›2 09, 2010

オラクル、定例外パッチをリリース--WebLogic Serverの深刻な脆弱性を修正

[ PCニュース ]

 すごいやばそう

 Oracleのセキュリティ情報によれば、バージョン9.0以降のWindows版WebLogic Serverでは、この脆弱性は共通脆弱性評価システム(Common Vulnerability Scoring System:CVSS)で深刻度が最も高い10と評価されたという。LinuxおよびUNIXのシステムではこの脆弱性の影響がより小さいため、両OS版のCVSSスコアはもっと低い。
 
 Oracleは顧客に対し、同パッチを即座に適用することを勧めている。さらに、Oracleのパッチはサブコンポーネントレベルで累積的なものなので、同社が2010年1月以前に公開したフィックスも実装するよう顧客に促している。

オラクル、定例外パッチをリリース--WebLogic Serverの深刻な脆弱性を修正:ニュース - CNET Japan

Posted by kroko at 21:10 // 該当エントリーへ⇒

›2 08, 2010

Firefox用アドオン2種類にトロイの木馬

[ PCニュース ]

 あらまぁ

 トロイの木馬が発見されたのは、「Sothink Web Video Downloader」のバージョン4.0と、「Master Filer」の2種類のアドオン。それぞれ、「Win32.LdPinch.gen」「Win32.Bifrose.32.Bifrose」という名称のトロイの木馬が検出されたという。Windows版のFirefoxのみが影響を受ける。

Firefox用アドオン2種類にトロイの木馬 -INTERNET Watch

Posted by kroko at 20:22 // 該当エントリーへ⇒

ニコニコ生放送、携帯で出演者と会話できる「ニコニコ電話」

ウイルス感染したPCにおける保存パスワードの窃取問題へ対策した「FFFTP」v1.97

[ PCニュース ]

 良い物語です。このまま新プロトコルにも対応しちゃいそうな勢いか?

 まず、FTPサーバーへの接続設定を保護する“マスターパスワード”機能が搭載された。マスターパスワードは[接続]-[設定]-[マスターパスワードの変更]メニューで設定可能。あらかじめ設定しておいたマスターパスワードを指定して起動しないと、正しいパスワードが取り出せない仕組みになっており、FTP接続パスワードを保存して利用する場合の安全性が向上している。
 
 さらに、FTP接続設定を保存する際の暗号化方式として、アメリカ国立標準技術研究所(NIST)により定められた暗号化方式である“AES”が採用された。もともと「FFFTP」では簡易的な暗号化を施した上で接続設定を保存していたが、今回の修正で暗号化強度が強化され、解読されるおそれが少なくなっている。
 
 これらの対策は、げんげん氏による「FFFTPパスワード漏れ対処版」や、それをベースにMoca氏が“AES”暗号化機能を追加した「FFFTP パスワードAES版」をもとにしているほか、有志による不具合報告や議論を経て生み出されたもの。
 
 このように多くのユーザーによる自発的な協力が得られたのは、ソースコードが公開されており誰でも修正可能であったこと、そしてなにより使い勝手のよい定番FTPクライアントとして長年着実にバージョンアップを重ねてきた実績があればこそだ。

窓の杜 - 【NEWS】ウイルス感染したPCにおける保存パスワードの窃取問題へ対策した「FFFTP」v1.97

Posted by kroko at 20:16 // 該当エントリーへ⇒

›2 04, 2010

警察庁が「P2P観測システム」を正式運用

[ PCニュース ]

 すでにやっていると思い込んでた

 警察庁では、ファイル共有ソフトが依然として多く使用されており、多数のファイルが流通していることから、流通しているファイルの実態把握をさらに推進し、観測結果について捜査への活用を図るとしている。

警察庁が「P2P観測システム」を正式運用 -INTERNET Watch

Posted by kroko at 20:32 // 該当エントリーへ⇒

SSD最適化機能を搭載の「Diskeeper 2010」をパッケージ版で販売

[ PCニュース ]

 寿命延長系は流行りそうですね

 一般的にSSDはHDDよりも高パフォーマンスだが、PCの使用回数を重ねることで、最終的にはHDDよりも大幅に動作が遅くなっていく。Diskeeperとシームレスに統合されたHyperFastは、SSD上の空き領域を統合。一定のスペースを確保・維持することで、SSDのピークスピードと寿命を最大化する。このSSD最適化により、日常的なアクセス処理が減少するため、SSDを延命させることも可能となる。

SSD最適化機能を搭載の「Diskeeper 2010」をパッケージ版で販売 -INTERNET Watch

Posted by kroko at 20:31 // 該当エントリーへ⇒
⇒ 2010年02月 archive