<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>UnderForge of Lack</title>
	<atom:link href="http://gnomeant.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://gnomeant.wordpress.com</link>
	<description>R.I.P Security, just prevent everything</description>
	<lastBuildDate>Sat, 09 Jan 2010 00:59:26 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='gnomeant.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://0.gravatar.com/blavatar/6c76bb8d266e3213efdcdb57e1ecb872?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>UnderForge of Lack</title>
		<link>http://gnomeant.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://gnomeant.wordpress.com/osd.xml" title="UnderForge of Lack" />
	<atom:link rel='hub' href='http://gnomeant.wordpress.com/?pushpress=hub'/>
		<item>
		<title>だからメンテの前には通達を出しなさいと・・</title>
		<link>http://gnomeant.wordpress.com/2010/01/09/%e3%81%a0%e3%81%8b%e3%82%89%e3%83%a1%e3%83%b3%e3%83%86%e3%81%ae%e5%89%8d%e3%81%ab%e3%81%af%e9%80%9a%e9%81%94%e3%82%92%e5%87%ba%e3%81%97%e3%81%aa%e3%81%95%e3%81%84%e3%81%a8%e3%83%bb%e3%83%bb/</link>
		<comments>http://gnomeant.wordpress.com/2010/01/09/%e3%81%a0%e3%81%8b%e3%82%89%e3%83%a1%e3%83%b3%e3%83%86%e3%81%ae%e5%89%8d%e3%81%ab%e3%81%af%e9%80%9a%e9%81%94%e3%82%92%e5%87%ba%e3%81%97%e3%81%aa%e3%81%95%e3%81%84%e3%81%a8%e3%83%bb%e3%83%bb/#comments</comments>
		<pubDate>Sat, 09 Jan 2010 00:59:26 +0000</pubDate>
		<dc:creator>gnomeant</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://gnomeant.wordpress.com/?p=1263</guid>
		<description><![CDATA[無料サービスだから、こんなもんか・・・ 今日の分を書いてる真っ最中に通信不能に陥りました。 http://www39.atwiki.jp/atword/pages/409.html いつもご利用ありがとうございます. @WORDでは、大規模メンテナンスを下記の日程で行います。 メンテナンスの時間帯には、@WORDへの接続が困難となりますので ユーザ様には大変ご迷惑・ご不便お掛け致しますが、 何卒メンテナンスへのご理解ご協力頂きます様願い致します。 www3は入ってないのですがね・・<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gnomeant.wordpress.com&amp;blog=6004224&amp;post=1263&amp;subd=gnomeant&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>無料サービスだから、こんなもんか・・・</p>
<p>今日の分を書いてる真っ最中に通信不能に陥りました。</p>
<p>http://www39.atwiki.jp/atword/pages/409.html</p>
<p>いつもご利用ありがとうございます.</p>
<p>@WORDでは、大規模メンテナンスを下記の日程で行います。</p>
<p>メンテナンスの時間帯には、@WORDへの接続が困難となりますので<br />
ユーザ様には大変ご迷惑・ご不便お掛け致しますが、<br />
何卒メンテナンスへのご理解ご協力頂きます様願い致します。 </p>
<p>www3は入ってないのですがね・・</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/gnomeant.wordpress.com/1263/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/gnomeant.wordpress.com/1263/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/gnomeant.wordpress.com/1263/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/gnomeant.wordpress.com/1263/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/gnomeant.wordpress.com/1263/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/gnomeant.wordpress.com/1263/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/gnomeant.wordpress.com/1263/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/gnomeant.wordpress.com/1263/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/gnomeant.wordpress.com/1263/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/gnomeant.wordpress.com/1263/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/gnomeant.wordpress.com/1263/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/gnomeant.wordpress.com/1263/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/gnomeant.wordpress.com/1263/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/gnomeant.wordpress.com/1263/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gnomeant.wordpress.com&amp;blog=6004224&amp;post=1263&amp;subd=gnomeant&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://gnomeant.wordpress.com/2010/01/09/%e3%81%a0%e3%81%8b%e3%82%89%e3%83%a1%e3%83%b3%e3%83%86%e3%81%ae%e5%89%8d%e3%81%ab%e3%81%af%e9%80%9a%e9%81%94%e3%82%92%e5%87%ba%e3%81%97%e3%81%aa%e3%81%95%e3%81%84%e3%81%a8%e3%83%bb%e3%83%bb/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/88f2ba8ea74cbe17d5decdb9f245a329?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">gnomeant</media:title>
		</media:content>
	</item>
		<item>
		<title>[SHRUG] @Word再び沈没</title>
		<link>http://gnomeant.wordpress.com/2009/11/11/shrug-word%e5%86%8d%e3%81%b3%e6%b2%88%e6%b2%a1/</link>
		<comments>http://gnomeant.wordpress.com/2009/11/11/shrug-word%e5%86%8d%e3%81%b3%e6%b2%88%e6%b2%a1/#comments</comments>
		<pubDate>Wed, 11 Nov 2009 01:54:26 +0000</pubDate>
		<dc:creator>gnomeant</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://gnomeant.wordpress.com/2009/11/11/shrug-word%e5%86%8d%e3%81%b3%e6%b2%88%e6%b2%a1/</guid>
		<description><![CDATA[だから、何かサーバでやるときは事前に通達してくれとあれほ・・・ www3だけでなく、www2/www4も無応答に陥っていますので、ルータ系かな？とかは思ってますけどね・・ アイコン等のサルベージができてないので、今日の記事書いてもしょうがないかな？<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gnomeant.wordpress.com&amp;blog=6004224&amp;post=1262&amp;subd=gnomeant&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>だから、何かサーバでやるときは事前に通達してくれとあれほ・・・</p>
<p>www3だけでなく、www2/www4も無応答に陥っていますので、ルータ系かな？とかは思ってますけどね・・</p>
<p>アイコン等のサルベージができてないので、今日の記事書いてもしょうがないかな？</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/gnomeant.wordpress.com/1262/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/gnomeant.wordpress.com/1262/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/gnomeant.wordpress.com/1262/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/gnomeant.wordpress.com/1262/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/gnomeant.wordpress.com/1262/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/gnomeant.wordpress.com/1262/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/gnomeant.wordpress.com/1262/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/gnomeant.wordpress.com/1262/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/gnomeant.wordpress.com/1262/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/gnomeant.wordpress.com/1262/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/gnomeant.wordpress.com/1262/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/gnomeant.wordpress.com/1262/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/gnomeant.wordpress.com/1262/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/gnomeant.wordpress.com/1262/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gnomeant.wordpress.com&amp;blog=6004224&amp;post=1262&amp;subd=gnomeant&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://gnomeant.wordpress.com/2009/11/11/shrug-word%e5%86%8d%e3%81%b3%e6%b2%88%e6%b2%a1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/88f2ba8ea74cbe17d5decdb9f245a329?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">gnomeant</media:title>
		</media:content>
	</item>
		<item>
		<title>[沈潜引上中] @word がデータ吹っ飛ばした可能性大</title>
		<link>http://gnomeant.wordpress.com/2009/10/22/in-salvage-atword-might-killed-our-data/</link>
		<comments>http://gnomeant.wordpress.com/2009/10/22/in-salvage-atword-might-killed-our-data/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 23:26:11 +0000</pubDate>
		<dc:creator>gnomeant</dc:creator>
				<category><![CDATA[Announcement]]></category>

		<guid isPermaLink="false">http://gnomeant.wordpress.com/?p=1218</guid>
		<description><![CDATA[えーっと、@word 上のデータが全く読めない（ログインできないのでエクスポートもできない）ため、Googleセンセのキャッシュに残ってる分のサルベージ作業中です。 しかし、CSSの変更ができないため、現時点ではレイアウト砕けまくりです。正確には CSS の変更がオプション（有料）なのです。で、年間14ドル掛かるので、そこまでやるならどっかレン鯖借りたほうがいいんじゃないの？って話になっています。 当然 ＜style＞タグは禁止ワードになってるので、インラインでやるしかないのかなぁ・・ でも、hover の指定ができないんですよね・・・ http://www.w3.org/TR/css-style-attr この方法もダメそうなので、たぶんダメっぽいですが・・ あ～アタマイタイ<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gnomeant.wordpress.com&amp;blog=6004224&amp;post=1218&amp;subd=gnomeant&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>えーっと、@word 上のデータが全く読めない（ログインできないのでエクスポートもできない）ため、<a href="http://74.125.153.132/search?q=cache:FTS7DlaiXNMJ:www3.atword.jp/gnome/+underforge+of+lack&amp;cd=1&amp;hl=ja&amp;ct=clnk&amp;gl=jp">Googleセンセのキャッシュ</a>に残ってる分のサルベージ作業中です。</p>
<p>しかし、CSSの変更ができないため、現時点ではレイアウト砕けまくりです。正確には CSS の変更がオプション（有料）なのです。で、年間14ドル掛かるので、そこまでやるならどっかレン鯖借りたほうがいいんじゃないの？って話になっています。</p>
<p>当然 ＜style＞タグは禁止ワードになってるので、インラインでやるしかないのかなぁ・・</p>
<p>でも、hover の指定ができないんですよね・・・<br />
<a href="http://www.w3.org/TR/css-style-attr">http://www.w3.org/TR/css-style-attr</a><br />
この方法もダメそうなので、たぶんダメっぽいですが・・</p>
<p><span>あ～アタマイタイ</span></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/gnomeant.wordpress.com/1218/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/gnomeant.wordpress.com/1218/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/gnomeant.wordpress.com/1218/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/gnomeant.wordpress.com/1218/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/gnomeant.wordpress.com/1218/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/gnomeant.wordpress.com/1218/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/gnomeant.wordpress.com/1218/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/gnomeant.wordpress.com/1218/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/gnomeant.wordpress.com/1218/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/gnomeant.wordpress.com/1218/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/gnomeant.wordpress.com/1218/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/gnomeant.wordpress.com/1218/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/gnomeant.wordpress.com/1218/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/gnomeant.wordpress.com/1218/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gnomeant.wordpress.com&amp;blog=6004224&amp;post=1218&amp;subd=gnomeant&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://gnomeant.wordpress.com/2009/10/22/in-salvage-atword-might-killed-our-data/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/88f2ba8ea74cbe17d5decdb9f245a329?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">gnomeant</media:title>
		</media:content>
	</item>
		<item>
		<title>2009.10.21.水曜日 (簡易版)</title>
		<link>http://gnomeant.wordpress.com/2009/10/21/oct-21-2009-wed-rapidly/</link>
		<comments>http://gnomeant.wordpress.com/2009/10/21/oct-21-2009-wed-rapidly/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 00:36:48 +0000</pubDate>
		<dc:creator>gnomeant</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://gnomeant.wordpress.com/?p=1260</guid>
		<description><![CDATA[今来週は根無し草状態なんですが、Gumblarやら何やらで書くことが多いのは仕様！？ あかりの日 1879年10月21日にトーマス・エジソンが京都産の竹の繊維を炭化させたフィラメントを用いて白熱電球を完成させた。 早稲田大学創立記念日 1882年10月21日に大隈重信が早稲田大学の前身である東京専門学校を創立。 国際反戦デー &#8212;&#8212;&#8212;- 嫌なコラボレーション 以前のGumblarでも指摘されたことがありますが、今回も根っこが同じなのではないか？というお話 Zeus Bot Joins Gumblar Attacks The iframe pulls exploit code and malware from ncenterpanel .cn, a domain that has been associated with the Zeus botnet in the past. 新Gumblar(他にいい名称がないんです）に感染したサイトのいくつかに、別のiframe・インジェクションが行われているようで、そのインジェクション誘導先は過去に ZeuS/Zbot のダウンロード元としてブラックリストに載っているそうです。 まぁ・・載るでしょうね・・↓ ncenterpanel .ＣＮ This method of attack complicates remediation via technologies that rely on blacklisting [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gnomeant.wordpress.com&amp;blog=6004224&amp;post=1260&amp;subd=gnomeant&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><span style="color:#121212;">今来週は根無し草状態なんですが、Gumblarやら何やらで書くことが多いのは仕様！？</span></p>
<p>あかりの日<br />
<span style="color:skyblue;">1879年10月21日に<a href="http://ja.wikipedia.org/wiki/%E3%83%88%E3%83%BC%E3%83%9E%E3%82%B9%E3%83%BB%E3%82%A8%E3%82%B8%E3%82%BD%E3%83%B3"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />トーマス・エジソン</a>が京都産の竹の繊維を炭化させたフィラメントを用いて白熱電球を完成させた。</span><br />
<a href="http://ja.wikipedia.org/wiki/%E6%97%A9%E7%A8%B2%E7%94%B0%E5%A4%A7%E5%AD%A6"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />早稲田大学</a>創立記念日<br />
