日本のセキュリティチーム (Japan Security Team)
Browse by Tags
All Tags
»
SQL Injection
(RSS)
Bot
DNS
Fake
Forefront
Malware
MBSA
Podcast
SCCM
Targeted Attack
Vista Antivirus
Web アプリケーション
WebCast
Windows Update
WSUS
セキュリティ情報
偽ウイルス対策ソフト
展開
時事ネタ
検査
脆弱性
開発プロセス
2009年7月のセキュリティ情報
小野寺です 2009年7月のセキュリティ情報は、事前通知からの変更はなく予定通り、計 6 件 (緊急 3件, 重要 3件)となります。 合わせて、セキュリティ アドバイザリを 2件を更新しています。 セキュリティ情報 (新規): 概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。 http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx 毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、以下のサイトと、このBlogでの公開を予定しています。
Read More...
2009年6月のセキュリティ情報
小野寺です 2009年6月のセキュリティ情報は、事前通知からの変更はなく予定通り、計 10 件 (緊急 6件, 重要 3件, 警告 1件)となります。 また、合わせて、MS09-017の更新、セキュリティ アドバイザリを 2件公開し、2件を更新しています。 セキュリティ情報 (新規): 概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。 http://www.microsoft.com/japan/technet/security/bulletin/ms09-jun.mspx
Read More...
Internet Explorerのセキュリティ更新プログラム提供開始
小野寺です。 先日お伝えしたとおり、本日 Internet Explorer の脆弱性に対処するセキュリティ更新プログラムの提供を開始しました。 Microsoft Update または 自動更新を通じて、提供中のセキュリティ更新を全て適用する事を強く推奨します。 http://update.microsoft.com/microsoftupdate/ 今回の脆弱性と、セキュリティ更新プログラムに関する詳細は、以下のセキュリティ情報を見てください。 MS08-078: Internet Explorer
Read More...
Internet Explorerの更新の事前通知
小野寺です。 先日から、 セキュリティ アドバイザリ 961051 や、 ブログ でもお伝えしているとおり、Internet Explorerの脆弱性の悪用が確認されています。 これに対応するために、12/18に本脆弱性に対応するセキュリティ更新プログラムを公開します。12月の月例の公開では、今年最後と言いましたが、本セキュリティ情報の公開は定例外で行います。 通常の事前通知では、3営業日前のお知らせになりますが、今回の定例外となるため直前の連絡となっております。 マイクロソフト セキュリティ情報の事前通知
Read More...
IIS & ASP 向け検査・対策ツールを公開
小野寺です。 ニュースとしては、比較的下火になっているかもしれない、SQL インジェクションの対策が済んでいないサイトが、まだまだ、残っています。 しかし、実際に対策を進めてみると「検査方法が分からない」「開発元がもうすでに・・・」「色々有ってコードが変更できない」といった様々なフィードバックというか悩みがでてきます。 現在のSQL インジェクションの問題の怖いところは、侵害されたサイトが、そのサイトの利用者にも被害を伝播させるところです。そして利用者側で自衛するのは大変難しいと言えます。現在発見されている多くのパターンは、セキュリティ更新を適用しておけば被害を受ける可能性は低くなりますが、ゼロではありません。
Read More...
セキュリティ デベロップメント “ライフサイクル”:裏側と表側
小野寺です。 セキュリティ デベロップメント (SDL: Security Development Lifecycle) って本当にやってるの? ということを、聞かれることがあるが、実は結構真面目にやっていたりします。 この辺りの現場の声を Web Application Security Forum の2日目 ( 7/5 ) で話すことになりました。 といっても、話すのは私ではなく、ソニーの松並氏 とマイクロソフト最高技術責任者の加治佐が、開発の現場経験から話していきます。きっと、生々しい話になるのだろうと思っています。
Read More...
最近のWeb改ざんとかSQLインジェクションとか
小野寺です。 3月頃からSQLインジェクションが原因となるWebサイトの改ざんが報告されているのは皆さまご存じの通りです。 4月に入って被害がさらに広がっているように感じています。まず、SQLインジェクションに対して殆ど認知されていないですし、その対策方法も知られていないのではないでしょうか。各方面ですでに啓発告知がなされてはいますが、その様な告知を受けている人は、ある程度セキュリティに興味があるか詳しい人である可能性が高く既に対策済みという場合が多いのではないかと思っています。 この点は、マイクロソフトも例外ではなく、前々から悩ましく思っています。とはいえ、届くところには伝えなければなりませんので、マイクロソフトからも管理者・開発者を含め我々から直接連絡の取れるお客様に広く注意喚起することにしました。
Read More...
Search
This Blog
Home
セキュリティ警告サービス
セキュリティニュースレター
Tags
0x8DDD0018
1058
802.1x
ATL
Autorun
Bot
Conficker
DNS
Fake
Forefront
FSR
GDI+
gdiplus
Geno
Gumblar
IE8
Malware
Malware;MMPC Blog
MBSA
Morro
MVP
MWS
One Care
Podcast
SCCM
SDL
Security Essentials
Security Wars
SIR
SMS
SQL
SQL Injection
Targeted Attack
VB100
Vista Antivirus
Web アプリケーション
WebCast
WEP
Windows Update
WPA
WSUS
XP SP3
あんしん処
キャンペーン
コミュニティ
セキュリティ情報
セキュリ亭
ニュースレター
レポート
偽ウイルス対策ソフト
勉強会
啓発
基本
展開
教育
時事ネタ
検査
無線
脆弱性
茶柱
開発プロセス
Archives
November 2009 (2)
October 2009 (7)
September 2009 (5)
August 2009 (6)
July 2009 (5)
June 2009 (6)
May 2009 (6)
April 2009 (7)
March 2009 (7)
February 2009 (8)
January 2009 (8)
December 2008 (8)
November 2008 (5)
October 2008 (10)
September 2008 (3)
August 2008 (3)
July 2008 (7)
June 2008 (10)
May 2008 (5)
April 2008 (6)
March 2008 (7)
February 2008 (5)
January 2008 (5)
December 2007 (5)
November 2007 (6)
October 2007 (7)
September 2007 (6)
August 2007 (3)
Syndication
RSS 2.0
Atom 1.0