Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

最近はiTuneに押され気味ですが……>Winamp

2006-01-31 14:17:04 | セキュリティ(旧エントリー分)
Winampに極めて重大な脆弱性 - ITmedia
Secuniaのアドバイザリーはココ、「Extremely critical」という事で「超危険」という事らしいです。

最近はiTuneに押され気味でしょうが、既にExploitコードが出回っており、ウイルスなどが登場するのも時間の問題でしょうね。

既に開発元であるNullSoftから、この脆弱性に対応した新バージョン(Ver5.13)がリリースされているので、特に問題が無ければサクっとバージョンアップするのが宜しいでしょう。

何やら念が送られているようですが(マテ)>SKUF MTGネタ

2006-01-31 12:24:54 | セキュリティ(旧エントリー分)
前回ちょっと書いたSKUF MTG#02と絡むんですが、午前の部でちょっと発表したネタに対して何やら主催者であるikepyonさんから念が送られているようですが(マテ)

どうなんでしょうねぇ……「運用」の一環としての「セキュリティ教育」って興味あります?>コレを読んでいる皆様
あと「教育」の場合大別して「エンドユーザ向け」と「技術者向け」の2パターンがありますが、どっちの方が良いですかね?(ちなみに今回発表したネタは前者の方。)

まぁセキュリティに限らず「教育」に関しては「あるべき論」では語れない部分の方が多いので「自分の処ではこうやっている」という発表し合いと「最低限抑えるべきツボは何処だろう?」とか「こういう教育はどうだろう?」という方向でのディスカッションってのもアリなのかなぁ……と思います。
(特にOpenmyaMLメンバーの中には教育に関しては一家言持っている人は結構多いですからね~。)