<span style="color:skyblue;">1882年10月21日に<a href="http://ja.wikipedia.org/wiki/%E5%A4%A7%E9%9A%88%E9%87%8D%E4%BF%A1"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />大隈重信</a>が早稲田大学の前身である<a href="http://ja.wikipedia.org/wiki/%E6%9D%B1%E4%BA%AC%E5%B0%82%E9%96%80%E5%AD%A6%E6%A0%A1_(%E6%97%A7%E5%88%B6)"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />東京専門学校</a>を創立。</span></p>
<p><a href="http://ja.wikipedia.org/wiki/%E5%9B%BD%E9%9A%9B%E5%8F%8D%E6%88%A6%E3%83%87%E3%83%BC"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />国際反戦デー</a></p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>嫌なコラボレーション</strong></p>
<p>以前のGumblarでも指摘されたことがありますが、今回も根っこが同じなのではないか？というお話<br />
<a href="http://blog.scansafe.com/journal/2009/10/20/zeus-bot-joins-gumblar-attacks.html"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_scansafe.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Zeus Bot Joins Gumblar Attacks</a><br />
<span style="color:skyblue;">The iframe pulls exploit code and malware from <a href="http://safebrowsing.clients.google.com/safebrowsing/diagnostic?site=ncenterpanel.cn"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />ncenterpanel .cn</a>, a domain that has been associated with the Zeus botnet in the past.</span><br />
新Gumblar(他にいい名称がないんです）に感染したサイトのいくつかに、別のiframe・インジェクションが行われているようで、そのインジェクション誘導先は過去に ZeuS/Zbot のダウンロード元としてブラックリストに載っているそうです。</p>
<p>まぁ・・載るでしょうね・・↓<br />
<a href="http://wepawet.iseclab.org/view.php?type=js&amp;hash=339c19ba5685dd4b10861f944fc131ab&amp;t=1255597997"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />ncenterpanel .ＣＮ</a></p>
<p><span style="color:skyblue;"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_scansafe.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />This method of attack complicates remediation via technologies that rely on blacklisting because the number of compromised websites (now acting as malware hosts) is in the thousands. It also makes the Gumblar compromised websites a triple threat &#8211; potentially exposing visitors to the malware contained on the compromised site, and the malware loaded from ncenterpanel.cn, and the malware loaded from other compromised sites.</span><br />
従来の３倍の脅威～</p>
<div class="div10">訪問者にデータ漏洩のTrojan埋設<br />
ncenterpanel.ＣＮからのMalwareダウンロード<br />
他のマルウェア散布サイトへの誘導</div>
<p>ComputerWorldの記事<br />
<a href="http://www.computerworld.com/s/article/9139618/Researchers_see_Gumblar_attacks_surge_again"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_computerworld.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Researchers see Gumblar attacks surge again</a></p>
<p>IBM X-forceのblog：<br />
<a href="http://blogs.iss.net/archive/GumblarReloaded.html"><img src="http://www3.atword.jp/gnome/files/2009/03/ico_ibm.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Gumblar Reloaded</a></p>
<p>MalwareURL は一次散布サイトのひとつを &#8220;Kill Files&#8221;とシグネーチャしましたが・・<br />
<a href="http://www.malwareurl.com/search.php?domain=&amp;s=killfiles&amp;match=0&amp;rp=50&amp;urls=on&amp;redirs=on&amp;ip=on&amp;reverse=on&amp;as=on"><img src="http://www3.atword.jp/gnome/files/2009/10/ic_malwareurl.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Exploit / Trojan KillFiles</a><br />
１個だけ・・<br />
<a href="http://safebrowsing.clients.google.com/safebrowsing/diagnostic?site=anzantra.se"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />anzantra.se</a> &#8212; 相変わらず Safe 判定</p>
<p>Pluto様の日記：<br />
<a href="http://slashdot.jp/~pluto/journal/491348"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_slashdotj.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Genoウイルス(Gumblar)検出状況 &#8212; Plutoの日記</a><br />
<span style="color:skyblue;">このphpファイルは見に行くたびに変わりますが、カスペルスキーさんはまるで「おれにまかせろ」状態。かっこいい。</span><br />
<a href="http://www.virustotal.com/jp/analisis/7c53808aa905bb3c22dae45c01f57c2a1f2416cf012ec6362cc9a8970d6ef564-1256049189"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_virustotal.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />post_config.php &#8212; 2009.10.20 14:33:09</a> <span style="color:red;">1</span>/41 (2.44%)<br />
Kasperskyは何かパターン化のルールを掴んだ模様（パターンをバッサリ変えられる可能性はありますが・・・）</p>
<p>&#8212;&#8212;&#8212;-</p>
<p><strong>キヤノンITソリューションズ製 ACCESSGUARDIAN</strong></p>
<p><a href="http://jvn.jp/jp/JVN33822756/index.html"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_jvn.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />キヤノンITソリューションズ製 ACCESSGUARDIAN におけるクロスサイトスクリプティングの脆弱性</a><br />
<a href="http://canon-its.jp/guardian/topics/200910ag.html">ACCESSGUARDIAN認証処理におけるクロスサイトスクリプティング脆弱性の問題について</a><br />
<span style="color:skyblue;">(A)保守契約を結ばれているお客さま</b></u><br />
保守契約の対象製品につきましては、本脆弱性の対策を盛り込んだ修正プログラムを公開しましたので、お手数をおかけいたしますが、新しいソフトウェアにバージョンアップしてくださいますようお願い申し上げます。<br />
<b><u>(B)保守契約を結ばれていないお客さま</b></u><br />
誠に恐縮ですが、対象製品をご使用の場合には、サポート窓口までご連絡いただきますようお願い申し上げます。</span></p>
<p>まぁ、保守契約を結ばないような製品ではないのでしょうが・・・</p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>脆弱性情報 by Secunia</strong></p>
<p>アクセス解析ツール Piwik (<a href="http://www.moongift.jp/2008/02/piwik/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_moongift.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />MoonGift記事</a>)<br />
<a href="http://secunia.com/advisories/37078/"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Piwik Arbitrary File Creation Vulnerability</a><br />
<span style="color:skyblue;">Solution:<br />
Restrict access to the &#8220;/libs/open-flash-chart/php-ofc-library&#8221; directory (e.g. via an &#8220;.htaccess&#8221; file).</span></p>
<p>CMS <a href="http://ja.wikipedia.org/wiki/Joomla!"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Joomla</a> (<a href="http://joomla.jp/">日本公式サイト</a>)<br />
<a href="http://secunia.com/advisories/37087/"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Joomla AjaxChat Component File Inclusion Vulnerability</a><br />
<span style="color:skyblue;">Solution:<br />
Edit the source code to ensure that input is properly verified.</span><br />
<a href="http://packetstormsecurity.org/0910-exploits/joomlaajaxchat-rfi.txt">Joomla Component com_ajaxchat Remote File Include vulnerability</a></p>
<p>CMS <a href="http://ja.wikipedia.org/wiki/TYPO3"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />TYPO3</a></p>
<p><a href="http://secunia.com/advisories/37095/"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Joomla AjaxChat Component File Inclusion Vulnerability</a><br />
<span style="color:skyblue;">Solution:<br />
Update to <a href="http://typo3.org/extensions/repository/view/maag_randomimage/1.6.5/">version 1.6.5:</a></span></p>
<p>ご使用中の方は気をつけましょう</p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>Re-nabled blocked plug-in</strong></p>
<p><a href="http://blog.mozilla.com/security/2009/10/19/net-framework-assistant-windows-presentation-foundation-plugin-blocking-update/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_firefox.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />.NET Framework Assistant &amp; Windows Presentation Foundation Plugin Blocking Update</a></p>
<p>WPF(Windows Presentation Foundation)関連でブロックされていたPlug-insの解除</p>
<p>参照：CNetの記事<br />
<a href="http://japan.cnet.com/news/sec/story/0,2000056024,20401834,00.htm"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_cnet_black.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />モジラ、「.NET」向けFirefoxアドオンを一時的にブロック</a><br />
とりあえず、振り子が元に戻されたようですネ</p>
<p><a href="http://www.securityfocus.com/brief/1024"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_securityfocus.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Microsoft flaw sends Mozilla scrambling</a><br />
こういう状況って、泰山鳴動っていうのかな？（苦笑）</p>
<p>&#8212;&#8212;&#8212;-</p>
<p><strong>（個人は）フリーなセキュソフト界</strong></p>
<p>MSE(Morro a.k.a 岬ちゃん)の登場により、セキュ業界ではイロイロ騒動になっているようですが、フリー御三家（と勝手に呼んでいた）陣営のほうでも動きが活発化しています。</p>
<p>AVG 9.0 Free<br />
<a href="http://free.avg.com/gb-en/download-avg-anti-virus-free-edition"><img src="http://www3.atword.jp/gnome/files/2009/10/ic_avg.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />AVG Anti-Virus Free Edition 9.0</a></p>
<p>Avira AntiVir<br />
<a href="http://www.avira.com/jp"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_avira.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />日本語版 : 2009.12.01 リリース予定</a></p>
<p>ウチは長年 Aviraの信奉者（笑）だったのですが、ちょっと MSE に浮気しています（笑）</p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>時間稼ぎにCAPTCHAを</strong></p>
<p><a href="http://blog.f-secure.jp/archives/50293950.html"><img src="http://www3.atword.jp/gnome/files/2009/09/ic_f-secure2.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />偽Facebook、偽ビデオ、偽CAPTCHA</a><br />
<span style="color:skyblue;">ユーザーがCAPTCHAテストと格闘している間に、マルウェアは「C:¥Windows」に2、3のファイルをコピーし、自身を削除し、いくつかのレジストリ・キーを作成する。</span></p>
<p>CAPTCHAが人間確認の役に立ってないという話は過去にもあるのですが、人間が CAPTってる時間にマルウェアをダウンロードさせるというのは何かの皮肉なのでしょうか・・</p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>Fedexも・・・</strong></p>
<p><a href="http://www.sophos.com/blogs/sophoslabs/v/post/6988"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_sophos.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Fedex and the world of malware</a><br />
<span style="color:skyblue;">Today while trawling through spam, I came across another variation of the good ol’ FedEx scam.</span><br />
（苦笑）<br />
次はゆうパックかなぁ・・（それはない）</p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>Human Error</strong></p>
<p><a href="http://blogs.zdnet.com/security/?p=4652"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_zdnet.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Microsoft: Human error caused critical SMB2 vulnerability</a></p>
<p>SMBv2 の脆弱性は、単純なヒューマン。エラーだったかも知れないという話。</p>
<p>SDL:Security Development Lifecycle<br />
<a href="http://msdn.microsoft.com/en-us/library/ms995349.aspx"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_msdn.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />The Trustworthy Computing Security Development Lifecycle</a></p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>インターネットの向かう先～匿名性の排除？</strong></p>
<p><a href="http://www.viruslist.com/en/weblog?weblogid=208187880"><img src="http://www3.atword.jp/gnome/files/2009/08/ic_kaspersky-virusl.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Epassports and anonymity &#8211; what I think</a><br />
<a href="http://slashdot.jp/it/09/10/20/1055235.shtml"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_slashdotj.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />カスペルスキー氏曰く、「インターネットの匿名性を廃止したい」</a></p>
<p>難しい問題です。<br />
しかし、いずれはそうなっちゃうのかな？と漠然と思っていることでもあります。</p>
<p>&#8212;&#8212;&#8212;-</p>
<p>| 1256068810 | B    | [goog-black-hash 1.42630 update]   |<br />
| 1256068802 | M    | [goog-malware-hash 1.16590 update] |<br />
|   343339 | *affected*<br />
|   829682 | *total*</p>
<p>EoF</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/gnomeant.wordpress.com/1260/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/gnomeant.wordpress.com/1260/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/gnomeant.wordpress.com/1260/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/gnomeant.wordpress.com/1260/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/gnomeant.wordpress.com/1260/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/gnomeant.wordpress.com/1260/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/gnomeant.wordpress.com/1260/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/gnomeant.wordpress.com/1260/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/gnomeant.wordpress.com/1260/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/gnomeant.wordpress.com/1260/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/gnomeant.wordpress.com/1260/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/gnomeant.wordpress.com/1260/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/gnomeant.wordpress.com/1260/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/gnomeant.wordpress.com/1260/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gnomeant.wordpress.com&amp;blog=6004224&amp;post=1260&amp;subd=gnomeant&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://gnomeant.wordpress.com/2009/10/21/oct-21-2009-wed-rapidly/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/88f2ba8ea74cbe17d5decdb9f245a329?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">gnomeant</media:title>
