻撃の増加を確認(IBM東京SOC)

 情報処理推進機構「2012年版 10大脅威 変化・増大する脅威!」(IPA)

 脆弱性の悪用やアダルト画像の利用も Macを狙うマルウェアの手口(ITmedia)
 目下のMacマルウェア(エフセキュアブログ)

 AppleのMobile SafariにURL偽装の脆弱性? セキュリティ企業が報告(ITmedia)

 偽対策ソフトに注意/Android用ツイッターアプリに脆弱性(日経BP)

 メモリ上で実行する新種の“ファイルレス”マルウェアが出現(Computerworld)

 一撃離脱スパムの増加(Symantec Connect Community)

 アダルト Web カメラをゲーム詐欺に持ち込んだフィッシング(Symantec Connect Community)

 活動が確認された新しいDuquのサンプル(Symantec Connect Community)

 チベット問題の関係者を狙う標的型攻撃を確認(Trend Micro Security Blog)

 オンライン活動を危険にさらすiPadのジェイルブレイク(McAfee Blog)

 リニューアルしたマイクロソフトセキュリティ情報検索ページの使い方(TechNet Blogs)

 サイバー産業スパイの実態 日本国内の標的型攻撃の被害状況(LAC)

 うっかりGoogle+を使い始めると本名をバラまきかねない 前編後編(ぼくはまちちゃん!)
 どっちもまだアカウント取ってない。

 振り込め詐欺のメカニズム!恐怖を与えるのは何故ですか?(安田雑学)

 「新しいiPad」の熱問題、本体温度は摂氏約47度まで上昇 ずいぶん温かく感じるものの、危険なほど熱いとは言えない アップルは熱設計の範囲内と主張(Computerworld)

 岡田斗司夫氏主催のSNS「クラウドシティ」にまつわる話[Togetter]

 またデマ流されました(山本弘のSF秘密基地BLOG)

 NAVER まとめとソースロンダリング(Life like a clown)

 受験勉強を対戦ゲームにしたら超楽しかった(シロクマの屑籠)

2012/03/19
 Windowsの脆弱性を突く実証コード出現、SANSが警戒レベル引き上げ(ITmedia)
 MS12-020の脆弱性を突く実証コード公開、注意を呼び掛け(@IT)
 MS12-020 に対して有効な概念実証(PoC)が公開(Symantec Connect Community)
 速やかに Updateを。

 「Trojan.Hydraq」のこれまでの活動の状況(Symantec Connect Community)

 スパムの世界にも届いたジェレミー・リン人気の波(Symantec Connect Community)

 Google Playの偽サイトを確認。不正なAPKファイルに誘導(Trend Micro Security Blog)

 Twitterクライアント「Janetter」に、なりすまし投稿など複数の脆弱性(ScanNetSecurity)

 セキュリティブログクリップ第1回 あなたのスマートフォンは狙われている!(@IT)

 シャープ製Android端末に搭載された「エコ技」機能が物議を醸す!??(すまほん!!)(まっちゃだいふくの日記より)

 書評『超常現象の科学 なぜ人は幽霊が見えるのか』(情報考学 Passion For The Future)

 NBAのシュート過去5年分のデータを可視化(gizmodo.jp)
 得点率は「得られた点数/シュート回数」なのかな?

 切れなくなったハサミや包丁は、アルミホイルを切ってみるとまた切れるようになると、言いますけど、どうしてなのでしょうか?(OKWave)
 構成刃先(加工技術データベース)
 裁縫用のハサミで、布以外の物を切ると、刃が余計に痛んでしまうのでお奨め出来ません(Yahoo!知恵袋)
 やらない方が、いいと思います(鈴木とぎや刃物店)

 放射線と砂糖玉(毎日)
 サイモン・シンの『代替医療のトリック』を多くの人に読んでもらいたい。

 獣医師はペットを診療する際、治療方針等について飼い主に説明する義務を負うとした事例(国民生活センター)

 リアル765プロで沸いたばんえい十勝でやよい誕生記念レース(さざなみ壊変)

 美談の受益者について(レジデント初期研修用資料)

 カシオの不人気デジカメ「EX-TR100」が台湾や中国で大ブレイク(日経BP)
 へー、こんな事があったのか。こういう事が有るから「有名人を使ったステマは有効」と考える人が出るのだろうなあ。

 最近流行りの「裸電球(風)照明だけ」の食べ物屋さんでのひとり撮影って、一眼レフだと結構難しいんだよ〜(workshop PCエンジンおしゃれ計画)
 唐揚げ屋「計画通り(ニヤリ)」

