アナログ
RSS  

いろいろ2010/11/17 22:49

Adobe Reader 9.4.1/Acrobat 9.4.1がリリースされてますので、インストールしているな方はアップデートしましょう。

Adobe、ReaderとAcrobatの臨時アップデートを公開
 もう1件の脆弱性はReaderのみに存在する。こちらも事前に情報が公表され、サービス妨害(DoS)のコンセプト実証コードが公開されていた。潜在的には任意のコード実行に利用される恐れもあるという。なお、この問題はReaderのバージョン8.xも影響を受けるが、今回更新版が公開されたのはバージョン9.xのみ。8.xの更新版は先送りされ、現時点で未解決のままとなっている。
窓の杜 - 【NEWS】米Adobe、ゼロデイ脆弱性を修正した「Adobe Reader」v9.4.1を公開
「Adobe Reader」v8の脆弱性は次回のアップデートで修正されるとのこと。

(中略)

 なお、次回の定例アップデートは2011年2月8日に予定されている。
         -─……─v'⌒)
     /      \  )く⌒)
             V⌒Y( ___)人
.  /     /⌒Y )__ノノ:::::::::::::::\
  /      ∨⌒し'::::::::::::::|:::::∧:::::::::.
 {  \(⌒し| :::::}| ::::::::::::::| :/ }::::::::::l
.(⌒Y⌒ヽ_)::::|:::::::ト| ::::::::::::::|人ノ|::::::| :|
 〉 {}=-ノ :::::::|::::::rミ::::::::::::::::|   |::: 八|
 しヘ _ノ:::::::::::|::::::{、|:::::::::::::N三 {∨    プッ
.  //| |\::::::::| :::人|:::::::::::::|    Y
  | |│l/:::::>j:::::{" ∨¨¨⌒ヽ""  ル )  -3
  | |│l::::::/77:::/しレ--- 、(_ イ{ /
  | |r| | ::/¨7::( /     \⌒ヽ{
  l jト| |:/ /::::ノ//        V_ノ」
 ///| l{ /:/ / {       (_∧
./// :| |∨∧_/ {           )) {
'//:::::|│〉:{  )八       /厶ィ\

このところのAdobeのアップデートは(緊急ばかりで)月一だよね。

しかし、「Adobe Reader」v8は3ヶ月も放置するつもりなのだろうか?
v8の方はもうすぐ公開予定のペケに移行した方がよさそうですね。
(移行できないからこそ、今もv8なんでしょうけど……)

ついで
「Flash Player」プラグインの最新版を同梱した「Adobe AIR」v2.5.1が公開


ガンブラーさんは今

ガンブラー(Gumblar)改ざん攻撃の報告書 - 無題なブログ - Yahoo!ブログ
去年からずっと追ってる人にしか分からんような情報が満載という感じ?

GENOの悪夢からそろそろ1年半……終息どころか定番の攻撃手段になってガンブラーの枠を越え、広告やアクセス解析サーバを改竄してより効率よく攻撃できるようになってます。

しっかり対策しておきましょう。
初心者必見! 究極の感染対策「6つの約束」を実行しよう - So-net

まぁいくら呼びかけても、Flashだけ見ても三~四割は脆弱なままななので、ガンブラーさんは今後も不滅でしょう。

そうそう、例のFlashのバージョンアップですが、昨夜10.1.102.64単独で50%越えました。


解明が進む「Stuxnet」の目的 - ITmedia エンタープライズ
Stuxnetには2つの特定のベンダー(1社はフィンランドに、もう1社はイランのテヘランに本社を置きます)の少なくともいずれか1社の周波数変換ドライブが産業用制御システムに必要であることをようやく確認できました。これは、「S7-300 CPU」および「CP-342-5 Profibus」通信モジュールについて説明したこれまでの要件に加えられるものです。

このウイルス作ったの誰なんでしょうかね。
巧妙すぎて、とある国家が作らせたとか言われても笑い飛ばせないんですけど。


KDDI、IS01のOSアップデートは行わないことを決定 - /.j

日本の携帯はAppleより怪しいサポートだと思ってたので、最初っからスマートフォンなんてありえねぇと見向きさえしてなかったですが、思ってた通りだったw

ところでセキュリティパッチは出るのかな?


Win7でIE6を動かす--シマンテック、同社仮想化技術のメリットを強調 - CNET Japan

このIE6にセキュリティパッチは当てられるの?
WAN内爆発感染しそうな悪寒。(((( ;゚Д゚)))ガクガクブルブル

WANから出てくるなよ絶対インターネットに出てくるなよ!

