<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
    <title>ProactiveDefense セキュリティ最新情報解説</title>
    <link rel="alternate" type="text/html" href="http://column.proactivedefense.jp/topics/" />
    <link rel="self" type="application/atom+xml" href="http://column.proactivedefense.jp/topics/atom.xml" />
    <id>tag:column.proactivedefense.jp,2009-12-11:/topics//1</id>
    <updated>2011-02-02T09:16:58Z</updated>
    
    <generator uri="http://www.sixapart.com/movabletype/">Movable Type 5.0</generator>

<entry>
    <title>2011/2/2 セキュリティニュース速報</title>
    <link rel="alternate" type="text/html" href="http://column.proactivedefense.jp/topics/2011/02/201122-1.html" />
    <id>tag:column.proactivedefense.jp,2011:/topics//1.298</id>

    <published>2011-02-02T09:20:00Z</published>
    <updated>2011-02-02T09:16:58Z</updated>

    <summary>Opera における実行ファイル読み込みに関する脆弱性http://jvn.jp...</summary>
    <author>
        <name>kuno</name>
        
    </author>
    
        <category term="ニュース速報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://column.proactivedefense.jp/topics/">
        <![CDATA[<a href="http://jvn.jp/cert/JVNVU686084/"></a><a href="http://jvn.jp/jp/JVN33880169/index.html">Opera における実行ファイル読み込みに関する脆弱性</a><br />http://jvn.jp/jp/JVN33880169/index.html<br /><br />ダウンロードしたファイルを保存したフォルダを開く際に、意図しない実行ファイルを読み込んでしまう脆弱性の存在が発見されました。<br /><font color="#ff6600"><font color="#000000">本脆弱性はバージョン11.01で修正されているそうです。</font></font><br /><br /> ]]>
        
    </content>
</entry>

<entry>
    <title>2011/1/21 セキュリティニュース速報</title>
    <link rel="alternate" type="text/html" href="http://column.proactivedefense.jp/topics/2011/01/2011121.html" />
    <id>tag:column.proactivedefense.jp,2011:/topics//1.296</id>

    <published>2011-01-21T05:25:22Z</published>
    <updated>2011-01-21T05:25:28Z</updated>

    <summary>脆弱性対策情報データベースJVN iPediaの登録状況http://www.i...</summary>
    <author>
        <name>kuno</name>
        
    </author>
    
        <category term="ニュース速報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://column.proactivedefense.jp/topics/">
        <![CDATA[<a href="http://jvn.jp/jp/JVN30414126/"></a><a href="http://www.lac.co.jp/news/press20110120.html"></a><a href="http://www.ipa.go.jp/about/press/20110120.html">脆弱性対策情報データベースJVN iPediaの登録状況</a><br />http://www.ipa.go.jp/about/press/20110120.html<br />1月20日、IPAが2010年10〜12月の脆弱性対策情報データベースの登録状況を発表しました。<br />Google Cromeに関する情報の登録を新たに開始した為、全体の約12.5%にあたる1,204件がウェブブラウザに関する脆弱性となっているそうです。 ]]>
        
    </content>
</entry>

<entry>
    <title>2011/1/18 セキュリティニュース速報</title>
    <link rel="alternate" type="text/html" href="http://column.proactivedefense.jp/topics/2011/01/2011118.html" />
    <id>tag:column.proactivedefense.jp,2011:/topics//1.295</id>

    <published>2011-01-18T04:55:45Z</published>
    <updated>2011-01-18T05:22:16Z</updated>

    <summary>Windowsショートカットの脆弱性を狙うマルウェアが増加傾向--マカフィー調べ...</summary>
    <author>
        <name>kuno</name>
        
    </author>
    
        <category term="ニュース速報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://column.proactivedefense.jp/topics/">
        <![CDATA[<a href="http://japan.cnet.com/news/business/20425064/">Windowsショートカットの脆弱性を狙うマルウェアが増加傾向--マカフィー調べ</a><br />http://japan.cnet.com/news/business/20425064/<br />マカフィーは1月14日、2010年の日本におけるウイルスと不審なプログラム（PUP）の検知データの集計を発表しました。<br />2010年は新たな脅威としてショートカットの脆弱性を悪用するものが出現し、この脆弱性を利用したマルウェアが現在も増加中だそうです。<br />修正パッチは既に配信されていますので、早目にパッチを適用した方がよいでしょう。<br /> ]]>
        
    </content>
</entry>

<entry>
    <title>2010/7/16 セキュリティニュース速報</title>
    <link rel="alternate" type="text/html" href="http://column.proactivedefense.jp/topics/2010/07/2010716.html" />
    <id>tag:column.proactivedefense.jp,2010:/topics//1.294</id>

