忍者ブログ
RSS配信用のメモです。 本家はこちら →http://nyankonyanko.x0.com
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

偽サイトやXSS攻撃を阻止:流行の脅威に対抗するIE 8のセキュリティ強化策(ITmedia)
β2の配布が8月20日から開始予定ってことなんで、まだ先の話。
どのカテゴリーに入れるか悩んだけどニュースのところかなぁ。
PR
Firefox 3がギネス記録達成 - 1日で800万超のダウンロード(マイコミジャーナル)
24時間で8,002,530 (うち日本からのダウンロードは1,342,608) だったそうです。現在の国別ダウンロード状況はSpreadFirefox(Mozillaの公式コミュニティサイト)特設ページ「DOWNLOAD DAY 2008」で見られます。DOWNLOAD DAY参加証明書の発行もこちら。
米PlayStationサイトにSQLインジェクション攻撃 - Sophosが警告
感染したと見せかけて駆除用ソフトを実行させる→実はマルウェアでした、という古典的な手口のようです。これはアメリカの話ですが、FFXIの公式サイトは大丈夫なんだろうか。
垢ハック報告の勢いがとまりません(´;ω;`)。FFXIAHの広告フレームがかなりヤバいという話。ボナンザ4等景品の相場を見るためにアクセスしてやられる人が多そうなので注意喚起しておきます。

どうしても利用するなら
・事前にFlashPlayerのバージョンを最新に(必須!→参考URL
・Iframeはoffにしておく
・広告っぽいところは絶対にふまない
・JavaScriptは基本off、AH履歴のところだけonにする

参考:ネ実垢ハクすれ23より

616 名前:既にその名前は使われています[] 投稿日:2008/07/02(水) 11:03:05.65 ID:*********
FFAHの根本的な問題はJavaオンにしないと履歴を全く見ることが出来ないことだな
以前はオフでも見ることが出来たが、現在は鯖の負荷関係でJavaをオンにしないと見ることができない
FFAHが危険だと分っていても見たい奴は最低でもこれだけはしておこう

1:iframe関連を全て無効にしておく
2:RMTの広告関連を一切踏まない


620 名前:既にその名前は使われています[] 投稿日:2008/07/02(水) 11:23:49.94 ID:********
>>618
まあここの住人ならバスターwなのは常識

とりあえず検出率高くてオンラインチェック可能なのがカスペなだけ

>>616
Fx+NoScriptでAH履歴だけ一時許可


690 名前:既にその名前は使われています[] 投稿日:2008/07/02(水) 18:45:47.45 ID:******
>>680
FFAH見たぐらい、というかFFAHがウィルス最前線くらいの感じかもしんない
いちおうあそこの管理人罠広告まじったら「報告来れば」排除してはいるらしいけど、そんな泥縄的なやり方じゃほとんど意味ないし。
ffxiah account hack でぐぐってみたら、あっちでもFFXIAH見てたらハックされたって報告があった。
一応むこうでも注意喚起っつーか認識はされてるみたい。書き込みにあったその辺の一文引っ張って訳つけておく(一部意訳)。
フォーラムに寄せられた「アカハックされたかもしれない・・・」っていう相談に寄せられたレス。

There's a big hack-fest going on in WoW and FFXI right now involving the use of
a Trogan from certain high traffic sites from both those games (like FFXIAH for instance).
A lot of people have lost their accounts recently because of it,so may want to check that out if you don't think your friend did something fishy.

(まさに今、WoWとFF11では大規模なハック「祭り」が、
これらのゲーム関連の利用者の多いサイト(例えばFFXIAHのような)経由のトロイの木馬によって引き起こされている。
最近多くの人々がこのせいでアカウントを失っているから、もしあなたの友人(のキャラ)の挙動がおかしかったら注意してほしい。)
「Firefox 2.0.0.15」公開、12件の脆弱性を修正 (internet watch)
Firefox 2.0.0.15 の新機能と改良点(Firefox公式サイト)
修正された12件の脆弱性うち6件は重要度“最高”。任意のコード実行が可能な脆弱性も含まれているそうです。
忍者ブログ [PR]


Designed by A.com