押すなよ絶対押すなよ!
    _γ⌒ヽ  
    (´Д`*) 
     U Uヽ  ,,,,,,,,,,,,, ノノハヾ
     しーJ (´∀` )(・∀・ ) ンーッ
|~~~| ̄ ̄|⊂| ⊂ | と と .)
|___|    ̄ し-J  し-J

山本弘のSF秘密基地BLOG:「谷岡敏行氏殉職事件」の拡散過程【都市伝説】
「2ちゃんねるに書いてあったから」という理由で信じるなんて言語道断。ネット上には、デマを流して喜ぶ人間がいくらでもいるのだから。

「いかにもありそうな話だから」という理由で信じるのもダメ。「ありそうな」と「ある」はぜんぜん違う。

「火のないところに煙は立たない」という格言はウソ! 社会学者ジャン=ノエル・カプフェレの研究によれば、噂の大半は火のないところに立っているという。実際、ジャン・ハロルド・ブルンヴァンの都市伝説本を読めば、この手の話のほとんどは根拠がないことが分かる。

「疑問に思ったらまず検索」
「怪しい話は裏が取れるまでは信じない」

 デマの加害者にならないようにするには、この2点を心がけるべきだろう。

最近は新聞記事まで「ソースは2ちゃんねる」なのが増えてて気持ち悪い。

                  ,,,,,,,,,,,,,,,,,,,,,,,,,,,,
            ,,--―'''""`ヽ'         ̄`ヽ、
           /        ヾ  /       ~`ヽ
         /           ヽ;:  /"""ヾ   ヽ
        /        ;:;;:::''''   l /;:;;:::'''  \   i
      /        /;:;;:::'''           ヽ  ヽ
      |         |               ヽ  |
      /        ;/                ヽ ヽ
     /        ;:;:ヽ            ,,,,;;::'''''ヽ  |
     i          /  ,,,,;;:::::::::::::::       __ ヽ ヽ
     |          |  "   __ ::::  '"ゞ'-' |  |
     |          |.    - '"-ゞ'-' ::::::..      |. |
     |         ;:|           :::::::       | :|
      |         ヽ.         ( ,-、 ,:‐、   | | 
      |       /ヾ..                  | |
      |          |         __,-'ニニニヽ .  |  |
..       |        `、ヽ        ヾニ二ン"  /  |
        |         ヽ\             /  |
        |          l  `ー-::、_       ,,..'|ヽ./ 
        ヽ.        :人      `ー――'''''  / ヽ
        /;:;:;:;;:;:;: _/  `ー-、          ,.-'"   \ー-、
           ,.-'"  \:      \      .,.-''"     |
         /.     \        ~>、,.-''"      |
    ,,..-‐'''""        ヾ    ,.-''"|    /――――、/

            嘘は嘘であると見抜ける人でないと
           (掲示板を使うのは)難しい

つうか、(この手の都市伝説は)mixiの方がひどいだろw

コメント

_ (未記入) ― 2010/11/18 00:04

少しは自分で物事を考えて精査して欲しいものです。
人の生き死にや、会社の倒産のデマなどに安易に釣られて、関係者などに大迷惑かけて・・・
もし風説の流布やらで訴えられたらどうするんでしょうね?
ごめんなさい~知らなかったんです~なんて被害者面するんでしょうか。
ハッキリ言って加害者だと思います。

と、言葉がきつくなってしまいましたが、自分も初心者のころは安易に流されかけていたので
だからこそきつめに書きます。
Twitterやmixiなど自分で簡単に情報を流せる時代になったからこそ、
1分でも3秒でも、ちょっと立ち止まって確かめることをしてほしいものです。

_ puppet ― 2010/11/18 00:41

Twitterも多いですね。

Web魚拓がウイルスにやられて、最悪パソコンが起動しなくなるから、今後使わないよう呼びかけていた人なんて、原因がウイルスに改竄されたサイトを魚拓していただけだったというのは一切流しませんしね。

分かる人には「ウイルス対策もろくにできてない馬鹿の戯言」だと分かりますが、そうでない人には風説の流布以外のなにものでもないですよね。

つうかWeb魚拓を調べるのに使った時間返せ!w

コメントをどうぞ

※メールアドレスとURLの入力は必須ではありません。 入力されたメールアドレスは記事に反映されず、ブログの管理者のみが参照できます。

※投稿には管理者が設定した質問に答える必要があります。

名前:
メールアドレス:
URL:
次の質問に答えてください:
スパムがウザイので合い言葉を入れるようにしました。山と言えば川だろJK


コメント:

トラックバック

このエントリのトラックバックURL: http://puppet.asablo.jp/blog/2010/11/17/5517066/tb

※なお、送られたトラックバックはブログの管理者が確認するまで公開されません。