    <published>2010-07-16T05:49:47Z</published>
    <updated>2010-07-16T06:15:15Z</updated>

    <summary>全メールの97％がスパム--送信国ワースト1位は米、英国が4位に上昇http:/...</summary>
    <author>
        <name>tadokoro</name>
        
    </author>
    
        <category term="ニュース速報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://column.proactivedefense.jp/topics/">
        <![CDATA[<a href="http://japan.cnet.com/news/business/story/0,3800104746,20416931,00.htm">全メールの97％がスパム--送信国ワースト1位は米、英国が4位に上昇</a><br />http://japan.cnet.com/news/business/story/0,3800104746,20416931,00.htm<br />ソフォス社が今年4～6月の迷惑メール（スパム）送信国ワースト12を発表しました。<br />ワースト1位はアメリカで、全世界のスパムメッセージの15.2％を配信しているとのことです。<br />]]>
        
    </content>
</entry>

<entry>
    <title>2010/6/30 セキュリティニュース速報</title>
    <link rel="alternate" type="text/html" href="http://column.proactivedefense.jp/topics/2010/06/2010630.html" />
    <id>tag:column.proactivedefense.jp,2010:/topics//1.293</id>

    <published>2010-06-30T00:42:35Z</published>
    <updated>2010-06-30T00:48:44Z</updated>

    <summary>JPCERTがWindowsの「ヘルプ」と「サポートセンター」機能の脆弱性に注意...</summary>
    <author>
        <name>murotani</name>
        
    </author>
    
        <category term="ニュース速報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://column.proactivedefense.jp/topics/">
        <![CDATA[<a href="https://www.jpcert.or.jp/at/2010/at100016.txt">JPCERTがWindowsの「ヘルプ」と「サポートセンター」機能の脆弱性に注意喚起</a><br />https://www.jpcert.or.jp/at/2010/at100016.txt<br />6月11日にマイクロソフト社が公開した「ヘルプ」と「サポートセンター」機能における脆弱性を悪用したガンブラー攻撃が確認されたと、JPCERTが注意喚起を行っています。 ]]>
        
    </content>
</entry>

<entry>
    <title>「skipfish」をWindowsで使用する方法</title>
    <link rel="alternate" type="text/html" href="http://column.proactivedefense.jp/topics/2010/06/skipfish.html" />
    <id>tag:column.proactivedefense.jp,2010:/topics//1.288</id>

    <published>2010-06-10T11:12:29Z</published>
    <updated>2010-06-10T11:12:41Z</updated>

    <summary>Googleが公開している脆弱性スキャナ「skipfish」をWindowsマシ...</summary>
    <author>
        <name>tadokoro</name>
        
    </author>
    
        <category term="その他セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://column.proactivedefense.jp/topics/">
        <![CDATA[Googleが公開している脆弱性スキャナ「skipfish」をWindowsマシンで使用する機会があったので、手順をまとめておきます。<br />Windowsでskipfishを使用するには「cygwin」をインストールしておく必要がありますので、その手順についても簡単に説明します。<br /><br /><br />]]>
        <![CDATA[■「cygwin」のインストール<br />cygwinは以下の手順でインストールします。<br /><br />１．以下のサイトからcygwinの
setup.exeファイルをダウンロードする。<br /><a href="http://www.cygwin.com/">http://www.cygwin.com/</a><br /><br />２．setup.exe
を実行してインストールを開始し、「Select Packages」画面まで進む。<br />　　※最初の画面から「Choose A Download
 Site」画面までは、基本的にデフォルト設定のまま「次へ」を押せば問題ない。<br />　　　 必要であれば設定を変更すること。<br />　　※
「Choose A Download Site」画面では、「.jp」で終わるサイトを選んだ方がよい。<br /><br />３．「Select 
Packages」画面にて、デフォルトで選択されている項目に加えて下記のパッケージを選択して「次へ」を押す。<br />　　※下記のパッケージを選択
した際に、他の幾つかのパッケージも同時に選択されるので、それらもインストールしておく。<br />　・Devel / make<br />　・Devel
 / gcc<br />　・Devel / openssl-devel<br />　・Devel / zlib-devel<br />　・Libs &nbsp; / 
libidn-devel<br /><br />これでcygwinのインストールは完了です。<br /><br /><br />■skipfishの準備<br />続い
てskipfishを使用するための準備です。<br /><br />１．以下のサイトからskipfishをダウンロードする。<br /><a href="http://code.google.com/p/skipfish/">http://code.google.com/p/skipfish/</a><br /><br />２．
ダウンロードしたファイルを解凍し、skipfishフォルダを適当な場所に保存する。<br /><br />３．cygwinを起動してskipfishフォ
ルダを保存した場所に移動し、makeコマンドを実行する。<br />　　makeが成功すると、skipfishフォルダ内にskipfish.exe
ファイルが作成される。<br />　　※下図はDドライブ直下にskipfishフォルダを保存し、makeを実行した場合。<br /><img alt="make.jpg" src="http://column.proactivedefense.jp/topics/make.jpg" class="mt-image-none" style="" height="466" width="640" /><br /><br /><br />４．skipfish
フォルダのdictionariesから脆弱性スキャンに使用する辞書ファイルを一つ選択し、<br />　　skipfish.exeと同じフォルダ内にコ
ピーして「skipfish.wl」に名前を変更する。<br />　　<br />以上でskipfishを使用するための準備は完了です。<br /><br /><br />あ
とはcygwin上で以下のようなコマンドを実行することで、脆弱性スキャンを実行できます。<br />./skipfish -o output_dir
 http://example.com/<br />【注意！】<br />「http://example.com/」の部分には調査したいサイトのURLを
入力する。<br />　自分が管理するサイトか、調査の許可をもらっているサイトでのみ実行すること。<br /><img alt="skipfish.jpg" src="http://column.proactivedefense.jp/topics/skipfish.jpg" class="mt-image-none" style="" height="260" width="640" /><br /><br />上記コマンドを実
行した場合、skipfishフォルダ内に「output_dir」フォルダが作成され、そこにスキャン結果が保存されます。]]>
    </content>
</entry>