		</media:content>

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_scansafe.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_scansafe.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_computerworld.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/03/ico_ibm.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/10/ic_malwareurl.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_slashdotj.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_virustotal.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_jvn.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_moongift.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_firefox.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_cnet_black.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/05/ico_securityfocus.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/10/ic_avg.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_avira.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/09/ic_f-secure2.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_sophos.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_zdnet.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_msdn.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/08/ic_kaspersky-virusl.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_slashdotj.gif" medium="image" />
	</item>
		<item>
		<title>2009.10.20 火曜日 簡易版</title>
		<link>http://gnomeant.wordpress.com/2009/10/20/oct-20-2009-tue-rapidly/</link>
		<comments>http://gnomeant.wordpress.com/2009/10/20/oct-20-2009-tue-rapidly/#comments</comments>
		<pubDate>Tue, 20 Oct 2009 00:33:37 +0000</pubDate>
		<dc:creator>gnomeant</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://gnomeant.wordpress.com/?p=1258</guid>
		<description><![CDATA[どこが簡易版なんだ？というお叱りも受けてますが・・ リサイクルの日 「ひとまわり」(10)＆「ふたまわり」(20)にちなんで BGMってコレかな？ 新聞広告の日 ソフト化の日 意味がわからない用語のひとつ。経済のサービス化・ソフト化あたりの推進をしていた、「社団法人ソフト化経済センター」は 2005年に活動停止している。 &#8212;&#8212;&#8212;- New-Gumblarの本当の地獄はこれからかも？ とりあえず、欧米では記事が出始めました。 &#8216;Gumblar&#8217; botnet beginning to mobilise Gumblar Botnet Resurfaces to Target Windows Users, ScanSafe Says まだまだ周知には程遠いですが、少しでも被害拡大を防げればいいなぁと思いますね（苦笑） 前回、いろいろ手を打ったりしてヒドイ目にあったので、もう個別対応はしませんですよ、ハイ。 zlkon、gumblar、martuz 再臨 これらも、やられちゃったサイトなんですよね。。。バーチャルホスティングだし。 今回の「一次陥落サイト群＝踏み台A」は慎重にバーチャルホストに収容されたサイトを狙っている印象です。ですので、仮にIPでブロックをかけると、その他大勢の「無関係サイト」まで巻き込むことになりそうです。 しかし、これって、検体の取得も解析もむちゃくちゃ大変じゃないですか？？？？？ I think so.. &#8212;&#8212;&#8212;- Conficker感染の警告とともに添付ファイルが・・ Conficker.Bの蔓延をネタに偽アンチウィルスソフトをインストールさせようとするスパム 「10/18からConfickerが急に蔓延し始めたので、添付したファイルをインストールしてスキャンして！すぐに！　マイクロソフトより」 （苦笑） まぁでも、zip添付で FakeAVが送りつけられてくるので、信じてしまうヒトは信じてしまうのかも・・ しかも、複数を短期間で送りつけてきますので、メールボックス内で目立つことは事実ですね。 Zipped Malware Attachments in Spam: Here comes Conflicker! Scam Email Microsoftが個別に、しかもメールでアップデートを送りつけるようなことはありません。 Windows7発売直前の案内はいっぱい届きますが・・ [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gnomeant.wordpress.com&amp;blog=6004224&amp;post=1258&amp;subd=gnomeant&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><span style="color:#121212;">どこが簡易版なんだ？というお叱りも受けてますが・・</span><br />
<a href="http://ja.wikipedia.org/wiki/%E3%83%AA%E3%82%B5%E3%82%A4%E3%82%AF%E3%83%AB"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />リサイクル</a>の日<br />
<span style="color:skyblue;">「ひとまわり」(10)＆「ふたまわり」(20)にちなんで</p>
<p>BGMって<a href="http://www.youtube.com/watch?v=U-pqTrUlGF0"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_youtube.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />コレ</a>かな？</span><br />
<a href="http://ja.wikipedia.org/wiki/%E6%96%B0%E8%81%9E%E5%BA%83%E5%91%8A"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />新聞広告</a>の日<br />
ソフト化の日<br />
<span style="color:skyblue;">意味がわからない用語のひとつ。<a href="http://www.weblio.jp/content/%E7%B5%8C%E6%B8%88%E3%81%AE%E3%82%B5%E3%83%BC%E3%83%93%E3%82%B9%E5%8C%96%E3%83%BB%E3%82%BD%E3%83%95%E3%83%88%E5%8C%96">経済のサービス化・ソフト化</a>あたりの推進をしていた、「社団法人ソフト化経済センター」は <a href="http://nira.or.jp/past/icj/doukou/2007/doukou2/ugoki.html">2005年に活動停止</a>している。</span></p>
<p>&#8212;&#8212;&#8212;-</p>
<p><strong>New-Gumblarの本当の地獄はこれからかも？</strong></p>
<p>とりあえず、欧米では記事が出始めました。<br />
<a href="http://uk.news.yahoo.com/16/20091017/ttc-gumblar-botnet-beginning-to-mobilise-6315470.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_yahoo.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />&#8216;Gumblar&#8217; botnet beginning to mobilise</a><br />
<a href="http://www.eweek.com/c/a/Security/Gumblar-Botnet-Resurfaces-to-Target-Windows-Users-ScanSafe-Says-206076/"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_eweek.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Gumblar Botnet Resurfaces to Target Windows Users, ScanSafe Says</a><br />
まだまだ周知には程遠いですが、少しでも被害拡大を防げればいいなぁと思いますね（苦笑）<br />
前回、いろいろ手を打ったりしてヒドイ目にあったので、もう個別対応はしませんですよ、ハイ。</p>
<p><a href="http://jvnrss.ise.chuo-u.ac.jp/csn/index.cgi?p=zlkon%A1%A2gumblar%A1%A2martuz+%BA%C6%CE%D7"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_cnotes.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />zlkon、gumblar、martuz 再臨</a><br />
<span style="color:skyblue;">これらも、やられちゃったサイトなんですよね。。。バーチャルホスティングだし。</span></p>
<p>今回の「一次陥落サイト群＝踏み台A」は慎重にバーチャルホストに収容されたサイトを狙っている印象です。ですので、仮にIPでブロックをかけると、その他大勢の「無関係サイト」まで巻き込むことになりそうです。</p>
<p><span style="color:skyblue;">しかし、これって、検体の取得も解析もむちゃくちゃ大変じゃないですか？？？？？</span><br />
I think so..</p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>Conficker感染の警告とともに添付ファイルが・・</strong></p>
<p><a href="http://jvnrss.ise.chuo-u.ac.jp/csn/index.cgi?p=Conficker%2EB%A4%CE%CC%A2%B1%E4%A4%F2%A5%CD%A5%BF%A4%CB%B5%B6%A5%A2%A5%F3%A5%C1%A5%A6%A5%A3%A5%EB%A5%B9%A5%BD%A5%D5%A5%C8%A4%F2%A5%A4%A5%F3%A5%B9%A5%C8%A1%BC%A5%EB%A4%B5%A4%BB%A4%E8%A4%A6%A4%C8%A4%B9%A4%EB%A5%B9%A5%D1%A5%E0"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_cnotes.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Conficker.Bの蔓延をネタに偽アンチウィルスソフトをインストールさせようとするスパム</a><br />
<span style="color:skyblue;">「10/18からConfickerが急に蔓延し始めたので、添付したファイルをインストールしてスキャンして！すぐに！　マイクロソフトより」</p>
<p></span><br />
（苦笑）<br />
まぁでも、zip添付で FakeAVが送りつけられてくるので、信じてしまうヒトは信じてしまうのかも・・<br />
しかも、複数を短期間で送りつけてきますので、メールボックス内で目立つことは事実ですね。</p>
<p><a href="http://garwarner.blogspot.com/2009/10/zipped-malware-attachments-in-spam-here.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_blogger.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Zipped Malware Attachments in Spam: Here comes Conflicker!</a><br />
<a href="http://isc.sans.org/diary.html?storyid=7402"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Scam Email</a><br />
Microsoftが個別に、しかもメールでアップデートを送りつけるようなことはありません。</p>
<p>Windows7発売直前の案内はいっぱい届きますが・・</p>
<p><span style="color:#121212;">あと３日</span></p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>Oracle のメガパッチも明日</strong></p>
<p><a href="http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2009.html"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_oracle.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Oracle Critical Patch Update Pre-Release Announcement &#8211; October 2009</a><br />
<span style="color:skyblue;">This Critical Patch Update contains 38 security vulnerability fixes across hundreds of Oracle products. </span><br />
シス管の方、明日はハンカチを片手にがんばりましょうネ・・</p>
<p>&#8212;&#8212;&#8212;-</p>
<p><strong>VMware系のパッチは多すぎませんか？</strong></p>
<p><a href="http://lists.vmware.com/pipermail/security-announce/2009/000067.html"><img src="http://www3.atword.jp/gnome/files/2009/07/ic_vmware.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />[Security-announce] VMSA-2009-0014 VMware ESX patches for DHCP, Service Console kernel, and JRE resolve multiple security issues</a><br />
<a href="http://secunia.com/advisories/37055/"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />VMware Products DHCP and JRE Multiple Vulnerabilities</a> 指標:<span style="color:red;">4</span><br />
<a href="http://secunia.com/advisories/37081/"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />VMware ESX Server update for DHCP, kernel, and JRE</a> 指標:<span style="color:red;">4</span></p>
<p>該当製品をご使用中の方は、パッチを・・・充てられないんですよ、そう簡単には（苦笑）</p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>複数の非Adobe系 PDF readerの問題</strong></p>
<p>Foxitのほうはマダのようですが・・<br />
<a href="http://www.h-online.com/security/news/item/Vulnerabilities-in-several-PDF-applications-833449.html"><img src="http://www3.atword.jp/gnome/files/2009/08/ic_h-security.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Vulnerabilities in several PDF applications </a><br />
<span style="color:skyblue;">The flaw was discovered in version 3.1.1.0928 and has also been confirmed to exist in the current version 3.1.2.1013 of Foxit Reader (with Firefox 3.5.3 ). A similar bug that affected the loading of objects was recently fixed in Adobe Reader. So far, no updates have been made available for Foxit Reader.</span><br />
<a href="http://secunia.com/advisories/37049/"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Foxit Reader Firefox Plugin Memory Corruption Vulnerability</a></p>
<p>同様の問題は Xpdf というOSSのPDFリーダにも存在するようですが、こちらは修正版がリリースされているようです。</p>
<p><a href="http://secunia.com/advisories/37053/2/"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Xpdf Multiple Vulnerabilities</a><br />
<span style="color:skyblue;">Apply vendor patch:<br />
ＦＴＰ://ftp.foolabs.com/pub/xpdf/xpdf-3.02pl4.patch</span></p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>SQL Server 2005</strong></p>
<p><a href="http://blogs.technet.com/jpsecurity/archive/2009/10/19/3287612.aspx"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_msdn.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />SQL Server 2005の更新プログラムで 737d エラーが出てしまう時の対処方法</a><br />
<span style="color:skyblue;">SQL Server 2005の更新プログラムを適用する際に、Microsoft Updateで 737d エラーが出てしまう事があるようです。<br />
この 737d エラーは、SQL Server 2005で何らかの構成変更(更新やサービスパックの適用も含む)を行った際に、そのセットアップが正しく完了していない場合に起こります。</span></p>
<p>該当する方はインストラクションに沿って設定を行いましょう。</p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>.NET framework add-onのブロック解除</strong></p>
<p><a href="http://blog.mozilla.com/security/2009/10/16/net-framework-assistant-blocked-to-disarm-security-vulnerability/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_firefox.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />.NET Framework Assistant Blocked to Disarm Security Vulnerability</a><br />
<span style="color:skyblue;">Microsoft has now confirmed that the Framework Assistant add-on is not a vector for this attack, and we have removed the entry from the blocklist.</span></p>
<p>というわけで、Addonの強制disabledは解除されたようです。<br />
この件に関しては、いろいろ反論もあるようですが、「セキュリティリスクの可能性が発覚した場合、ドミノをリスクヘッジ側か、利便性あるいはユーザの判断に任せるか？」という命題に対し、Mozillaが常にリスクヘッジに動いている姿勢は賞賛されるべきだと思っています。</p>
<p><a href="http://www.computerworld.jp/topics/vs/165129.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_computerworld.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />マイクロソフト製のFirefox向けプラグイン、脆弱性を理由に一時ブロック対象に </a></p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>さようなら ClamWin?</strong></p>
<p>マルウェアや危険サイトのリスティングを行っている <a href="http://hosts-file.net/"><img src="http://www3.atword.jp/gnome/files/2009/10/ic_hphosts.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />hpHosts</a>のBlogに、こんな記事がありました。<br />
