RinRin王国

2012/01/27
 Windows Media Player の脆弱性(MS12-004)(CVE-2012-0003)を突く攻撃を確認(IPA)
 01/11にパッチが出ているので未だの方は当てて下さい。

 Internet Explorerの脆弱性を悪用したゼロデイ攻撃「HYDRAQ」ファミリ(トレンドマイクロ)
Q:この脅威の被害に遭わないためにはどうすればいいでしょうか?
A:以下の対策を強くおすすめします。
1. Internet Explorer(IE)のバージョンを最新版に更新する
2. DEPを有効にする
3. Windows Vista およびそれ以降のWindows のOS上で起動するIEを利用するユーザの場合、保護モード(Protected Mode)を使用する
上記以外に、ユーザは、各アプリケーションのJavaScriptを無効にする処置も効果的です。

 Facebookの偽サイトでクラウド活用 スパマーの最新手口(日経BP)

 Androidを狙ったIRCボット、公式Androidマーケットに不正アプリ、Facebookフィッシング攻撃、Twitterのタイポスクワッティング(世界のセキュリティ・ラボから)

 Facebook悪用で年間2,000万ドルを荒稼ぎ? Facebookとワシントン州がオンライン広告企業を提訴(Computerworld)

 シマンテック、ソースコード漏洩で「pcAnywhere」の使用中止を呼びかけ(Computerworld)
同社ではすでに、2つの脆弱性を修正するパッチをリリースしている。さらに、今後もpcAnywhereの安全性が十分であると確認されるまで、引き続き修正をリリースしていくと述べている。ただし、Symantecの広報担当者は、この修正がすべて完了するのはいつになるかは予測できないと述べた。

 [再掲] 特定のSSDで、総通電時間が約5,000時間を超えるとSSDが認識されなくなり、PCが異常終了(ブルーバック)。ファームウェアの更新を。
 ・Crucial m4シリーズ、CFD S6NM4Q
 ・BUFFALO SSD-NS/MC400シリーズ

 トレンドマイクロ、パターンファイル 8.733.00、8.733.50 における誤警告情報

 Sykipot攻撃についての考察(Symantec Connect Community)

 「Macだから安全」は過去の話 巧妙化したMacマルウェアが横行した2011年(Computerworld)

 マルウェアの感染数急増、モバイルやSNS普及で新たなリスクも Sophos報告書(ITmedia)

 「請求画面が消えない」ワンクリックウェアの摘発相次ぐ(So-netセキュリティ通信)
クリックだけで登録されてしまう普通のワンクリック詐欺サイトは、他の架空請求と同様に無視すればよかった。ところが、ワンクリックウェアを仕込んだ詐欺サイトの出現で、状況が一変する。先のウイルス罪で摘発された詐欺サイトでは、2回目の「動画再生」ボタンをクリックすると、このワンクリックウェアを投下。「実行をクリックすると動画再生が始まる」と言って、閲覧者にこれを実行させようとしていた。実行してしまうと、パソコンのデスクトップにアダルト画像をあしらった請求画面が表示され、支払い期限のカウントダウンが始まる。

 「実名登録で本人確認」国民総背番号制の功罪(趙 章恩「Korea on the Web」)

 Googleの新しいユーザー・データ共有計画に米下院議員8人が質問状(Computerworld)

 Twitterが国の状況により、検閲を行う意向を表明 検閲で見えないことを明示する方針(impress)

 「髪の毛で内部被曝調べる」検査業者横行 実際は不可能(朝日)

 インフルエンザ流行レベルが前週の3倍、休校および学級・学校閉鎖は3,000校超(ReseMom)

 「それがインフルエンザ」(感染症診療の原則)

 あなたのウオーキングはNG? かえって肩こりに(日経)

 食べログ人気第1位の店でラーメンを食べながら考えた(とれいん工房の汽車旅12ヵ月)
 デベロッパーから見たレビューの功罪(Choke Point)(以上2件駄文にゅうすより)

 もうこれしかない。知っている人間の評価のみ「口コミ」として認識する(あじつの企業異聞録)
 そっちの方が危険に感じるのは私が非コミュだからだろうか。ステマだけでなく認知バイアスを疑う。膨大で無差別なデータからの無作為抽出が良いと思うけど、現時点では現実的ではない。実名と「いいね」のfacebookは信用していない。

 正しい判断力のある人間よりも、判断力のない人間の方が社交性が高い(Simple)(Life like a clownより)
 社交性の定義が不明。あと「当時は会話の話題でTVの内容が多かった」という要因がありそう。

 書評『アナタはなぜチェックリストを使わないのか?』(No Second Life)
 To-Doリストなんて使うだけ無駄で即刻やめるべき5つの根本的な理由(とみー)
 私はPHSのスケジュールと未送信メールとアラームで似た事やってます。

 togetterにまとめきれなかった、グローバリゼーションの本質(Learn by doing)