<entry>
    <title>2010/6/8 セキュリティニュース速報</title>
    <link rel="alternate" type="text/html" href="http://column.proactivedefense.jp/topics/2010/06/201068.html" />
    <id>tag:column.proactivedefense.jp,2010:/topics//1.289</id>

    <published>2010-06-08T10:53:01Z</published>
    <updated>2010-06-08T10:57:45Z</updated>

    <summary>IPAがクラウドセキュリティアライアンスと相互協力協定を締結 http://ww...</summary>
    <author>
        <name>murotani</name>
        
    </author>
    
        <category term="ニュース速報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://column.proactivedefense.jp/topics/">
        <![CDATA[<p><a href="http://www.ipa.go.jp/about/press/20100607_2.html"><span class="caps">IPA</span>がクラウドセキュリティアライアンスと相互協力協定を締結</a><br />
http://www.ipa.go.jp/about/press/20100607_2.html<br />
<span class="caps">IPA</span>がクラウドセキュリティアライアンスと相互協力協定を締結したことを発表しました。<br />
クラウドセキュリティアライアンスとは、クラウドセキュリティのベストプラクティスの普及を目指す国際的な団体です。</p>]]>
        
    </content>
</entry>

<entry>
    <title>2010/5/28 セキュリティニュース速報</title>
    <link rel="alternate" type="text/html" href="http://column.proactivedefense.jp/topics/2010/05/2010528.html" />
    <id>tag:column.proactivedefense.jp,2010:/topics//1.287</id>

    <published>2010-05-28T00:27:26Z</published>
    <updated>2010-05-28T00:41:08Z</updated>

    <summary>ソフトバンクが提供する端末のスクリプト設定変更を喚起http://mb.soft...</summary>
    <author>
        <name>murotani</name>
        
    </author>
    
        <category term="ニュース速報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://column.proactivedefense.jp/topics/">
        <![CDATA[<a href="http://mb.softbank.jp/mb/information/details/100527.html">ソフトバンクが提供する端末のスクリプト設定変更を喚起</a><div>http://mb.softbank.jp/mb/information/details/100527.html</div><div>ソフトバンク社が提供する機種において、<span class="Apple-style-span" style="font-family: 'ＭＳ Ｐゴシック', 'MS PGothic', 'ヒラギノ角ゴ Pro W3', 'Hiragino Kaku Gothic Pro', sans-serif; font-size: 12px; line-height: 17px; ">情報の詐取の危険性があることが公表されました。</span></div><div><span class="Apple-style-span" style="font-family: 'ＭＳ Ｐゴシック', 'MS PGothic', 'ヒラギノ角ゴ Pro W3', 'Hiragino Kaku Gothic Pro', sans-serif; font-size: 12px; line-height: 17px; ">対策方法については、同社HPより確認できます。</span></div>]]>
        
    </content>
</entry>

<entry>
    <title>2010/5/18 セキュリティニュース速報</title>
    <link rel="alternate" type="text/html" href="http://column.proactivedefense.jp/topics/2010/05/2010518.html" />
    <id>tag:column.proactivedefense.jp,2010:/topics//1.286</id>

    <published>2010-05-18T00:17:12Z</published>
    <updated>2010-05-18T00:37:25Z</updated>