<a href="http://hphosts.blogspot.com/2009/10/goodbye-clamwin-it-was-nice-while-it.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_blogger.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Goodbye ClamWin, it was nice while it lasted</a><br />
<span style="color:skyblue;">Thank you ClamWin, for deciding you&#8217;d rather not be a security vendor we can trust.</span></p>
<p>ClamWin(ClamAV for Windows)がAsk.comと提携を結び、そのフィードバックに Ask.com Toolbar をインストールさせることを決めた事への不信感から「Good-Bye」となっています。</p>
<p><a href="http://ja.wikipedia.org/wiki/Ask.com"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Ask.com</a>ツールバーは以前から問題が指摘されています。<br />
<a href="http://forum.mozilla.gr.jp/cbbs.cgi?mode=al2&amp;namber=46129&amp;rev=&amp;&amp;KLOG=297"><img src="http://www3.atword.jp/gnome/files/2009/10/ic_mojira_gumi.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Ask.com Search画面の件</a></p>
<p>もっとも、OSSのソフトウェアがどうやって収益を上げるか？という部分は非常に難しいものがあります。</p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>DAY &#8211; 19 ICMP</strong></p>
<p>これまで nnn 番ポートの形で続いていましたが、ICMPにはポート指定はありません。<br />
<a href="http://ja.wikipedia.org/wiki/ICMP"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />ICMP</a><br />
<a href="http://isc.sans.org/diary.html?storyid=7396"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Cyber Security Awareness Month &#8211; Day 19 &#8211; ICMP</a></p>
<p>一番有名な ICMP は <a href="http://ja.wikipedia.org/wiki/Ping"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />ping</a>でしょうね。いくつかのセキュリティ・ソリューションでは DoS狙いの ICMP/8 Pingをフィルタしていることもあります。</p>
<p>&#8212;&#8212;&#8212;-<br />
というところで時間切れ</p>
<p>落穂：<br />
<a href="http://blog.trendmicro.com/911-pentagon-conspiracy-theory-spam-leads-to-malware/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_trendmicro.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />9/11 Pentagon Conspiracy Theory Spam Leads to Malware</a></p>
<p><a href="http://www.avertlabs.com/research/blog/index.php/2009/10/19/mafia-style-cybercrime-organizations/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_mcafee.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />“Mafia-style” cybercrime organizations</a><br />
FAMILY &#8212; 下部構成員 &#8212; 鉄砲玉でしょうかネ</p>
<p><a href="http://itpro.nikkeibp.co.jp/article/NEWS/20091020/339073/?ST=security"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_it_nikkei.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />またも出現、ヤフーをかたるフィッシング詐欺に注意 </a><br />
<a href="http://www.so-net.ne.jp/security/news/view.cgi?type=2&amp;no=2037"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_so-net.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Yahoo! Japanをかたる偽サイトが多数稼働中～フィッシングにご用心</a></p>
<p>AND:</p>
<p><a href="http://ilion.blog47.fc2.com/blog-entry-153.html"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_fc2.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />インジェクション</a><br />
<a href="http://pandalabs.pandasecurity.com/archive/Rogueware-with-new-Ransomware-Technology_2221_.aspx"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_pandasecurity.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Rogueware with new Ransomware Technology™</a><br />
登録商標でも取ったのかしらん？（笑）</p>
<p>| 1255982406 | B    | [goog-black-hash 1.42558 update]   |<br />
| 1255982402 | M    | [goog-malware-hash 1.16566 update] |<br />
+&#8212;&#8212;&#8212;-+<br />
| count(*) |<br />
+&#8212;&#8212;&#8212;-+</p>
<p>|   341844 |<br />
+&#8212;&#8212;&#8212;-+<br />
| count(*) |<br />
+&#8212;&#8212;&#8212;-+<br />
|   819485 |<br />
+&#8212;&#8212;&#8212;-+</p>
<p>EoF</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/gnomeant.wordpress.com/1258/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/gnomeant.wordpress.com/1258/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/gnomeant.wordpress.com/1258/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/gnomeant.wordpress.com/1258/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/gnomeant.wordpress.com/1258/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/gnomeant.wordpress.com/1258/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/gnomeant.wordpress.com/1258/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/gnomeant.wordpress.com/1258/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/gnomeant.wordpress.com/1258/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/gnomeant.wordpress.com/1258/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/gnomeant.wordpress.com/1258/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/gnomeant.wordpress.com/1258/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/gnomeant.wordpress.com/1258/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/gnomeant.wordpress.com/1258/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gnomeant.wordpress.com&amp;blog=6004224&amp;post=1258&amp;subd=gnomeant&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://gnomeant.wordpress.com/2009/10/20/oct-20-2009-tue-rapidly/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/88f2ba8ea74cbe17d5decdb9f245a329?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">gnomeant</media:title>
		</media:content>

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_youtube.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_yahoo.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/05/ico_eweek.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/05/ico_cnotes.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/05/ico_cnotes.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_blogger.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_oracle.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/07/ic_vmware.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/08/ic_h-security.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_msdn.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_firefox.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_computerworld.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/10/ic_hphosts.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_blogger.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/10/ic_mojira_gumi.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_trendmicro.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_mcafee.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_it_nikkei.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_so-net.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/05/ico_fc2.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_pandasecurity.gif" medium="image" />
	</item>
		<item>
		<title>[EMERGENCY] THE MASSIVE COMPROMISED via Gumblar</title>
		<link>http://gnomeant.wordpress.com/2009/10/19/emergency-the-massive-compromised-via-gumblar/</link>
		<comments>http://gnomeant.wordpress.com/2009/10/19/emergency-the-massive-compromised-via-gumblar/#comments</comments>
		<pubDate>Mon, 19 Oct 2009 00:29:34 +0000</pubDate>
		<dc:creator>gnomeant</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://gnomeant.wordpress.com/?p=1256</guid>
		<description><![CDATA[[EMERGENCY] 恐れていた事態になりつつあります。 現在進行中の 新・Gumblar は尻尾がつかめません。 さらに、CMS内に埋め込まれているものは base64 で難読化されている様子で、おそらく数倍～数百倍のケースで陥落サイトが存在しているのではないかと推測されます。 SEARCH = &#8220;&#60;script src=http://&#8221; &#8220;.php &#62;&#60;/script&#62;&#8221; キリガナイ・・・ hXXp://picshic.com/buxxx/25.ｐｈｐ description: error: &#8220;eval()&#8217;d code on line 1&#8243; hXXp://o0w0o.com/tmp/wedding.php description: eval(Base64_decode &#8212; Joomla forum hXXp://movieinthepark.ca/scripts/MITP_2009_01.ｐｈｐ hXXp://kanto.ac.jp/course/VIVID.ｐｈｐ description: Hacked with eval(base64_decode &#8211; Please Help McAfee Safe Adviser:THROUGH Google Safe Browsing:THROUGH （11サイトを感染させているのは検出してる・・） WoT:THROUGH Norton Safe Web:THROUGH いずれも壊滅状態 @ 2009.10.19 23:30-JST(+9) Googleセンセイどうした！？ hXXp://75oal.k12.tr/aile_dosyalar/bina3.ｐｈｐ [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gnomeant.wordpress.com&amp;blog=6004224&amp;post=1256&amp;subd=gnomeant&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img src="http://www3.atword.jp/gnome/files/2009/10/1019-emergency.jpg" alt="" title="1019-emergency" width="435" height="167" class="alignnone size-full wp-image-6051" /></p>
<p>[<span style="color:red;">EMERGENCY</span>]</p>
<p>恐れていた事態になりつつあります。<br />
現在進行中の 新・Gumblar は尻尾がつかめません。<br />
さらに、CMS内に埋め込まれているものは base64 で難読化されている様子で、おそらく数倍～数百倍のケースで陥落サイトが存在しているのではないかと推測されます。</p>
<p>SEARCH = &#8220;&lt;script src=http://&#8221; &#8220;.php &gt;&lt;/script&gt;&#8221;</p>
<p><a href="http://www.google.co.jp/search?hl=ja&amp;lr=&amp;tbo=1&amp;tbs=qdr:w&amp;q=%22%3Cscript+src%3Dhttp://%22+%22.php+%3E%3C/script%3E%22&amp;start=40&amp;sa=N"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />キリガナイ・・・</a></p>
<p><span style="color:red;">hXXp://picshic.com/buxxx/25.ｐｈｐ</span><a href="http://wepawet.iseclab.org/view.php?hash=dd6d35d59090487e06e482cb31d6404d&amp;t=1255740814&amp;type=js"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" /></a><br />
description: <a href="http://php-fusion.co.uk/forum/viewthread.php?thread_id=25240&amp;pid=137459">error: &#8220;eval()&#8217;d code on line 1&#8243;</a></p>
<p><span style="color:red;">hXXp://o0w0o.com/tmp/wedding.php</span><a href="http://wepawet.iseclab.org/view.php?hash=698f08b84cad9436f364037134dfe730&amp;t=1255934822&amp;type=js"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" /></a><br />
description: <a href="http://forum.joomla.org/viewtopic.php?f=432&amp;p=1893633">eval(Base64_decode &#8212; Joomla forum</a></p>
<p><span style="color:red;">hXXp://movieinthepark.ca/scripts/MITP_2009_01.ｐｈｐ</span><a href="http://wepawet.iseclab.org/view.php?hash=9f21a24af16b5afc4dc69bc789b8b8be&amp;t=1255856851&amp;type=js"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" /></a></p>
<p><span style="color:red;">hXXp://kanto.ac.jp/course/VIVID.ｐｈｐ</span><a href="http://wepawet.iseclab.org/view.php?hash=17441884a37ea09f558830e5183b219e&amp;t=1255864856&amp;type=js"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" /></a><br />
description: <a href="http://www.hostmonsterforum.com/showthread.php?s=85f54bae4617e4c8f9013080b5af6a8d&amp;p=29930#post29930">Hacked with eval(base64_decode &#8211; Please Help</a><br />
<a href="http://www.siteadvisor.com/sites/kanto.ac.jp/summary/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_mcafee.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />McAfee Safe Adviser</a>:<span style="color:red;">THROUGH</span><br />
<a href="http://www.google.com/safebrowsing/diagnostic?site=kanto.ac.jp/kanto.ac.jp/course/VIVID.php"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Google Safe Browsing</a>:<span style="color:red;">THROUGH</span>  （11サイトを感染させているのは検出してる・・）<br />
<a href="http://www.mywot.com/en/scorecard/kanto.ac.jp"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_wot_green2.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />WoT</a>:<span style="color:red;">THROUGH</span></p>
<p><a href="http://safeweb.norton.com/report/show?url=kanto.ac.jp&amp;x=0&amp;y=0"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_symantec.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Norton Safe Web</a>:<span style="color:red;">THROUGH</span><br />
いずれも壊滅状態 @ 2009.10.19 23:30-JST(+9)<br />
Googleセンセイどうした！？</p>
<p><span style="color:red;">hXXp://75oal.k12.tr/aile_dosyalar/bina3.ｐｈｐ</span><a href="http://wepawet.iseclab.org/view.php?hash=97c8e723c731df5882cd9d35cfa0af11&amp;t=1255605314&amp;type=js"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" /></a><br />
description: <a href="http://www.coffeecup.com/forums/website-design-and-development/strange-behavior/?post_id=96483">Strange behavior&#8230;</a></p>
