RSS配信用のメモです。
本家はこちら →http://nyankonyanko.x0.com
× [PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。
Access用「Snapshot Viewer」のActiveXに遠隔コード実行の恐れ:ITpro
Access関連のActiveXコントロールに脆弱性、MSがアドバイザリ公開(INTERNET Watch) いまどきこんなの入れてる人はあまりいなさそうな気もしますが……仕事用PCに入れててLSコミュとかフレンドリストPlusを使ってるとヤバい可能性もあるかも。 16:00追記 と思ってたらAccess2003まではアプリケーションにも同梱されてたんですね。古いAccessが入ってたマシンとかだとふつーに危ないのか。ご注意ください。 →関連情報: Microsoft Accessなどに新しい脆弱性、悪用した攻撃が既に出現:ITpro マイクロソフト セキュリティ アドバイザリ (955179): Snapshot Viewer for Microsoft Access の ActiveX コントロールの脆弱性により、リモートでコードが実行される PR
ウイルス感染防止へ「危険なWebサイト」データベース構築を検討 - 総務省 (マイコミジャーナル)
やらないよりはやった方がいいとは思いますが……ほんとに網羅しきれるのか?この案を出した人にはぜひネ実の垢ハクスレを全部読んで欲しいものです。 いろいろ対策ソフトを入れても何をしても、「インストールしようとしています」「プロセスを実行しようとしています」「アクセスしようとしています」と警告された時に素人にはそれが正規のふるまいなのかどうなのか判断できないのが問題なんじゃないかと思うんですよねえ。分からなければ、許可しないと目的達成できないならしてしまうんじゃないでしょうか。 危険サイトのDBを作ったとしても、ユーザーに「危険なサイトにアクセスしようとしています」>「許可」って選ばれちゃったら意味がないわけで、その部分をどうするのか。正しい選択ができるよう教育するのか(とんでもなくコストがかかる)選択できないような仕組みを作って抑制するのか(ユーザーの自由度が極度に下がりますね)、それも合わせて考えていただきたいなと思います。
●● RMT業者の垢ハックが多発している件25 ●●より。
「保存してなくてもアカウントを盗まれた例」が、本当に1回も保存したことがないのか、設定ファイルが残ったままになっているものを抜かれたのか、そのあたりがはっきりしないのですが……ここ数日の被害の多さはもしかするとついにきてしまったのかもしれません。とにかくスレの進み具合が異常です。 2008.07.07(月) 20:00 From: プレイオンライン インフォメーションセンターおよびGMコール混雑状況のお知らせ こんなのも出ちゃってるぐらいで。 サポートセンターもほとんどつながらない状況だそうです。 428 名前:既にその名前は使われています[sage] 投稿日:2008/07/07(月) 15:46:30 ID:******** これだけやってもたぶん絶対安全はないです。 でもできることをやるしかないのも現状です。 以下の情報から現在の状況を正確に判断することは、私にはできません。 だけどとてつもなくヤバい状況なんじゃないかってことはなんとなく感じます。 375 名前:既にその名前は使われています[] 投稿日:2008/07/07(月) 14:18:04 ID:********
●● RMT業者の垢ハックが多発している件25 ●●より。
PS2のみのログインでもリンクシェルコミュニティ経由でパスを抜かれているかも?という報告。 他に同種の報告が今のところないのですが注意喚起のため掲載。PS2でしかログインしていないのにハックされたという例がこれから挙がってくるのでしょうか……(´Д⊂。 316 名前:既にその名前は使われています[] 投稿日:2008/07/07(月) 12:15:06 ID:******** …一応公式サービスなんですが、もう「危険なサイト」扱いでいいんじゃないかと思います>LSコミュニティ |