Jan 01, 2011
モグラ噂のスパイとの付き合い方
人間誰でも点があります。疣は人によって様々なところにあり、時間をかけて新たに生じたり、サイズがバクウィゴたりするようです。昔の色の白い人は点が多くの色の黒の点が少ないと聞いたことがありますが、実際どうですか?また、最近の技術は、モルを薄くしたり、削除して、医療技術もあるようです。心配することはないと思いますが、点が気になる人もいると思いますので、そのような場合には検討してみてはいかがでしょうか?シミについて知ってはいたが、なぜか自分には起こらないだろうとどこかで信じていた。オーストラリアで1年間ワーキングホリデー中であることや、ほとんど日焼け止めを使用している。おかげで帰国して数年後に左の頬に特大の染みが出現した。今はそれをどのように隠すか必死だ。コンシーラーなどを使うこともなかったが、今では毎日置くことができない。
株式会社日本レジストリサービス(JPRS)は2月23日、BIND 9.7.xの脆弱性を悪用するDoS攻撃について緊急情報を発表した。これは、BIND 9.7.1から9.7.2-P3までのバージョンに実装上の不具合があり、ゾーン情報の更新に差分転送(IXFR)またはDynamic Update機能を使用している場合、namedに対するリモートからのDoS攻撃が可能になる脆弱性が存在することが、開発元のISCより発表されたというもの。
本脆弱性は危険度が高いため、該当する状況でBIND 9を利用しているユーザは、関連情報の収集やバージョンアップ等、適切な対応を取ることを強く推奨している。解決策は、BIND 9.7.3へのアップグレード、または各ディストリビューションベンダからリリースされたパッチの適用を実施することだが、一時的な回避策としてマルチスレッド機能を無効にしてBIND 9を再構築する、または実行時オプション「-n 1」を指定してワーカースレッド数を1個に設定することを挙げている。ただしこの場合、DNSサーバの性能が低下する。
(吉澤亨史)
【関連記事】
(緊急)BIND 9.7.xの脆弱性を利用したサービス不能(DoS)攻撃について- 9.7.3へのバージョンアップを強く推奨 -
CA Technologiesは2月23日、ソフトウェア・ベース認証ソリューション「CA Arcot WebFort」と不正行為防止ソリューション「CA Arcot RiskFort」、およびこれら2つのソリューションをクラウドから提供する「CA Advanced Authentication Cloud Service」を発表した。これらのソリューションは、2010年8月に同社が買収したArcot Systems社の技術をベースとしたもので、今回初めて日本市場に投入される。
「CA Arcot WebFort」は、幅広い認証機能をソフトウェア・トークンとして提供し、ユーザやヘルプデスクに負担をかけずにセキュリティを強化、コンプライアンス改善をサポートする。スマートフォンを認証デバイスとして使用することも可能。また「CA Arcot RiskFort」は、リスクベースの認証によりアイデンティティ情報の盗用やオンライン詐欺に対してリアルタイム保護を実施。不正行為を検知、実際に損失が発生する前にスムーズに不正行為を検知し被害を未然に防止する。両製品は、「CA Advanced Authentication Cloud Service」の使用によりクラウド環境からの利用が可能となっている。
(吉澤亨史)
【関連記事】
CA Technologies、ソフトウェア・ベース認証ソリューション「CA Arcot WebFort」と不正行為防止ソリューション「CA Arcot RiskFort」を日本市場に初投入
マイクロソフト株式会社は2月24日、セキュリティ アドバイザリ「Microsoft Malware Protection Engineの脆弱性により、特権が昇格される(2491888)」を公開した。この脆弱性は、Windows Live OneCare、Microsoft Security Essentials、Microsoft Windows Defender、Microsoft Forefront Client Security、Microsoft Forefront Endpoint Protection 2010、Microsoft 悪意のあるソフトウェアの削除ツールが影響を受けるもの。更新プログラムにより脆弱性が解消されるため、常にソフトを最新に保つよう呼びかけている。
この脆弱性により、有効なログオン資格情報を持つ攻撃者が特別に細工したレジストリキーを作成した後に、Microsoft Malware Protection Engineがシステムをスキャンした場合、特権が昇格する可能性がある。攻撃者によりこの脆弱性が悪用された場合、ローカルシステムアカウントと同じユーザ権限が取得される可能性がある。ただし、この脆弱性が匿名ユーザにより悪用されることはないとしている。なお、この問題には「CVE-2011-0037」が割り振られている。
(吉澤亨史)
【関連記事】
マイクロソフト セキュリティ アドバイザリ (2491888) Microsoft Malware Protection Engine の脆弱性により、特権が昇格される
2月の定例パッチ12件を公開、Windowsシェルの脆弱性などに対応(マイクロソフト)
セキュリティ情報の事前通知、2月は「緊急」3件を含む12件(マイクロソフト)
Windowsのすべてのエディションで情報漏えいが起こる脆弱性(マイクロソフト)
2010年のセキュリティ更新プログラムを分析、Windowsに関するものが急増(マイクロソフト)
イー・アクセスは24日、100%子会社であるイー・モバイルを吸収合併することを決定した。
【その他の画像、より大きな画像、詳細なデータ表など】
両社は2010年7月1日に、イー・アクセスを完全親会社、イー・モバイルを完全子会社とする株式交換を実施済み。今回の吸収合併は、通信ネットワークや販売チャンネルの統合による一体経営を目指すのが目的とのこと。すでに合併契約も締結されており、3月31日に正式に合併が行われる予定。イー・モバイルは解散により消滅する。
【関連記事】
【特集】イー・モバイル
【レビュー】「Pocket WiFi S」をチェックする(通信編)
【レビュー】「Pocket WiFi S」をチェックする(操作・カメラ編)
イー・モバイル、イーモバ同士の通話が24時間無料の「EM定額オプション」など提供開始
イー・モバイル、iPadの販売を開始……「Pocket WiFi」とのセットも用意
WriteBacks
writeback message: Ready to post a comment.