<p><span style="color:red;">hXXp://elpotrero.com.ar/seleccion/Maradona-Marsella.ｐｈｐ</span><a href="http://wepawet.iseclab.org/view.php?hash=0d93b671a1edf0e5ac921fd83b64421f&amp;t=1255771859&amp;type=js"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" /></a></p>
<p>description: <a href="http://drupal.org/node/604628"><img src="http://www3.atword.jp/gnome/files/2009/08/ic_drupal.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Malicious attack</a></p>
<p><span style="color:red;">hXXp://mobydickrock.ru/hope/yandex_66a7973f6eaf9ba9.ｐｈｐ</span><a href="http://wepawet.iseclab.org/view.php?hash=b938171bc3626d4ffa139f5003be615e&amp;t=1255935766&amp;type=js"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" /></a><br />
description: <a href="http://www.webdeveloper.com/forum/showthread.php?p=1040755">Have been hacked &#8212; Webdevelopper.com</a><br />
description: <a href="http://www.phpbuilder.com/board/showthread.php?p=10930547">Have been hacked&#8211;pls help &#8212; php builder</a></p>
<p><span style="color:red;">hXXp://minusy.ru/logs/sendtoemail.ｐｈｐ</span><a href="http://wepawet.iseclab.org/view.php?hash=09507bac038dca374fdb29bdaf69786e&amp;t=1255935918&amp;type=js"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" /></a><br />
description: <a href="http://forum.opencart.com/viewtopic.php?f=31&amp;t=7016">a strange change has been commited on my site &#8212; OpenCart</a></p>
<p><span style="color:red;">hXXp://globe-safaris.com/Files/Travellers_Tips.ｐｈｐ</span><a href="http://wepawet.iseclab.org/view.php?hash=c602292cd08c16ead8da1d126a5fb8f2&amp;t=1255419173&amp;type=js"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" /></a><br />
description: <a href="http://www.phplinkdirectory.com/forum/showthread.php?p=162945">errored out, whole directory down? &#8212; PHP Link Directory</a></p>
<p><span style="color:red;">hXXp://galladance.com/education/license-ru.ｐｈｐ</span><a href="http://wepawet.iseclab.org/view.php?hash=91950a5677c42f833c517e2dc98891fd&amp;t=1255699315&amp;type=js"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" /></a></p>
<p><span style="color:red;">hXXp://luxuryretreatsatcapcana.com/userfiles/email.ｐｈｐ</span><a href="http://wepawet.iseclab.org/view.php?hash=4379061f96975bb14508a60acbeccd9c&amp;t=1255937363&amp;type=js"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" /></a></p>
<p><span style="color:red;">hXXp://melstra-techniek.nl/images/contact.ｐｈｐ</span><a href="http://wepawet.iseclab.org/view.php?hash=83d2ee84e39f747ac777927dc853c4af&amp;t=1255916455&amp;type=js"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" /></a></p>
<p><span style="color:red;">hXXp://cafede.sakura.ne.jp/shibuya_staff_diary/cafe_links.ｐｈｐ</span><a href="http://wepawet.iseclab.org/view.php?hash=ad534521c9ba48bd3a5f42af4cee90fe&amp;t=1255735091&amp;type=js"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" /></a></p>
<p><a href="http://www.siteadvisor.com/sites/cafedeaiai.sakura.ne.jp/summary/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_mcafee.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />McAfee Safe Adviser</a>:<span style="color:red;">THROUGH</span><br />
<a href="http://www.google.com/safebrowsing/diagnostic?site=cafedeaiai.sakura.ne.jp"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Google Safe Browsing</a>:<span style="color:red;">THROUGH</span><br />
<a href="http://www.mywot.com/en/scorecard/cafedeaiai.sakura.ne.jp"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_wot_green2.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />WoT</a>:<span style="color:red;">THROUGH</span><br />
<a href="http://safeweb.norton.com/report/show?url=cafedeaiai.sakura.ne.jp&amp;x=0&amp;y=0"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_symantec.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Norton Safe Web</a>:<span style="color:red;">THROUGH</span><br />
いずれも壊滅状態 @ 2009.10.19 23:30-JST(+9)</p>
<p><span style="color:red;">hXXp://taxidermiaferron.com/Contacto/desktop.ｐｈｐ</span><a href="http://wepawet.iseclab.org/view.php?hash=864308fc9c0b91d4598538adc1ef3ba1&amp;t=1255552495&amp;type=js"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" /></a></p>
<p><span style="color:red;">hXXp://singingbowlcentre.com/images/pas1_bg.ｐｈｐ</span><a href="http://wepawet.iseclab.org/view.php?hash=333d9ce1319634b5c521b61e69cd78cf&amp;t=1255532275&amp;type=js"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" /></a></p>
<p><span style="color:red;">hXXp://shoppingsurat.com/images/outputinfo.ｐｈｐ</span><a href="http://wepawet.iseclab.org/view.php?hash=b2470d080e0d13a2a106be69f9775e49&amp;t=1255915368&amp;type=js"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" /></a></p>
<p>&#8212;&#8212;&#8212;-<br />
ど・・どうすりゃいんんだい！？<br />
って感じなんですが・・・</p>
<p>こうした踏み台陥落サイト群は、次々と使い捨てにされる傾向があります。もし、ゼロデイの脆弱性を使われれば、自己防衛の方法が極めて狭められることになります。</p>
<p>Firefox+NoScript のような環境下で、iframe もデフォルトは OFF にしておき、相手と心中してもよいくらい信用しているサイトだけ JavaScript の実行を許可する癖をつけるしかなさそうです。</p>
<p>&#8212;&#8212;&#8212;-<br />
あと、こっちも<br />
<a href="http://www39.atwiki.jp/atword/pages/399.html"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_atword_wiki.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />メンテナンス・障害情報:www3サーバの表示速度改善のための緊急メンテナンスについて</a><br />
<span style="color:skyblue;">本日、www3サーバにて表示速度改善のための緊急のメンテナンスを行っておりました。<br />
現在、一時的に復旧しておりますが、メンテナンスは正常に終了できていないため、<br />
後日、再メンテナンスを行います。</p>
<p>ご迷惑をおかけし申し訳ございません。</span><br />
申し訳ありません（というか何もできませんけどね）<br />
EoF</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/gnomeant.wordpress.com/1256/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/gnomeant.wordpress.com/1256/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/gnomeant.wordpress.com/1256/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/gnomeant.wordpress.com/1256/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/gnomeant.wordpress.com/1256/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/gnomeant.wordpress.com/1256/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/gnomeant.wordpress.com/1256/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/gnomeant.wordpress.com/1256/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/gnomeant.wordpress.com/1256/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/gnomeant.wordpress.com/1256/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/gnomeant.wordpress.com/1256/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/gnomeant.wordpress.com/1256/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/gnomeant.wordpress.com/1256/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/gnomeant.wordpress.com/1256/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gnomeant.wordpress.com&amp;blog=6004224&amp;post=1256&amp;subd=gnomeant&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://gnomeant.wordpress.com/2009/10/19/emergency-the-massive-compromised-via-gumblar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/88f2ba8ea74cbe17d5decdb9f245a329?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">gnomeant</media:title>
		</media:content>

		<media:content url="http://www3.atword.jp/gnome/files/2009/10/1019-emergency.jpg" medium="image">
			<media:title type="html">1019-emergency</media:title>
		</media:content>

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_mcafee.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/05/ico_wot_green2.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_symantec.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/08/ic_drupal.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_mcafee.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/05/ico_wot_green2.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_symantec.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_atword_wiki.gif" medium="image" />
	</item>
		<item>
		<title>2009.10.19 月曜日（手抜き版）</title>
		<link>http://gnomeant.wordpress.com/2009/10/19/oct-19-09-mon-rapidly/</link>
		<comments>http://gnomeant.wordpress.com/2009/10/19/oct-19-09-mon-rapidly/#comments</comments>
		<pubDate>Mon, 19 Oct 2009 00:28:14 +0000</pubDate>
		<dc:creator>gnomeant</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://gnomeant.wordpress.com/?p=1252</guid>
		<description><![CDATA[バーゲンの日 海外旅行の日 日ソ国交回復の日 ブラックマンデー &#8212;&#8212;&#8212;- [APLOGIZE] 現在 www3.aword.jp サーバが不調のようで、まったく繋がらない状況が多々あります。 無料なので文句は言えないんですがネ 移転先を探していますがなかなか見つかりません（苦笑） &#8212;&#8212;&#8212;- [EMERGENCY] Gumblarの侵攻が始まっています。 今回は名前をなんてつくればいいんでしょうね・・？ 今回の攻撃は、Martuz閉鎖後の 「英単語x3.cn」「３文字」:8080 インジェクション同様、 複数の「過去汚染された」サイトが感染ファイル配布元として機能しており、 Fast-Flux的なそれらの配布元は使い捨て踏み台にさせられています。 おそらく、危険サイト/IP をブラックリスト化する方法では追いつきません。 gumblar・martuz このスクリプトは集めても徒労ですね…。 スクリプトも難読化のパターンを逐次変更しているようですので、ブラウザの時点での水際防護は困難のようです。 さて・・と とりあえずやるべきことの復習 Windows Update の実施 Microsoft Update の実施 (特に Office ユーザ) Adobe (Acrobat) Reader の最新版の適用 ver 9.2 ※Ver 9.2 より JavaScript-OFF環境下でJavaScriptコードの入ったPDFが実行されると警告が発生し、ユーザに注意喚起をする設定になっているようです。ただ、JavaScriptそのものはデフォルトでは ON のままですので、JavaScript実行環境をOFFにすることを強くお奨めします。 Adobe Flash Player の最新版の適用 ver 10.0.32.18 Adobe [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gnomeant.wordpress.com&amp;blog=6004224&amp;post=1252&amp;subd=gnomeant&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://ja.wikipedia.org/wiki/%E3%83%90%E3%83%BC%E3%82%B2%E3%83%B3"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />バーゲンの日</a><br />
<a href="http://ja.wikipedia.org/wiki/%E6%B5%B7%E5%A4%96%E6%97%85%E8%A1%8C"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />海外旅行</a>の日</p>
<p><a href="http://ja.wikipedia.org/wiki/%E6%97%A5%E3%82%BD%E5%9B%BD%E4%BA%A4%E5%9B%9E%E5%BE%A9"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />日ソ国交回復</a>の日<br />
<a href="http://ja.wikipedia.org/wiki/%E3%83%96%E3%83%A9%E3%83%83%E3%82%AF%E3%83%9E%E3%83%B3%E3%83%87%E3%83%BC"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />ブラックマンデー</a></p>
<p>&#8212;&#8212;&#8212;-<br />
[<span style="color:red;">APLOGIZE</span>]</p>
<p>現在 www3.aword.jp サーバが不調のようで、まったく繋がらない状況が多々あります。<br />
<span style="color:#121212;">無料なので文句は言えないんですがネ</span></p>
<p>移転先を探していますがなかなか見つかりません（苦笑）</p>
<p>&#8212;&#8212;&#8212;-<br />
[<span style="color:red;">EMERGENCY</span>]</p>
<p>Gumblarの侵攻が始まっています。<br />
<span style="color:#121212;">今回は名前をなんてつくればいいんでしょうね・・？</span><br />
今回の攻撃は、Martuz閉鎖後の 「英単語x3.cn」「３文字」:8080 インジェクション同様、 複数の「過去汚染された」サイトが感染ファイル配布元として機能しており、 Fast-Flux的なそれらの配布元は使い捨て踏み台にさせられています。<br />
おそらく、危険サイト/IP をブラックリスト化する方法では追いつきません。</p>
<p><a href="http://ilion.blog47.fc2.com/blog-entry-154.html#more"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_fc2.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />gumblar・martuz</a><br />
<span style="color:skyblue;">このスクリプトは集めても徒労ですね…。</span><br />
スクリプトも難読化のパターンを逐次変更しているようですので、ブラウザの時点での水際防護は困難のようです。</p>
<p>さて・・と<br />
とりあえずやるべきことの復習</p>
<p>Windows Update の実施</p>
<p>Microsoft Update の実施 (特に Office ユーザ)</p>
<p>Adobe (Acrobat) Reader の最新版の適用 ver 9.2<br />
※Ver 9.2 より JavaScript-OFF環境下でJavaScriptコードの入ったPDFが実行されると警告が発生し、ユーザに注意喚起をする設定になっているようです。ただ、JavaScriptそのものはデフォルトでは ON のままですので、JavaScript実行環境をOFFにすることを強くお奨めします。</p>
<p>Adobe Flash Player の最新版の適用 ver 10.0.32.18<br />
<a href="http://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_adobe.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Adobe Flash Player のバージョンテスト</a><br />
※インストール時に McAfee Security Scan が「デフォルト」でインストールされますので、不要の人は注意<br />
※IEと他のBrowserをインストールしている方は、必ず IE上とその他のWeb Browserでプラグインのチェックを行ってください。</p>
<p>Java JRE の最新版の適用 JRE6 update 16</p>
<p>※JREの古いバージョンが PC内に残っている場合は（よほどの理由がない限り）不要ですので削除しましょう。<br />
※ JRE6 update 15 が最新として定義されていることもありますが、up15 と up16 の違いはデバックオプションの問題のみですのでセキュリティ・ポリシーが変更できない場合 up15でも現時点では有効です（長期的にはセキュリティポリシーの柔軟な運用のほうが重要です）</p>
<p>QuickTime Player for Windows の最新版の適用 QuickTime 7.6.4<br />
※勝手にインストールされる Safariに注意しましょう<br />