 「炎上」で収入!? 「ハヤテのごとく!」作者に掛けられた手法(J-CAST)

 四畳半の正義(シロクマの屑籠)

 「WEB業界ろくろ回しすぎワロタ」に対するWeb業界の反応をまとめてみた[NAVER まとめ]
 ろくろインタビュー亞北ネル
 MMDを熱く語る初音ミクさん(16) / Rick さんのイラスト[ニコニコ静画]

2012/03/17
 MS12-020「リモート デスクトップ プロトコルの脆弱性」の Q&A(TechNet Blogs)
 MS012-020、Windowsのすべてのバージョンに影響 早急にアップデートを(Trend Micro Security Blog)
 Windowsリモートデスクトップ(RDP) MS12-020脆弱性のExploit(うさぎ文学日記)

 ピンタレストにやってきたアンケート詐欺師(Symantec Connect Community)

 モバイル端末を使ったワンタイム・パスワード認証に新たな詐欺手法(Computerworld)

 システムへのアクセスパスワードを変更する新たなWindowsロッカー(Dr.Web)

 FakeReanウィルス感染体験
 別名:TROJ_FAKEAV.BBL(トレンドマイクロ)

 Ciscoのセキュリティ製品にコード実行やDoSの脆弱性、アップデートを(ITmedia)

 UAC のバイパス後に感染して署名された 64ビット版システムドライバ(Symantec Connect Community)

 マカフィー、2月のサイバー脅威の状況を発表

 ブルーコート、2012年度版Webセキュリティレポートを発表

 警察庁が取りまとめた2011年の不正アクセス発生状況(Security NEXT)

 情報セキュリティ技術動向調査 2011年下期(IPA)

 「賞金が当たった」という詐欺的なDMに注意(国民生活センター)
 薄型テレビの転倒防止対策の重要性(国民生活センター)

 「Vox」「nowa」を覚えてる? 終了したサービスの経験を語る「失敗カンファレンス」(ねとらぼ)

 失敗は、「簡単なこと」「当たり前のこと」で起こる(@IT)
 畑村洋太郎さんの『失敗学実践講義 文庫増補版』は面白かった。

 保険嫌いは意外に正しい 保険会社が言わないホントの保険の話(日経)

 相次ぐ地震 今後の活動は?(NHK)

 外出時の地震対策(セコム)

 ニュートリノの速さ「光と差がない」 同じ装置を使った別の研究チーム(読売)
 OPERAチームも5月以降、再実験を予定。

 青いイチゴはまだできないようだ(趣味:科学)

 トイレットペーパーを前に愕然とする(BLOG 未来館のひと)

 選択肢テストの正しい評価 (悪魔の妄想)

 刑務所内の生活でみるみる痩せたという話をきいて(とらねこ日誌)

 食育の重要さがよくわかる「ジェイミーのスクールディナー」(花見川の日記)(駄文にゅうすより)

 批判にうまく応える方法(ガジェット通信)

 利き手と反対の手を使い続けると怒りをコントロールできるようになるらしい(ロケットニュース24)

 「ぜ、ぜんぜん平熱ですよ?」体温計がもしウソつきだったら インタラクション2012(ねとらぼ)

 サマータイムは体に悪いみたい(gizmodo.jp)

 スマホで有料アプリを購入した際に販売者に伝わる情報まとめ 他(やじうまWatch)

 著作権法改正案が国会に提出、「写り込み」は合法化、DVDリッピングは違法化(impress)

 なぜ出版社は「著作隣接権」が欲しいのか(赤松健の連絡帳)
 なぜ出版社は「著作隣接権」が欲しいのか?に対するコメント[Togetter]
 なぜ出版社は著作隣接権を欲しがるのか?に対する小学館M田さんによるコメント[Togetter]
 著作権制度の概要 著作隣接権(文化庁)

 海外旅行で日本人が体験しがちな金銭トラブル6パターン(madameriri)
 秋葉原で傘の無料配布スタート 「タダカサ」第1弾は『マージャン★ドリームクラブ』(マイナビ)
 新iPadの液晶保護フィルムはグレアとアンチグレアのどちらを買うべきか?(ascii.jp)(以上3件HK-DMZ PLUS.COMより)

 ステルスマーケティングに関する意識調査、一般男女500名、広告関係者200名、2ちゃんねらー100名(impress)