 週刊『エコノミスト』の数学特集(hiroyukikojimaの日記)

2012/01/26
 Linuxベンダー、ルート攻撃コードの出現を受けてパッチ配布を急ぐ(Computerworld)
 Linuxカーネルに権限昇格の脆弱性、Androidにも影響か(ITmedia)

 SymantecがpcAnywhereの脆弱性情報を公開、不要な場合はアンインストールも(ITmedia)

 「Google Chrome」安定版v16.0.912.77が公開、深刻度“High”の脆弱性を4件修正(窓の杜)

 Twitterスパムなどのまとめサイト
 今はまだ英語が主流だけど、日本語になったら…。ブラウザや Flashや Adobe Readerや JAVAを最新にしていれば、開いただけで被害を被るURLはそうそう無いけど、自分で情報入力したり実行したらアウト。常に URLを確認する習慣を。ID・パスワードを入力する際は特に。スマホでは URLを確認し難いのが難。短縮URLは怖い。twitter公式の短縮化なら通常のブラウザで見る限りドメインまでは確認できる(専用ブラウザは不明)。それ以外の短縮サービスは不明なので非推奨。

 ウイルス作成罪、初適用…サイト閲覧者に感染(読売)
「お前の個人情報がネットに流れている」とアドレスを記載したメールを送信した。
 ウイルス作成罪初適用!ウイルスを作成して送りつけたアニメサイト運営者逮捕!(やらおん!)
 アニメサイト管理人がNHKなどでもニュースになる(やらおん!)
 良く似た絵ですが『けいおん!』とは無関係のサイトです。

 「初」って前にも言ってなかったっけ?と思ったら↓こっちは「供用容疑」だった。
 ウイルス供用容疑で業者逮捕 京都府警、全国初の適用(京都新聞)
 ↓こっちは「詐欺幇助容疑」。
 4クリック詐欺 IT経営者ら逮捕 幇助容疑、プログラムを提供(毎日)

 もうすぐ2月14日!(Symantec Connect Community)
 スーパーボウルへの備えはいかがですか?(Symantec Connect Community)

 東欧・ロシアで増加を続ける「有料」アーカイブを利用したサイバー詐欺(Dr.Web)

 東欧・ロシアで発見された、悪意のあるリンク拡散の新たな詐欺手法(Dr.Web)
 検索エンジンの結果ページを装っているらしい。

 国内フィッシング事情(2011年12月):狙われる国内の銀行やゲームサイト(So-netセキュリティ通信)

 ソフトウェア等の脆弱性関連情報に関する届出状況 2011年第4四半期(IPA)

 2011年を振り返る 3)脆弱性の悪用(Trend Micro Security Blog)

 「特効薬はない」標的型攻撃の傾向と対策、トレンドマイクロが解説(impress)

 標的型攻撃、分業化進み基盤が巨大化、初心者に訓練 米Fortinet発表(ZDNet)

 標的型サイバー攻撃、いま企業がやるべきこと:第3回 自社の被害を想定した対策の検討を(McAfee Blog)

 ソーシャルゲームが抱える潜在リスク 「射幸心」あおる仕組みとは(日経)

 工場の制御システムがウイルス感染する事案 昨年3月までに少なくとも10件(読売)

 密かに続くネット流出 さらす側の本音(朝日)
 神田大介氏(朝日新聞記者)によるファイル交換ソフトにおける情報漏洩記事裏話(Togetter)

 3.11後のサイエンス:「餅屋」はどこにいる 青野由利(毎日)
 はてブのコメント

 「自由報道協会賞」の「辞退」について(ニュースの現場で考えること)

 金(Au)の新たな磁気的性質の存在が明らかに ナノ粒子の磁気的性質の解明へ手がかり(SPring-8)

 笑い話ツイートを見て最新の暗号技術について考えた話(数学って面白い!?)

 ぼくの考えたすごいブラクラ(ぼくはまちちゃん!)