※QuickTime for Windows はあなたの Windows 環境下に本当に必要ですか？</p>
<p>そして、定期的なバックアップ！<br />
転ばぬ先の杖とも言うではありませんか？（笑）<br />
<a href="http://isc.sans.org/diary.html?storyid=7399"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Backed up, lately ?</a></p>
<p>Webサーバを稼動させている方へ<br />
自分の周辺のヒトに薦めているのは以下のようなコトです。</p>
<p><b>FTPの使用の中止</b><br />
FTPはID/Passwordの情報が素で流れますので、Gumblarのようなパケットスニファの機能を持ったウィルスに感染すると、同一ネットワークセグメント内のすべてのID/Password情報が抜き取られる恐れがあります。<br />
SFTP/FTPoSSLのようなセキュアな環境を使用するようにしましょう。</p>
<p><b>FirewallやTCP-wrapperの設定</b><br />
許可したIP群やASN以外からのFTP/SFTP..etc のアクセスを弾いてしまうことは、根源を絶つという意味で非常に有効です。</p>
<p><b>定期的な改ざんチェック</b><br />
<a href="http://ja.wikipedia.org/wiki/Rsync"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />rsync</a> のような同期ツールを設定し、自分の意図していないファイル改変（改ざん）をチェックすることは、非常に単純なスクリプトで最後の防壁になってくれるでしょう。</p>
<p><b>使用中のソフトウェア・コンポネンツの脆弱性検査</b><br />
<a href="http://secunia.com/"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Secunia</a><br />
<a href="http://itpro.nikkeibp.co.jp/article/COLUMN/20090831/336277/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_it_nikkei.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />無償のPC導入ソフトぜい弱性検査ツールを評価する </a><br />
<a href="http://www.forest.impress.co.jp/docs/news/20090826_310830.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_impress.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />PCにインストールされたソフトの脆弱性を一括調査する「Secunia PSI」が日本語化 </a></p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>Day 18 &#8212; Telnet</strong></p>
<p><a href="http://isc.sans.org/diary.html?storyid=7393"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Computer Security Awareness Month &#8211; Day 18 &#8211; Telnet an oldie but a goodie</a><br />
<span style="color:skyblue;">Telnet is a grandpa(ma) of protocols.</span><br />
<span style="color:#121212;">というか埋葬したほうがいいんでしょうかネ？</span></p>
<p>でも、ちょっと環境上の問題で使ってたりします（苦笑）</p>
<p>&#8212;&#8212;&#8212;-</p>
<p>短縮版なのでこんな感じで・・・</p>
<p>あと気になったニュースは</p>
<p><a href="http://garwarner.blogspot.com/2009/10/hacked-newspaper-loads-google-news-with.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_blogger.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Hacked Newspaper loads Google News with malware sites</a></p>
<p><a href="http://www.abuse.ch/?p=2024"><img src="http://www3.atword.jp/gnome/files/2009/10/ic_abuce_ch.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Source of badness: Group Vertical Ltd (AS49365)</a><br />
<span style="color:red;">JUNIK-RIGA-LV</span> マタオマエカ</p>
<p>&#8212;&#8212;&#8212;-<br />
status:<br />
| 1255914019 | B    | [goog-black-hash 1.42502 update]   |<br />
| 1255914015 | M    | [goog-malware-hash 1.16547 update] |<br />
|   815605 |<br />
|   343764 | </p>
<p>EoF</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/gnomeant.wordpress.com/1252/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/gnomeant.wordpress.com/1252/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/gnomeant.wordpress.com/1252/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/gnomeant.wordpress.com/1252/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/gnomeant.wordpress.com/1252/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/gnomeant.wordpress.com/1252/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/gnomeant.wordpress.com/1252/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/gnomeant.wordpress.com/1252/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/gnomeant.wordpress.com/1252/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/gnomeant.wordpress.com/1252/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/gnomeant.wordpress.com/1252/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/gnomeant.wordpress.com/1252/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/gnomeant.wordpress.com/1252/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/gnomeant.wordpress.com/1252/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gnomeant.wordpress.com&amp;blog=6004224&amp;post=1252&amp;subd=gnomeant&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://gnomeant.wordpress.com/2009/10/19/oct-19-09-mon-rapidly/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/88f2ba8ea74cbe17d5decdb9f245a329?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">gnomeant</media:title>
		</media:content>

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/05/ico_fc2.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_adobe.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_it_nikkei.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_impress.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_blogger.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/10/ic_abuce_ch.gif" medium="image" />
	</item>
		<item>
		<title>2009.10.18 日曜日 (手抜き版)</title>
		<link>http://gnomeant.wordpress.com/2009/10/18/oct-18-09-sun-rapidly/</link>
		<comments>http://gnomeant.wordpress.com/2009/10/18/oct-18-09-sun-rapidly/#comments</comments>
		<pubDate>Sun, 18 Oct 2009 00:25:13 +0000</pubDate>
		<dc:creator>gnomeant</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://gnomeant.wordpress.com/?p=1248</guid>
		<description><![CDATA[変な経路で書いているので、短めに・・・ &#8212;&#8212;&#8212;- 統計の日 明治3年9月24日（1870年10月18日）に、現在の「生産統計」の起源となった府県物産表に関する太政官布告が公布された 冷凍食品の日 冷凍の凍（とう≒10）と、冷凍食品の標準管理温度がマイナス18℃である 木造住宅の日 住宅の「住」を読み替えると数字の「十」に、漢字の「木」を分解すると数字の「十」と「八」になる &#8212;&#8212;&#8212;- Gumblar strikes back? [EMERGENCY] 先日、さまれぼ！管理人様より警報を受け取っていたのですが、Gumblarに強いScanSafeも警報を発しました。 Gumblar Website Botnet Awakes HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32 sqlsodbc.chm という、悪夢のキーワードをもった Gumblar(GENO/zlkon/Martuz/JSRedir-R/Daonol)が、蠢動を再開した模様です。 現時点で使用されている脆弱性は MS09-043 : Microsoft Office Web コンポーネントの脆弱性により、リモートでコードが実行される (957638) という、９月に塞がれたものですが、それ以外にも脆弱性攻撃を仕掛けてくる可能性がありますので注意が必要です。 File HiwA7.dat received on 2009.10.13 16:44:45 (UTC) Result: 7/41 (17.07%) &#8212;&#8212;&#8212;- Signatureあるいは呼称の問題 そういえば、Gumblarウィルスの呼称問題って、もうどうでもよくなったとおもっていましたが・・ サイト感染を防ぐ6つのTIPS～G DATAがアドバイス（附：ウイルス呼称への疑問） ■附：「GENOウイルス」呼称への疑問～「新たな脅威」生み出すおそれ たしかに、誰かがこのウイルスを「GENOウイルス」と呼び始め、その呼び名が広がっていった事実はある。問題は、ある悪意をもってこのウイルスを「GENOウイルス」と呼び、この名が定着していくのを喜んでいる人たちがいたことだ。真の攻撃者の意図とは無関係ではあるが、その呼称が広まることを喜んでいた人たちは、セキュリティベンダーやメディアがそう呼び始めたことに喝采している。 ウイルスの名前が悪意をもった者の意図する通りに操作できるとなると、この点を狙った悪質な行為も起きかねない。ある企業のホームページにウイルスを仕掛け、そのウイルスが企業名で呼ばれるように仕向け、企業イメージに操作を加えるようなことも起こらないとはかぎらない。 ほんとですよね・・ 初期のzlkonを追っかけていた人はご存知かと思いますが、同様の「シランプリ対応」をやらかしたところは他にも多数ありました（苦笑）。 こういうことを含めて、ウィルスの名称の決定は AMTSO や [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gnomeant.wordpress.com&amp;blog=6004224&amp;post=1248&amp;subd=gnomeant&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>変な経路で書いているので、短めに・・・</p>
<p>&#8212;&#8212;&#8212;-<br />
<a href="http://ja.wikipedia.org/wiki/%E7%B5%B1%E8%A8%88%E3%81%AE%E6%97%A5"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />統計の日</a><br />
<span style="color:skyblue;">明治3年9月24日（1870年10月18日）に、現在の「生産統計」の起源となった府県物産表に関する太政官布告が公布された</span><br />
<a href="http://ja.wikipedia.org/wiki/%E5%86%B7%E5%87%8D%E9%A3%9F%E5%93%81%E3%81%AE%E6%97%A52"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />冷凍食品の日</a><br />
<span style="color:skyblue;">冷凍の凍（とう≒10）と、冷凍食品の標準管理温度がマイナス18℃である</span><br />
木造住宅の日</p>
<p><span style="color:skyblue;">住宅の「住」を読み替えると数字の「十」に、漢字の「木」を分解すると数字の「十」と「八」になる</span></p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>Gumblar strikes back?</strong></p>
<p>[<span style="color:red;">EMERGENCY</span>]<br />
先日、<a href="http://excomp.cocolog-nifty.com/blog/"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_nifty_cocolog.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />さまれぼ！</a>管理人様より警報を受け取っていたのですが、Gumblarに強いScanSafeも警報を発しました。<br />
<a href="http://blog.scansafe.com/journal/2009/10/15/gumblar-website-botnet-awakes.html"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_scansafe.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Gumblar Website Botnet Awakes</a></p>
<p><span style="color:red;">HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32</span><br />
<span style="color:red;">sqlsodbc.chm</span><br />
という、悪夢のキーワードをもった Gumblar(GENO/zlkon/Martuz/JSRedir-R/Daonol)が、蠢動を再開した模様です。</p>
<p>現時点で使用されている脆弱性は<br />
<a href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-043.mspx"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_microsoft.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />MS09-043 : Microsoft Office Web コンポーネントの脆弱性により、リモートでコードが実行される (957638)</a><br />
という、９月に塞がれたものですが、それ以外にも脆弱性攻撃を仕掛けてくる可能性がありますので注意が必要です。</p>
<p><a href="http://www.virustotal.com/analisis/7c9d0a66a44beb3f6713ae731708fcd041fe1d46b84eaae44caf7f0866f905d1-1255452285"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_virustotal.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />File HiwA7.dat received on 2009.10.13 16:44:45 (UTC)</a><br />
Result: <span style="color:red;">7</span>/41 (17.07%)</p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>Signatureあるいは呼称の問題</strong></p>
<p>そういえば、Gumblarウィルスの呼称問題って、もうどうでもよくなったとおもっていましたが・・</p>
<p><a href="http://www.so-net.ne.jp/security/news/view.cgi?type=2&amp;no=2036"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_so-net.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />サイト感染を防ぐ6つのTIPS～G DATAがアドバイス（附：ウイルス呼称への疑問）</a><br />
<span style="color:skyblue;">■附：「GENOウイルス」呼称への疑問～「新たな脅威」生み出すおそれ<br />
たしかに、誰かがこのウイルスを「GENOウイルス」と呼び始め、その呼び名が広がっていった事実はある。問題は、ある悪意をもってこのウイルスを「GENOウイルス」と呼び、この名が定着していくのを喜んでいる人たちがいたことだ。真の攻撃者の意図とは無関係ではあるが、その呼称が広まることを喜んでいた人たちは、セキュリティベンダーやメディアがそう呼び始めたことに喝采している。</p>
<p>ウイルスの名前が悪意をもった者の意図する通りに操作できるとなると、この点を狙った悪質な行為も起きかねない。ある企業のホームページにウイルスを仕掛け、そのウイルスが企業名で呼ばれるように仕向け、企業イメージに操作を加えるようなことも起こらないとはかぎらない。</span></p>
<p>ほんとですよね・・<br />
初期のzlkonを追っかけていた人はご存知かと思いますが、同様の「シランプリ対応」をやらかしたところは他にも多数ありました（苦笑）。</p>
<p>こういうことを含めて、ウィルスの名称の決定は AMTSO や ICSG が積極的に統合を図ってもらいたいものです。</p>
<p><a href="http://itpro.nikkeibp.co.jp/article/NEWS/20080206/293209/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_it_nikkei.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />セキュリティ製品のテスト手法を標準化する団体「AMTSO」が発足 </a><br />
<a href="http://itpro.nikkeibp.co.jp/article/NEWS/20091005/338359/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_it_nikkei.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />「ウイルス情報をXML形式で共有」、業界団体が標準化作業 </a></p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>.NET Framework プラグイン問題</strong></p>
<p><a href="http://puppet.asablo.jp/blog/2009/10/17/4639246"><img src="http://www3.atword.jp/gnome/files/2009/07/ic_betsuninandemo2.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />FirefoxのMicrosoftプラグインに脆弱性があるとか？ ―</a><br />
<span style="color:skyblue;">「Microsoft .NET Framework Assistant」と「Windows Presentation Foundation」が強制的に無効にされてるらしい。<br />
元々Fx 3.5で削除してたのですが、3.7a1preだと無効の状態で表示されるので、元から絶つことにしました。</span></p>
<p><a href="http://blog.mozilla.com/security/2009/10/16/net-framework-assistant-blocked-to-disarm-security-vulnerability/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_firefox.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />.NET Framework Assistant Blocked to Disarm Security Vulnerability</a><br />
<a href="http://www.f-secure.com/weblog/archives/00001794.html"><img src="http://www3.atword.jp/gnome/files/2009/09/ic_f-secure2.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Firefox Blocks MS Add-on to Tighten Security</a><br />
<a href="http://isc.sans.org/diary.html?storyid=7384"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Mozilla disables Microsoft plug-ins?</a></p>
<p>もともと、この問題は、</p>
<p><a href="http://slashdot.jp/it/article.pl?sid=09/06/04/0422256"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_slashdotj.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />.NET Frameworkのアップデート、勝手にFirefoxにアドオンを追加して問題に &#8212; 2009.06.04</a><br />