 NHK放送文化研究所「防災・エネルギー・生活に関する世論調査」の「信仰・信心」の項(longlowの日記)
 「神」と「仏」の定義が不明。お守り信じてる人多いなあ。

 書評『タブーの正体!』(琥珀色の戯言)

 引っ越しをラクにする3つのポイント(ガジェット通信)
 取り敢えず捨てて荷物を減らす。「いつか使うかも」は厳禁。

 ζ*'ヮ')ζζ*'ヮ')ζζ*'ヮ')ζζ*'ヮ')ζζ*'ヮ')ζ!!!![ニコニコ]

2012/03/14
 米国時間の第2火曜日は Microsoftセキュリティアップデートの日
 2012年3月のセキュリティアップデート、緊急1件、重要4件、警告1件。要再起動

 Flash Playerの既知脆弱性「CVE-2012-0754」に対する標的型攻撃が発生(Security NEXT)
 Adobe Flash Playerのメモリ破損の脆弱性 (CVE-2012-0754)に関する検証レポート(NTTデータ先端技術)
 国土地理院を標的型攻撃した不正なファイル(nProtect対応チーム)

 Apple、「Safari 5.1.4」公開、多数の脆弱性やページが白く点滅する問題などを修正(impress)

 Twitter でモバイルマルウェアが拡散(Symantec Connect Community)
ユーザーがこのサイトにアクセスすると、この悪質なアプリケーションをインストールするよう求められます。しかし、このような特徴は別として、使われている手口はそれぞれ異なるため、リンクをクリックしない限り、どのツイートが実際に悪質なものかを確認するのは困難です。
 [関連]Twitterからウイルスサイトへ誘導…AVG Anti-Virus Free配布サイト?(無題なブログ)

 【Twitter実験】つぶやきだけで個人を特定できるのか?(オモコロ特集)
 実話かどうか不明だけどあり得る。あとサイト重い。

 twiccaにアクセス制限不備の脆弱性 アップデートを(JVN)

 Hewlett-Packard 製品のリモートアップデート機能に脆弱性(JVN)

 旧PukiWiki公式サイト PukiWiki.org ハッキングされウイルス撒く(無題な濃いログ)

 FC バルセロナのフィッシングサイト(Symantec Connect Community)

 国際協力銀行のPCがウイルス感染 流出情報が標的型攻撃に悪用(Security NEXT)

 JPEG画像ファイルに見せかけた RLO拡張子偽装のウイルス(無題なブログ)

 JVNでAndroid関連の脆弱性情報が一挙更新されました 2回目(とある技術屋の日記)(以上2件まっちゃだいふくの日記より)
 因みに1回目

 AV-TEST、Android向けマルウェア対策ソフトの再評価結果を公開(impress)
AV-TESTによるこのレポートは当初3月6日に公開されたが、その後、評価方法に問題があったとして評価をやり直した。

 スマートフォンのセキュリティ比較 Android、iOS、Windows Phone 7(ScanNetSecurity)

 スマートフォンを拾った人はどのような行動を取るか Symantecが実験(Symantec Connect Community)

 Facebookでブロックしている人がいる場合、公開設定を行っていると簡単にブロックばれするという話(インフラ管理者の独り言)

 Exif怖すぎ iPhoneで撮った画像を何も考えずにupすると顔バレや住所バレの可能性も[2ch]
 基礎知識。

 アメーバピグ、15歳以下はコミュニケーション機能を大幅制限 「あんまりだ」と反発殺到(ねとらぼ)

 「へそクリック」が突然サービスを停止、会員のポイント交換には応じると発表(impress)

 はてなブックマークボタンから収集した行動情報の第三者提供を止めます(はてなの日記)

 拝啓ソフトバンク様今すぐ無用なWiFiAP設置を止め密集AP間引きをしてください敬具ソフトバンクへのお願いの補足(無線にゃん)

 撮った後でピントを変えられるカメラ「Lytro」の実写レビュー 可能性は巨大だが…(TechCrunch)
将来の応用の可能性は圧倒的だ。ただ問題そうした可能性のどれ一つとしてこの製品に実装されていないことだ。上に述べたような数々の制限のせいで、一般のコンパクトカメラユーザーはすぐ飽きてしまうだろう。

 超光速ニュートリノは5月の追試が必要なわけ(BLOG 未来館のひと)