 社会科学を真の科学に 書評『偶然の科学』(404 Blog Not Found)

 書評『限界集落の真実 過疎の村は消えるか?』(情報考学 Passion For The Future)

 「本当に○○な人だったら……」という言い回し(科学と生活のイーハトーヴ)

 精神状態が手詰まりの時、とりあえずやったら楽になる方法(は匿ダ)

2012/01/24
 App Storeに人気アプリ「Camera+」を装った不正なアプリケーション(ITmedia)
エバンズ氏によれば、今回とまったく同じ不正アプリが最近、別の名称で混入していたことも分かったという。。「Appleの承認審査では一体何をやっているのか」と同氏は疑問を突き付けている。
 iOSも Androidも PCも Macも Linuxも、そして実生活も油断ならない。

 日本で稼働するフィッシングサイトが急増、約3年ぶりに上位10カ国入り(ITmedia)

 iPad 3 関連のスパム(Symantec Connect Community)

 ハッカー、「Facebook」のログイン情報10万件を暴露(Computerworld)

 米Webホスティング企業「DreamHost」のデータベースに不正アクセス、顧客のパスワードが流出(ITmedia)

 総務省、全国で「情報セキュリティ月間」関連行事を開催[pdf]

 静岡県、インフルで2,575人欠席 1日で年間規模超す(朝日)

 食物アレルギー「食べて治す」は注意 治癒は半数以下(朝日)

 ワインは健康に良いは嘘?(サイエンスあれこれ)

 3月11日以降の首都圏の地震活動の変化について(東大地震研)

 暇だから被災民が地震に対する備え方答える[2ch]
 防災用品・防災グッズ・準備しておくといい物(ネタめし.com)
 切りが無いけど、たまに頭の中で色々シミュレーションしておくのは良いかも。

 ソニー、非常用手回しラジオ「ICF-B02」の後継「ICF-B03」を02/10発売(impress)

 ぼくにとってのゲームのモチベーション(ぼくはまちちゃん!)
 私も似た感覚。

 有名企業の方法論を真似するのは難しい(ARTIFACT@ハテナ系)

 実績解除でバッジ獲得、コーディングが楽しくなる「Visual Studio Achievements」(窓の杜)
 ゲーミフィケーション。

 スマートフォンという魔法の杖はどこまで成長するのか(北の大地から送る物欲日記)
 カーナビはスマホに駆逐されるのか。
 アサガオにょきにょき 微速度撮影ビデオを作れる Androidアプリ『Lapse It・Time Lapse・Native』(TABROID)
 インターバル撮影に特化したrecoloも良いのだけど、殆どの人は微速度撮影なんて年に数回しかしないだろうから、153円のアプリでそれなりにこなせるならそっち選ぶかな。数世代後のスマホならハイスピード撮影も出来るようになりそう。一応、recoloには長時間放置しておける手軽さがある、防雨だし。

 課金騎兵モバマス予告集【ウド編】[ニコニコ]
 [原案脚本]課金騎兵モバマス(Togetter)

2012/01/23
 脆弱性対策情報データベース「JVN iPedia」の登録状況 2011年第4四半期(IPA)

 アノニマスによるDDoS攻撃に一般のユーザーも荷担させられた可能性(Computerworld)
 クリックしただけで攻撃に加担、ハッカー集団がTwitterに不正なリンク(ITmedia)

 「FileSonic」がファイル共有機能を無効に Megaupload閉鎖の影響か(GIGAZINE)
ちなみに、同じくオンラインストレージサービスであるRapidShareはars technicaの取材に応じ、取り調べが入ることについて特に心配していないと答えました。
 Filesonicも停止 MEGAUPLOADにはFBIの警告画像(ITmedia)
米メディアによると、uploaded.toは米国からのアクセスを遮断しているという。
一方、クラウドストレージを運営するMediaFireのCEOは「ビジネスユーザーをターゲットにしており、海賊行為をインセンティブにしていない」としてサービス運営に自信を見せている。

 ファイル共有サイトMegaupload閉鎖 アメリカで起訴、ニュージーランドで逮捕(Geekなぺーじ)
 MegaUpload関連で日本のユーザが逮捕される可能性を考える(Geekなぺーじ)

 au one Marketが通知領域等に広告を配信しだした件(Togetter)

 急増スマホ、弊害表面化 架空請求、ウイルス 環境整備追いつかず(産経)

 「テザリング」ってなにが便利なの?(R25)

 化粧品口コミサイトでやらせ 報酬付きで募る 業者否定(朝日)
 ステマ:ネット上の「サクラ」は規制できるの?(毎日)
いわゆるサクラを使った“販売促進活動”は以前から広くあるが、ネットでは影響力が大きいのが特徴。
 TVの影響力も大きいけど、クチコミサイトは持続的に効く感じ?

