Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

セキュリティ系ネタ まとめて紹介(エンドユーザ向け)

2007-03-30 15:12:11 | セキュリティ(エンドユーザ向け)
肩の荷が下りて、ようやくマトモに更新できるようになりましたので、今まで滞留していたネタを一気に紹介します。まずはエンドユーザ向け
---
米MS,Webページを見ただけでマルウエアに感染する攻撃が発生中と警告 - ITPro
MS提供のアドバイザリはココ。アニメーションするマウスカーソルのファイル(*.ani)の処理にセキュリティホールが見つかりました。しかもWindows Vistaもこのセキュリティホールがあったりします(尤もVistaの場合はIE7が標準では「保護モード」で動くので、すぐにダメダメという訳ではないのが幸いかも)。

修正パッチの提供は「未定」との事なので、とりあえず「不審なメールや添付ファイルは開かない」「アヤシイリンクはクリックしない」方向で対応という事で。
---
“パンダウイルス”作者の駆除ツールは効果薄、シマンテックが検証 - ITPro
一時期話題になりIPAの月例報告(2007/1分)でも取り上げられた「お祈りパンダアイコンのウイルス」こと「W32/Fujacks」の作者が捕まり作成させられた「(自称)駆除ツール」ですが……やっぱり殆ど駆除できない模様。まぁ……予想通りですね。

やはり確実なのは「定期的にMicrosoft Update/Windows Updateを実施して、最新の修正パッチが当たっている状態にする」「身元が確実な、最新のアンチウイルスソフトを導入し、常に有効な状態にしておく」というのを徹底しておくのが良いという事で。
---
OpenOffice.org 2.2リリース,セキュリティ修正や表示の改善など - ITPro
まだ日本語版は出ていない(品質確認チェック中との事)ですが……。
英語版を利用している方は早めにアップデートしてしまいましょう。日本語版をお使いの方は、定期的に公式Siteをチェックしておくと良いですね。

ようやく肩の荷が下りた……

2007-03-30 14:49:56 | セキュリティ(技術者向け)
先日忙しい^2と言っていたアレの件ですが、昨日納品物を納めた事で、完全に肩の荷が下りました(ふぅ)。

詳しい事はココでは書けないのですが……まぁ、ぼちぼちと言った感じでした。
しかもあまりにもアレ過ぎて「禁じ手」として封印していたネタでこの結果なので……まぁ、本当にぼちぼちと言った感じです。

……各種勉強会の懇親会や、もしかしたらライトニングトーク系のネタ発表で、自分の身が危なくならない程度なら話すかもしれません。