あたりでも問題にされたのですが、<br />
「ユーザの同意なく勝手にインストールされる拡張機能」の危険性を現実に露呈したケースとなってしまったようです。</p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>その他</strong></p>
<p>落穂ひろい</p>
<p>あーあ</p>
<p><a href="http://www.so-net.ne.jp/security/news/view.cgi?type=2&amp;no=2035"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_so-net.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />文科省サイト「ライフサイエンスの広場」、サーバーがウイルス感染</a></p>
<p><a href="http://blogs.zdnet.com/security/?p=4616"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_zdnet.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />phpMyAdmin Plugs SQL Injection, XSS Flaws</a><br />
<span style="color:skyblue;">PhpMyAdmin group urged all users to upgrade to phpMyAdmin 3.2.2.1 or 2.11.9.6 immediately.</span><br />
<a href="http://www.h-online.com/security/news/item/New-versions-of-phpMyAdmin-close-security-holes-831018.html"><img src="http://www3.atword.jp/gnome/files/2009/08/ic_h-security.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />New versions of phpMyAdmin close security holes </a></p>
<p><a href="http://blog.f-secure.jp/archives/50291552.html"><img src="http://www3.atword.jp/gnome/files/2009/09/ic_f-secure2.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />フィッシングメールっておいしいビジネスモデルなのか？</a><br />
おいしいんでしょうね・・・タブン</p>
<p><a href="http://blogs.zdnet.com/security/?p=4630"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_zdnet.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Oracle to fix 38 database, product vulnerabilities</a></p>
<p>Oracleよ、お前もか</p>
<p><a href="http://googleonlinesecurity.blogspot.com/2009/10/protecting-users-and-ads-from-malware.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_blogger.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Protecting Users and Ads from Malware</a><br />
<span style="color:skyblue;">What is &#8220;Malvertising?&#8221;</span><br />
ZeusやらFakeAVやらViagraやらにたどり着きますヨネ</p>
<p><a href="http://secunia.com/blog/64/"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Congratulations Mozilla </a><br />
Secuniaが自動プラグインチェックを実装したMozillaを称える。<br />
※バージョンの不統一なベンダーを批判もよろしくおねがいします（苦笑）</p>
<p><a href="http://blogs.technet.com/mmpc/archive/2009/10/15/microsoft-security-essentials-week-one.aspx"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_msdn.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Microsoft Security Essentials – Week One</a><br />
<a href="http://arstechnica.com/microsoft/news/2009/10/mses-first-week-535752-users-four-million-detections.ars"><img src="http://www3.atword.jp/gnome/files/2009/10/ic_ars_technica.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />One week of MSE: 1.5 million downloads, 4 million detections</a><br />
着実に広まっています。</p>
<p><a href="http://slashdot.jp/it/09/10/16/0442218.shtml"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_slashdotj.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />テクノラティ・ジャパンが全サービスを突然終了</a><br />
<span style="color:#121212;">/. が無くなるのは勘弁してください</span></p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>SANS : Knowledge for Your Port</strong></p>
<p><a href="http://isc.sans.org/diary.html?storyid=7375"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Cyber Security Awareness Month &#8211; Day 16 &#8211; Port 1521 &#8211; Oracle TNS Listener</a><br />
<a href="http://isc.sans.org/diary.html?storyid=7369"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Cyber Security Awareness Month &#8211; Day 17 &#8211; Port 22/SSH</a><br />
22番はしょっちゅう辞書攻撃が飛んできますね</p>
<p>&#8212;&#8212;&#8212;-<br />
telnet（ばくしょ）で入れたので</p>
<p>[goog-malware-hash 1.16518 update]<br />
[goog-black-hash 1.42415 update]</p>
<p>Total : 808892<br />
Infected : 351075 </p>
<p>EoF</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/gnomeant.wordpress.com/1248/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/gnomeant.wordpress.com/1248/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/gnomeant.wordpress.com/1248/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/gnomeant.wordpress.com/1248/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/gnomeant.wordpress.com/1248/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/gnomeant.wordpress.com/1248/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/gnomeant.wordpress.com/1248/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/gnomeant.wordpress.com/1248/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/gnomeant.wordpress.com/1248/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/gnomeant.wordpress.com/1248/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/gnomeant.wordpress.com/1248/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/gnomeant.wordpress.com/1248/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/gnomeant.wordpress.com/1248/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/gnomeant.wordpress.com/1248/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gnomeant.wordpress.com&amp;blog=6004224&amp;post=1248&amp;subd=gnomeant&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://gnomeant.wordpress.com/2009/10/18/oct-18-09-sun-rapidly/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/88f2ba8ea74cbe17d5decdb9f245a329?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">gnomeant</media:title>
		</media:content>

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/05/ico_nifty_cocolog.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_scansafe.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_microsoft.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_virustotal.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_so-net.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_it_nikkei.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_it_nikkei.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/07/ic_betsuninandemo2.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_firefox.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/09/ic_f-secure2.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_slashdotj.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_so-net.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_zdnet.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/08/ic_h-security.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/09/ic_f-secure2.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_zdnet.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_blogger.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_msdn.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/10/ic_ars_technica.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_slashdotj.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" medium="image" />
	</item>
		<item>
		<title>[お知らせ] 不定期刊行のお詫び</title>
		<link>http://gnomeant.wordpress.com/2009/10/17/%e3%81%8a%e7%9f%a5%e3%82%89%e3%81%9b-%e4%b8%8d%e5%ae%9a%e6%9c%9f%e5%88%8a%e8%a1%8c%e3%81%ae%e3%81%8a%e8%a9%ab%e3%81%b3/</link>
		<comments>http://gnomeant.wordpress.com/2009/10/17/%e3%81%8a%e7%9f%a5%e3%82%89%e3%81%9b-%e4%b8%8d%e5%ae%9a%e6%9c%9f%e5%88%8a%e8%a1%8c%e3%81%ae%e3%81%8a%e8%a9%ab%e3%81%b3/#comments</comments>
		<pubDate>Sat, 17 Oct 2009 00:23:55 +0000</pubDate>
		<dc:creator>gnomeant</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://gnomeant.wordpress.com/?p=1246</guid>
		<description><![CDATA[申し訳ありません。 明日(今日）から2週間の間、環境的な問題で不定期になります。 また、GSB(Google Safe Browsing)のサーバにアクセスできなくなるので 増減表はその間お休みさせてくださいませ。 よろしくお願いします<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gnomeant.wordpress.com&amp;blog=6004224&amp;post=1246&amp;subd=gnomeant&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>申し訳ありません。<br />
明日(今日）から2週間の間、環境的な問題で不定期になります。</p>
<p>また、GSB(Google Safe Browsing)のサーバにアクセスできなくなるので<br />
増減表はその間お休みさせてくださいませ。</p>
<p>よろしくお願いします</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/gnomeant.wordpress.com/1246/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/gnomeant.wordpress.com/1246/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/gnomeant.wordpress.com/1246/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/gnomeant.wordpress.com/1246/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/gnomeant.wordpress.com/1246/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/gnomeant.wordpress.com/1246/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/gnomeant.wordpress.com/1246/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/gnomeant.wordpress.com/1246/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/gnomeant.wordpress.com/1246/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/gnomeant.wordpress.com/1246/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/gnomeant.wordpress.com/1246/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/gnomeant.wordpress.com/1246/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/gnomeant.wordpress.com/1246/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/gnomeant.wordpress.com/1246/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gnomeant.wordpress.com&amp;blog=6004224&amp;post=1246&amp;subd=gnomeant&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://gnomeant.wordpress.com/2009/10/17/%e3%81%8a%e7%9f%a5%e3%82%89%e3%81%9b-%e4%b8%8d%e5%ae%9a%e6%9c%9f%e5%88%8a%e8%a1%8c%e3%81%ae%e3%81%8a%e8%a9%ab%e3%81%b3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/88f2ba8ea74cbe17d5decdb9f245a329?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">gnomeant</media:title>
		</media:content>
	</item>
		<item>
		<title>2009.10.16.金曜日</title>
		<link>http://gnomeant.wordpress.com/2009/10/16/2009-10-16-%e9%87%91%e6%9b%9c%e6%97%a5/</link>
		<comments>http://gnomeant.wordpress.com/2009/10/16/2009-10-16-%e9%87%91%e6%9b%9c%e6%97%a5/#comments</comments>
		<pubDate>Fri, 16 Oct 2009 00:22:13 +0000</pubDate>
		<dc:creator>gnomeant</dc:creator>
				<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://gnomeant.wordpress.com/?p=1242</guid>
		<description><![CDATA[ボスの日 1958年にアメリカで、経営者と部下の関係を円滑にする日として提唱され、アメリカ商業会議所に登録された。 アメリカではこの日に、ボスを昼食に招待したりプレゼントを贈ったりして日頃の労をねぎらう。 世界食糧デー 1945年10月16日に国際連合食糧農業機関 (FAO) が設立されたことを記念して、1981年に制定。 &#8212;&#8212;&#8212;- Outlook Web Accessの変更を装ったマルウェアスパム [DANGER] You have (6) New Message from Outlook Microsoft Outlook Web Access のアップデートを騙るspamが出回っているようです。 スパムで利用されるTargetted URLの応用 メールサーバーの管理者から、 「メールサービスのセキュリティアップグレードをしたのであなたのメールボックスの設定の変更してね」 というメールが届きます。 中略 「Outlook Web Access」のupdateと見せかける。 ここでマスクしている部分も、このスパムを受信した人のドメインです。徹底してます。 これは・・・かなり引っかかる人が多くなるかもしれません。 中身は、Zbotなのですがネ・・ Malware Spam Messages Related to Microsoft Outlook, SSL Certificates Yet another round of Viral Spam Server upgrade spam redux [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gnomeant.wordpress.com&amp;blog=6004224&amp;post=1242&amp;subd=gnomeant&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>ボスの日<br />
<span style="color:skyblue;">1958年にアメリカで、経営者と部下の関係を円滑にする日として提唱され、アメリカ商業会議所に登録された。<br />
アメリカではこの日に、ボスを昼食に招待したりプレゼントを贈ったりして日頃の労をねぎらう。</span></p>
<p>世界食糧デー<br />
<span style="color:skyblue;">1945年10月16日に<a href="http://ja.wikipedia.org/wiki/%E5%9B%BD%E9%9A%9B%E9%80%A3%E5%90%88%E9%A3%9F%E7%B3%A7%E8%BE%B2%E6%A5%AD%E6%A9%9F%E9%96%A2"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />国際連合食糧農業機関</a> (FAO) が設立されたことを記念して、1981年に制定。</span></p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>Outlook Web Accessの変更を装ったマルウェアスパム</strong></p>
<p>[<span style="color:red;">DANGER</span>]</p>
<p><span style="color:skyblue;">You have (6) New Message from Outlook Microsoft</span><br />
Outlook Web Access のアップデートを騙るspamが出回っているようです。</p>
<p><a href="http://jvnrss.ise.chuo-u.ac.jp/csn/index.cgi?p=%A5%B9%A5%D1%A5%E0%A4%C7%CD%F8%CD%D1%A4%B5%A4%EC%A4%EBTargetted+URL%A4%CE%B1%FE%CD%D1"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_cnotes.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />スパムで利用されるTargetted URLの応用</a><br />
