2014-04-01から1ヶ月間の記事一覧

Adobe Flash Player 13.0.0.206版

Adobe Systemsは、Adobe Flash Player向けにセキュリティアップデートを緊急リリースした。すでに脆弱性の悪用が確認されており、早急なアップデートを推奨している。今回のアップデートは、リモートより攻撃が可能となる深刻な脆弱性「CVE-2014-0515」を修…

奉祝 昭和の日

Google Chrome: 「Heartbleed」問題でやっていること

まだ終わっていない日本の OpenSSL「Heartbleed」問題 - Fluffy white croquisChrome:設定>詳細設定を表示…>HTTPS/SSL>「サーバー証明書の取り消しを確認する」にチェックを入れる 拡張機能 Chrome ウェブストア - Chromebleed追記 利用しているメール…

セキュリティ対策

現在主流のアプローチ「多層防御」を正しく理解する(2014/01/31)より前向きなセキュリティ対策(2)BYODを怖れず正しく導入する(2014/04/25)前向きなセキュリティ対策(1)働き方を変える(2014/03/31)

「OpenSSL」の脆弱性「Heartbleed」対策

一般のインターネット利用者向け対策 Heartbleed の脆弱性は、ユーザ名やパスワードなどの重要な情報を漏えいさせる恐れがあるため、一般のユーザは、ご利用のサイトが脆弱性の影響を受けないことを確認した上で、オンラインアカウントのパスワードを変更す…

標的型攻撃の手口

標的型攻撃、脅威の手口 - 防御困難な「水飲み場型」登場:ITpro標的型攻撃、脅威の手口 - あらん限りのファイル偽装:ITpro標的型攻撃、脅威の手口 - 添付ファイルに工夫の数々:ITpro標的型攻撃、脅威の手口 - 本物のメールがサンプルに:ITpro標的型攻撃…

bookmarkletの文字数制限

bookmarkletの文字数制限を無くす - 2nd lifeより javascript:(function(){var s=document.createElement("script");s.charset="UTF-8";s.src="http://example.com/example.js";document.body.appendChild(s)})(); createElementでscript要素を作って、その…

Google Chrome拡張機能: Empty New Tab Page

「新しいタブ」を開くと「よくアクセスするページ」として閲覧履歴のサムネイル画像が画面に8個表示される、それを回避する。Empty New Tab Page

DNSサーバーを狙った攻撃が国内で増加している

緊急)キャッシュポイズニング攻撃の危険性増加に伴うDNSサーバー緊急)キャの設定再確認について(2014年4月15日公開)株式会社日本レジストリサービス(JPRS)Geekなペ-ジ 強烈なDNSキャッシュポイズニング手法が公開される

被害者への連絡方法

カナダ歳入庁では、被害を受けたユーザーに個別に手紙で連絡するとともに、専用のフリーダイヤルを用意していると説明。フィッシング詐欺の被害を避けるため、電話やメールで連絡することはないとして、ユーザーに注意を呼び掛けている。 引用元: OpenSSLの“…

オープンソースのSSL/TLSライブラリ「OpenSSL」

エンドユーザーに向けては、利用しているサービスが脆弱性のあるOpenSSLを使用していた場合、データが第三者に盗み見られた可能性があると説明。サービスプロバイダーからパスワードを変更するよう連絡があった場合は、指示に従ってパスワードを変更するよう…

Win8.1: 今後配信する月例セキュリティ更新プログラムなどを適用するには

日本マイクロソフト株式会社は9日、Windows 8.1のアップデートとなる「Windows 8.1 Update」を公開した。 マイクロソフトは、今後配信する月例セキュリティ更新プログラムなどを適用するには、Windows 8.1 Updateを適用していることが必要となると説明。

LOGICOOL レシーバ

LOGICOOL ワイヤレスコンボ mk270 を使っているが、「このレシーバ、1台で6台までの機器と通信できます。」とは知らなかった。やりたは以下のとおり。 ロジクールのワイヤレスキーボード・マウス パソコン鳥のブログ/ウェブリブログ

無線LANルーターの設定

参考記事をメモしておく。 【ASUSで今スグはじめる快適Wi-Fi生活】 無線LANルーターの設定がはじめてでもOK! RT-N66Uを設定しよう - INTERNET Watch

脆弱な家庭用ルーターを悪用するDNSベースのDDoS Amp攻撃

2400万台の家庭用ルーターがDNSベースのDDoS攻撃に悪用可能、Nominum調査 -INTERNET Watchより Nominumでは、DNS Amp攻撃はわずかの技術と努力で大きなダメージを与えることが可能な状況となっており、これがDNS Amp攻撃が増えている理由だと指摘。関連:オ…

すぐ忘れる Adblock Plus のホワイトリスト設定

のように最上位に「ホワイトリスト」フィルターを設定する。当該サイトをブラウザで開いておき、 Adblock Plus のアイコンをクリック > 「ドメイン、このページだけ無効、全ページで無効」を選択。

ディスクやメディアをすぐに取り外したい

Sysinternalsのsyncコマンドでディスク・キャッシュを強制フラッシュする - @IT コマンドを実行するには管理者権限のあるコマンド・プロンプトを開き、その上で実行する。