 健康と酵素(エンザイム)のこと(有機化学美術館・分館)

 毎日30分歩くだけの小さな変化が健康に大きなインパクトを与える理由(lifehacker.jp)

 日常生活での行動を「練習」ととらえてみると悪習慣が断ち切れる!?(lifehacker.jp)
 なるほど納得。

 アンナミラーズ横浜ランドマークプラザ店、01/22に閉店
 他に情報ソースが無いのが気になる。
 [追記] Anna Miller's 横浜ランドマークプラザ店は、平成24年1月22日(日)をもって営業を終了させていただきました。(井村屋)
 [参考]全国のメイド・コスプレ喫茶&リフレの店舗数推移(たかとらのメイド喫茶リスト)

 この度弊社メロンブックスの事業の一部でありました女性向部門(リブレット事業部)は、事業見直しの一環として平成24年2月末日をもちまして、女性向事業より撤退することを決定いたしました。

2012/01/21
 Facebookユーザーから現金をだまし取るマルウェア出現、アカウントを“人質”に(ITmedia)

 偽のブラウザプラグイン 新たな詐欺の手口(Symantec Connect Community)

 日本Androidの会のWikiにマルウェア埋め込み(日本Androidの会)(まっちゃだいふくの日記より)

 ポータブルオーディオプレーヤー「Creative ZEN Style Mシリーズ」の一部にウイルス混入(Creative)

 Crucial製SSD(m4)及びCFD製SSD(S6NM4Q)で使用時間が5,184時間(1日8時間使用で約1年8ヶ月)を超えるとSSDが認識されなくなり、ブルーバック状態になる(インフラ管理者の独り言)
 [追記]「SSD-NS/MC400シリーズ」をご購入のお客様へ大切なお知らせ(BUFFALO)

 オンラインストレージ「Megaupload.com」が閉鎖、米司法省が起訴で(impress)
 「Megaupload」閉鎖&FBIが運営者を逮捕、驚愕の運営実態と収益額が判明(GIGAZINE)
 Megaupload が司法省の捜査により閉鎖、報復攻撃が進行中(Engadget Japanese)

 位置情報など無断送信のアプリ KDDI研究所が調査(NHK)

 Yahoo!ニュース、コメント投稿主の「Yahoo! JAPAN ID全部表示」は撤回(impress)

 Androidアプリの40%が欠陥品!? 原因は安易な開発姿勢(TechTarget)

 紛失または破損した Microsoft Office 2010のプロダクト キーの交換方法を教えてくれる技術情報(KB)(インフラ管理者の独り言

 標的型サイバー攻撃の事例分析と対策レポート 〜攻撃の流れを把握し、複数の視点から総合的な対策を〜(IPA)

 2011年を振り返る 2)モバイル端末を狙う不正プログラム(Trend Micro Security Blog)

 カスペルスキー2012年の予想:標的型攻撃、サイバー戦争、モバイルへの脅威

 「go.jp」の8割以上が送信ドメイン認証に対応、なりすまし対策を強化(日経BP)

 シマンテックのウイルス対策ソフト、2006年版のソースコードが流出(日経BP)

 トレンドマイクロ システムチューナ実行後、Google Chromeでtwitterやmixiが正常に表示されない(まっちゃだいふくの日記)

 気軽なコミュニケーションにこんな落とし穴 覚えておきたい、SNSのマナーとリスク(is702.jp)

 京都府警がワンクリ詐欺犯をウイルス供用の容疑で逮捕(Trend Micro Security Blog)

 東京都、インフルエンザの流行開始

 断ったのに置いていかれた配置薬(国民生活センター)

 水でぬらすだけで冷感が得られることをうたったタオル 湿疹・かぶれの原因となることも(国民生活センター)

 冬の大敵 窓の結露を防ぐ方法(できるんです)

 もし誘拐されたら…車のトランクから脱出する方法(lifehacker.jp)

 TPPで日本の著作権は米国化するのか 知的財産Q&A編(impress)

 『スマイリーキクチ事件』から、何も学ぶことができなかった人々へ(琥珀色の戯言)

 知らない、興味がないと悪い情報が目立つ(FANTA-G)

 ハッカーはこうして生まれた…ハッキングの歴史(らばQ)

 フーリエ変換を10倍速くする新アルゴリズムをMITの研究者たちが開発(TechCrunch)
 続報待ち。

 キヤノン、「EF 300mm F2.8 L IS II USM」「EF 400mm F2.8 L IS II USM」の付属フードを仕様変更・無償交換(impress)

 「遺跡貸します!」財政難のギリシャが苦肉の策(AFPBB News)

2012/01/18
過去log

話題になった記事
 「不確定性関係」と「ハイゼンベルクの不等式」と「小澤の不等式」についてのリンク集
 コミックマーケット81 コスプレ写真Link集
 「ニュートリノの計測で光速より速い値を観測」についてのリンク集
 コミックマーケット80 コスプレ写真Link集
 ワンダーフェスティバル2011夏 レポートLink集
もっと過去

etc
撮らせて頂いたコスプレ写真
サイトマップ
Profile
メールアドレスは画像↓にしてます。URLのアナグラムです。
mail
twitter:http://twitter.com/rinnou
リンクは自由
since 1999/03/19

RinRin王国