<span style="color:skyblue;">メールサーバーの管理者から、<br />
「メールサービスのセキュリティアップグレードをしたのであなたのメールボックスの設定の変更してね」<br />
というメールが届きます。</span><br />
中略<br />
<span style="color:skyblue;">「Outlook Web Access」のupdateと見せかける。</p>
<p>ここでマスクしている部分も、このスパムを受信した人のドメインです。徹底してます。</span></p>
<p>これは・・・かなり引っかかる人が多くなるかもしれません。<br />
中身は、Zbotなのですがネ・・</p>
<p><a href="http://www.us-cert.gov/current/index.html#malware_circulating_via_spam_messages"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_uscert.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Malware Spam Messages Related to Microsoft Outlook, SSL Certificates</a><br />
<a href="http://isc.sans.org/diary.html?storyid=7363"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Yet another round of Viral Spam</a><br />
<a href="http://www.sophos.com/blogs/sophoslabs/v/post/6897"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_sophos.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Server upgrade spam redux</a><br />
<a href="http://securitylabs.websense.com/content/Alerts/3491.aspx"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_websense.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Outlook Web Access Social Engineering Malware Scam </a><br />
<a href="http://www.viruslist.com/en/weblog?weblogid=208187875"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_kaspersky.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />OWA Phish &#8211; a new vector</a></p>
<p><a href="http://www.viruslist.com/en/weblog?weblogid=208187872"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_kaspersky.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />OWA Phish &#8211; a new vector (2)</a></p>
<p>と、各社・研究機関が一斉に警報を発しています。<br />
とりあえず Microsoftの Outlook Web Access のアップデートは存在しませんので、無視しましょう。（仮にあったとしてもWindows/Microsoft Updateからアップデートされる性質のものです。</p>
<p><a href="http://www.virustotal.com/analisis/e212d7e75478fa9ce4a8afbbd2e730a301f17fb2253567b72e00f59bf51a99b8-1255552077"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_virustotal.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />settings-file.exe &#8212; 2009.10.14</a> <span style="color:red;">6</span>/41 (14.63%)</p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>サイボウズ製品</strong></p>
<p><a href="http://jvn.jp/jp/JVN23108985/index.html"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_jvn.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />複数のサイボウズ製品におけるクロスサイトスクリプティングの脆弱性</a><br />
<span style="color:skyblue;">ユーザのウェブブラウザ上で任意のスクリプトを実行される可能性があります。 </p>
<p><a>開発者が提供する情報</a>をもとに最新版へアップデートしてください。 </span><br />
※上記対象製品をイントラネット内でのみ運用している場合に、外部（インターネット網）から攻撃を受けることはございません。<br />
<span style="color:#121212;">・・・・・？</span></p>
<p><a href="http://secunia.com/advisories/37011/"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Cybozu Products Unspecified Cross-Site Scripting Vulnerabilities</a><br />
指標:2</p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>Foxit vulnerability in zero day</strong></p>
<p>脆弱性はAdobeよりも少ない！と豪語していたような気もしますが・・・<br />
<a href="http://secunia.com/advisories/37049/"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Foxit Reader Firefox Plugin Memory Corruption Vulnerability</a><br />
<span style="color:skyblue;">Solution:<br />
Do not visit untrusted websites or follow untrusted links.<br />
Disable the Foxit Reader plugin in Firefox.</span></p>
<p><a href="http://seclists.org/fulldisclosure/2009/Oct/198"><img src="http://www3.atword.jp/gnome/files/2009/08/ic_bugtraq.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Re: Memory corruption when loading/unloading Adobe objects through EMBED tag in Firefox</a><br />
<span style="color:skyblue;">Foxit reader was also vulnerable to the JPEG2000/JBIG2 decoder bug.<br />
Makes me wonder how much code is common to both Adobes and Foxits PDF readers</span></p>
<p>過信は禁物です・・ということでしょうか</p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>Koobfaceだって負けてません</strong></p>
<p><a href="http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20401643,00.htm"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_zdnet.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />新型KoobfaceはFlashのアップデートプログラムを模倣</a></p>
<p><span style="color:skyblue;">10月第3週の始め、ソーシャルエンジニアリングを利用したもっとも効率的なボットネットであるKoobfaceの管理者は、偽のYouTubeページに埋め込んだ、AdobeのFlashアップデートプログラムを真似る新たなテンプレートを使って、Facebook内でのキャンペーンを開始した。 </span></p>
<p>キャンペーンとか言われると、正規のソフトの話のように捉えられそうですが・・<br />
※USでは、よく使われる表現でもあります。</p>
<p>facebookを偽装した IRSスパム・フィッシング(ZeuS/Zbot)も相変わらずですので、注意が必要です。</p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>Microsoft salvaged Sidekick&#8217;s Customer data</strong></p>
<p><a href="http://www.microsoft.com/presspass/press/2009/oct09/10-15sidekick.mspx"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_microsoft.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Microsoft Confirms Data Recovery for Sidekick Users</a></p>
<p><span style="color:skyblue;">Data Restoration to Begin as Soon as Possible for Affected Customers.</span></p>
<p><a href="http://jp.techcrunch.com/archives/20091015update-on-microsoftsidekick-debacle-most-if-not-all-data-gets-recovered/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_techcrunch.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Microsoft/Sidekickの大惨事、続報―「ユーザーデータの大部分、回復可能」と判明</a></p>
<p>MSの威信にかけて！がんばってください</p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>Microsoft FakeAV Collection</strong></p>
<p><a href="http://blogs.technet.com/mmpc/archive/2009/10/13/scanti-ly-clad-another-rogue-stripped-by-msrt.aspx"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_msdn.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Scanti-ly Clad &#8211; Another Rogue Stripped by MSRT</a></p>
<p>恒例になった MSRT でブロックしている FakeAV の展覧会です。</p>
<p><span style="color:skyblue;">Using Active Desktop to place text on the desktop background</span><br />
のデスクトップが新鮮ですね（笑）</p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>New Injection : Opera Only?</strong></p>
<p><a href="http://blog.unmaskparasites.com/2009/10/15/ncccnnnc-cn-warning-not-opera-only/#more-341"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_unmask_parasites.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Ncccnnnc .cn – Warning: Not Opera Only</a><br />
<span style="color:skyblue;">Funny, it tries to make it look less suspicious adding this silly “Warning: Opera Only” comment. Browsers don’t read such comments and the code is executed in every browser.</span></p>
<p>WARNING Opera Only<br />
としていますが、当然他のブラウザでも影響があります（苦笑）</p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>Day-15 Secure Email Ports</strong></p>
<p><a href="http://isc.sans.org/diary.html?storyid=7366"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Cyber Security Awareness Month &#8211; Day 15 &#8211; Ports 995, 465, and 993 &#8211; Secure Email</a><br />
折り返し点に達した SANS の Cyber Security Awareness Month特集。<br />
今回は、なんだかよくわからないままに設定しているかもしれない Emailの特殊ポートです。</p>
<p>一般的な email 関連のポートは 25(smpt)と110(pop3)ですがセキュアメールを実装しているISP/サービスによっては以下のポート使用を推奨しているかもしれません。</p>
<p>Port995 : POP3 over SSL<br />
Port465 : SMTP over SSL<br />
Port993 : IMAP over SSL</p>
<p>しかし、一部のサービスにおいて、これらのSSL Certを自前の証明書（いわいる「オレオレ証明書」）を使用し、「セキュアメール」と謳っているところもありますので注意が必要です。</p>
<p>もちろん、正規の証明書を正しく運用している場合には、通常のメールよりも遥かに安全なやり取りが行われます。</p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>DNS-BH</strong></p>
<p><a href="http://www.malwaredomains.com/wordpress/?p=660">New update: 124 new domains to block</a></p>
<p>そういえば、DNS-BL (blackholes.us)がドメイン失効しており、何も考えずにこのサービスを使用している人は注意が必要だと SANS が警告していましたね。<br />
<a href="http://isc.sans.org/diary.html?storyid=7360"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />Check your email servers &#8211; blackholes.us DNSBL is dead</a><br />
セキュリティのルールの変更はなかなか気が廻らないものです。</p>
<p>&#8212;&#8212;&#8212;-</p>
<p><strong>３万円で警告？</strong></p>
<p><a href="http://www.so-net.ne.jp/security/news/view.cgi?type=2&amp;no=2034"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_so-net.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />小学生が親のカードで高額利用も～グリーが未成年ユーザー課金に上限設置</a><br />
<span style="color:skyblue;">具体的には、ソフトバンクモバイルを利用している未成年ユーザーについて、月間での課金利用額の上限を3万円とする。これは、ソフトバンクモバイルの場合、課金利用額の上限が設定されておらず、暗証番号による認証も行われていないため。</span></p>
<p>３万円でいいの？<br />
まず、最初に有料課金であることの警告を１円からでも発生させるべきだと思うんですが・・・</p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>iFrame</strong></p>
<p><a href="http://slashdot.jp/apple/09/10/15/0748234.shtml"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_slashdotj.gif" style="height:16px;width:16px;margin:0 2px 0 0;" alt="" />アップル、新たな動画形式「iFrame」を発表</a></p>
<p>紛らわしいからやめて・・・（苦笑）<br />
でもいつか使われそうな商標だとおもってた人は多いはず（笑）</p>
<p>&#8212;&#8212;&#8212;-<br />
Google Safe Browsing STATUS:<br />
[goog-malware-hash 1.16470 update]<br />
[goog-black-hash 1.42270 update]</p>
<p>Results: 347983 338853 (+9130)<br />
Logged Total: 791562 781436 (+10126)</p>
<p><span style="color:#121212;">昨日の算数をミスってたようなきもする・・</span></p>
<p>EoF</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/gnomeant.wordpress.com/1242/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/gnomeant.wordpress.com/1242/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/gnomeant.wordpress.com/1242/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/gnomeant.wordpress.com/1242/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/gnomeant.wordpress.com/1242/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/gnomeant.wordpress.com/1242/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/gnomeant.wordpress.com/1242/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/gnomeant.wordpress.com/1242/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/gnomeant.wordpress.com/1242/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/gnomeant.wordpress.com/1242/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/gnomeant.wordpress.com/1242/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/gnomeant.wordpress.com/1242/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/gnomeant.wordpress.com/1242/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/gnomeant.wordpress.com/1242/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gnomeant.wordpress.com&amp;blog=6004224&amp;post=1242&amp;subd=gnomeant&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://gnomeant.wordpress.com/2009/10/16/2009-10-16-%e9%87%91%e6%9b%9c%e6%97%a5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/88f2ba8ea74cbe17d5decdb9f245a329?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">gnomeant</media:title>
		</media:content>

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/05/ico_cnotes.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_uscert.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_sophos.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/06/ic_websense.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_kaspersky.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_kaspersky.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_virustotal.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_jvn.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/08/ic_bugtraq.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_zdnet.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_microsoft.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_techcrunch.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_msdn.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/05/ico_unmask_parasites.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/04/ico_so-net.gif" medium="image" />

		<media:content url="http://www3.atword.jp/gnome/files/2009/02/ico_slashdotj.gif" medium="image" />
	</item>
	</channel>
</rss>