 名古屋競輪&Kドリームスによる競輪のタイアップキャンペーンサイト「ぴすとっ☆」が萌え萌え凄い!(Sa雪→書を読むこと)
 産廃業者のトラックに描かれた魔法少女 京都市 安田産業の「リサ」(実在看板少女のさがしかた)
 大手同人サークルのノブレスオブリージュ(同人女三十路散歩)(以上3件駄文にゅうすより)

 世界の海流、シミュレーション動画[YouTube]

2012/03/10
 3月11日、東京メトロ、京王、江ノ電など多くの路線で列車の停止訓練実施(はてなブックマークニュース)

 スマホを狙うワンクリウェアに新たな手口 カメラ撮影音の鳴動や位置情報の送信も(Trend Micro Security Blog)

 スパマーに悪用される Dropbox(Symantec Connect Community)

 詐欺師は Facebook タイムラインが気に入らない?(Symantec Connect Community)

 インターネットで暗躍する3種の敵--防御の第一歩は「敵を知る」こと(ZDNet)

 進化するサイバー攻撃[4]物理セキュリティも要見直し(日経BP)
2011年の研究対象となった錠前メーカーの回答が興味深い。要約すると「そもそも製品(鍵)は不正に解錠できないことを保証するものではない。解錠に時間がかかることを使命としている。その時間は、およそ5分から10分である」というものだ。

 電源ユニットに偽装した小箱でネットワークがハッキングされる(GIGAZINE)

 パスワード攻撃、警察庁、実態把握へ(朝日)
調査は昨年、ゲームやショッピングなどのサイト運営企業14社に実施した。うち8社が、1カ月間に約265万回の攻撃を受け、約10万回不正侵入されていた。
 簡単なパスワードや使い回しは危険。

 ファッションブランド「アダム エ ロペ」が15,000円で販売した福袋、他店が7,000円で販売した福袋と同じ(朝日)

 ポイント交換サイト「へそクリック」がサービス停止 運営会社が解散(朝日)

 はてなブックマークボタンのトラッキング問題で高木浩光先生が決別ツイートをするに至った経緯まとめ[NAVER まとめ]

 海外科学雑誌が伝える「放射能より深刻な震災後の健康被害」(うさうさメモ)
 Nature今週号は日本の特集:表紙は陸前高田の松(食品安全情報blog)
 Natureニュース 地震と津波と核事故の、心疾患と鬱は放射線より多くの命を奪うだろう(食品安全情報blog)

 「重曹でお掃除」の化学 その1その2(化学者のつぶやき)

 書評『デタラメ健康科学−代替療法・製薬産業・メディアのウソ』(ベムのメモ帳Z)
 『代替医療のトリック』まだ読んでない(汗)。

 mixiの退潮傾向に想う事(山崎はるかのメモ)(駄文にゅうすより)

 Twitterでの“炎上” 多くは中傷や犯罪自慢が原因 個人情報を晒される事も(日経BP)

 太田克史「ネットにおいて匿名で流通している裏付けのない情報を鵜呑みにすべきではない」[Togetter]

 父親にメールを送りながら亡くなった気仙沼の女の子はいなかった(N-Styles)

 「作り話だとしたら価値が減じる」を正確にすると「そうした人物が実在する事に感動したのであって、物語としては凡庸」って感覚だと思う。

2012/03/07
 Flash Playerに新たな脆弱性、Adobeがセキュリティアップデートを公開(impress)
 Adobe、Flash Playerの深刻な脆弱性に対処 新指標も導入(ITmedia)

 GoogleがChrome 17安定版のアップデートを再配信(ITmedia)

 情報処理推進機構ウイルス・不正アクセス届出状況 2012年2月分(IPA)
 「偽の警告」に注意。

 インターネット脅威マンスリーレポート 2012年2月度(トレンドマイクロ)
「TSPY_FAREIT」は、Javaのぜい弱性を利用するように改ざんされた国内の正規サイト経由で感染するケースが確認されました。また、2月には、WebサーバプログラムApacheの設定ファイル「.htaccessファイル」が改ざんされたと推測される攻撃により、結果的に偽セキュリティソフトがダウンロードされる事例が国内で確認されました。

 iPhone ユーザーを狙う Opfake 詐欺(Symantec Connect Community)

 スマホでリンクをクリックするだけで究極のスパイツールと化す不具合が発覚(GIGAZINE)
サンフランシスコで開催されているRSA Conference 2012で、セキュリティ技術企業CrowdStrikeのジョージ・クルツさんらは、Android端末で誤ったリンクをクリックすると、攻撃者が端末をフルリモートコントロール可能になる不具合を発見しました。

 AV-TEST、Android向けウイルス対策アプリの性能調査結果を公表(impress)

 Macに感染するマルウェア「Flashback」、感染マシンの制御にTwitterを利用(ITmedia)

 ハードウエア上で発生するビットエラーを利用して、DNSハイジャックを行う手法:ビットスクワッティング(日経BP)
 現実的なのか?

 DNS Changerマルウェア感染に関する注意喚起 (続報)(IIJ Security Diary)

 詐欺? App Storeのダウンロード250億件の通知メール(やじうまWatch)

 IPA、セキュリティ対策実行させる効果的な説得方法を調査 「深刻さ」より「効果」伝える方が影響大(Security NEXT)
 「リスク認知と実行に関する調査」報告書について(IPA)

 大ブームのソーシャルゲームに潜む懸念点 富安洋介/エフセキュア(ASCII.jp)

 ID番号は秘密ではない。秘密でないが隠すのが望ましい。なぜか(高木浩光@自宅の日記)

 ビタミンEの取りすぎは危険?(とらねこ日誌)
 [参考]第二回どらねこ栄養相談室(とらねこ日誌)

 禁煙・運動、健康習慣多いほど「がんリスク」低下(日経)
高齢者でも改善すればリスクは減る

 私の転換点 「放射能」は量の問題だと気づくまで[Togetter]

 撮ってからピント合わせるライトフィールドカメラLytro(ライトロ)に触ってみた(gizmodo.jp)
むちゃくちゃ光量が必要
 将来に期待。

2012/03/03
 ゆうちょ銀行・郵便事業株式会社を騙るフィッシングメールを確認(フィッシング対策協議会)

 セキュリティ専門家が苦言、「フェイスブックやツイッターは“iPad 3詐欺”を取り締まれ」(Computerworld)

 SNS に書き込む前に考えてみる(TechNet Blogs)

 Googleが新プライバシーポリシーを適用、既存設定に変更なしと強調(日経BP)

 修正されたばかりのJREの脆弱性を突くコードが公開 今すぐアップデートを(So-netセキュリティ通信)
 Oracle Java SE JDKおよびJREのDeploymentサブコンポーネントにおける脆弱性 (CVE-2012-0500)に関する検証レポート(NTTデータ先端技術)

 スマートフォンを安全に利用するためには(is702.jp)

 Androidスマートフォンを狙ったマルウェア、第4四半期に急増、マカフィー調査(Computerworld)
 McAfee脅威レポート 2011年第4四半期(マカフィー)

 エフセキュア 2011年第4四半期モバイル脅威レポート(エフセキュアブログ)

 セキュアブレイン セキュリティレポート 2012年1月分

 2012年2月のIT総括(日立ソリューションズの情報セキュリティブログ)

 深刻化する標的型サイバー攻撃への対策(McAfee)
 標的型サイバー攻撃の脅威対策は、予兆発見・早期対応から EMC 宮園氏(ZDNet)

 データ侵害の発生後、発見までに数カ月〜数年を要する組織が過半数 ベライゾンが報告(Computerworld)
 情報流出の筆頭原因は「安易なパスワード」 Verizonが報告(ITmedia)

 RSA会長、自社が受けたサイバー攻撃の体験を語る(ZDNet)

 海賊版カードで有料TV見放題 暗号解読か、総務省調査(朝日)
 [関連]テレビを見まくりな謎のカード「BLACKCASカード」をテレビに挿してみた(GIGAZINE)

 魔法瓶にドライアイスを入れたら危ないってば(情報の海の漂流者)

 東日本大震災を乗り越えるために:社会心理学からの提言と情報 一般市民向け(日本社会心理学会)

 書評『政府は必ず嘘をつく』(琥珀色の戯言)

 メディア陰謀論を共有する人たち(小田嶋隆の「ア・ピース・オブ・警句」)

 キヤノン、「EOS 5D Mark III」を発表(impress)
 AFと感度の性能向上が希望だったので多分買う。

 ニッケル水素電池はどれを買えば良い? 後編(藤山哲人の実践!家電ラボ)

 先日倒産したメモリメーカーの友人と飲んできた話(は匿ダ)

 ねこの写真で可愛さを引き出す撮り方[NAVER まとめ](駄文にゅうすより)

 フィンランドのイラストコンテスト結果発表(フィンランド大使館)

2012/02/29
log index

RinRin王国