    <summary>「WebSAM DeploymentManager」におけるセキュリティ上の弱点...</summary>
    <author>
        <name>murotani</name>
        
    </author>
    
        <category term="ニュース速報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://column.proactivedefense.jp/topics/">
        <![CDATA[<p></p><p><a href="http://www.ipa.go.jp/about/press/20100517.html">「WebSAM DeploymentManager」におけるセキュリティ上の弱点（脆弱性）の注意喚起</a>（IPA）</p><p>http://www.ipa.go.jp/about/press/20100517.html</p><p>日本電気株式会社の「WebSAM DeploymentManager」にDoS攻撃に関する脆弱性が見つかっています。</p><p>また、「CapsSuite Small Edition PatchMeister」のDoS攻撃に関する脆弱性についても注意喚起を行っています。</p><p></p><p></p>]]>
        
    </content>
</entry>

<entry>
    <title>2010/5/13 セキュリティニュース速報</title>
    <link rel="alternate" type="text/html" href="http://column.proactivedefense.jp/topics/2010/05/2010513.html" />
    <id>tag:column.proactivedefense.jp,2010:/topics//1.285</id>

    <published>2010-05-13T00:29:41Z</published>
    <updated>2010-05-13T00:55:09Z</updated>

    <summary>政府が国民を守る情報セキュリティ戦略」を発表http://www.nisc.go...</summary>
    <author>
        <name>murotani</name>
        
    </author>
    
        <category term="ニュース速報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://column.proactivedefense.jp/topics/">
        <![CDATA[<div><span class="Apple-style-span" style="color: rgb(0, 0, 0); font-family: arial, sans-serif; line-height: 16px; -webkit-border-horizontal-spacing: 2px; -webkit-border-vertical-spacing: 2px; "><h2 class="title" style="font-size: 1.23em; line-height: 1.2em; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-weight: normal; "><font class="Apple-style-span" size="3"><span class="Apple-style-span" style="font-size: 13px; line-height: 16px;"><a href="http://www.nisc.go.jp/conference/seisaku/index.html">政府が国民を守る情報セキュリティ戦略」を発表</a></span></font></h2><h2 class="title" style="font-size: 1.23em; line-height: 1.2em; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-weight: normal; "><span class="Apple-style-span" style="line-height: 16px; font-size: 13px; ">http://www.nisc.go.jp/conference/seisaku/index.html</span></h2><h2 class="title" style="font-size: 1.23em; line-height: 1.2em; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-weight: normal; "><span class="Apple-style-span" style="line-height: 16px; font-size: 13px; ">大規模なサイバー攻撃が行われた際の対応などを盛り込んだ、情報セキュリティ政策に関する基本戦略である「国民を守る情報セキュリティ戦略」が、内閣官房情報セキュリティセンターによって策定されました。</span></h2></span></div>]]>
        
    </content>
</entry>

<entry>
    <title>2010/5/7 セキュリティニュース速報</title>
    <link rel="alternate" type="text/html" href="http://column.proactivedefense.jp/topics/2010/05/201057.html" />
    <id>tag:column.proactivedefense.jp,2010:/topics//1.284</id>

    <published>2010-05-07T00:37:42Z</published>
    <updated>2010-05-07T00:48:35Z</updated>

    <summary>Facebookで他人がチャットの内容やユーザーデータを閲覧可能な状態に（ZDN...</summary>
    <author>
        <name>murotani</name>
        
    </author>
    
        <category term="ニュース速報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://column.proactivedefense.jp/topics/">
        <![CDATA[<div><a href="http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20412990,00.htm">Facebookで他人がチャットの内容やユーザーデータを閲覧可能な状態に</a>（ZDNet Japan）</div><div>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20412990,00.htm</div><div><div>ソーシャルユーティリティサイトのFacebookに、脆弱性が見つかりました。</div><div>この脆弱性によって自分以外の個人データが見えてしまう等の問題が発生してしまいます。</div></div> ]]>
        
    </content>
</entry>

<entry>
    <title>2010/4/26 セキュリティニュース速報</title>
    <link rel="alternate" type="text/html" href="http://column.proactivedefense.jp/topics/2010/04/2010426.html" />
    <id>tag:column.proactivedefense.jp,2010:/topics//1.283</id>

    <published>2010-04-26T11:16:15Z</published>
    <updated>2010-04-26T11:31:49Z</updated>

    <summary> マイクロソフトはMS10 - 025セキュリティ更新プログラムの配布を一時中止...</summary>
    <author>
        <name>simayi</name>
        
    </author>
    
        <category term="ニュース速報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://column.proactivedefense.jp/topics/">
        <![CDATA[ <a href="http://blogs.technet.com/msrc/archive/2010/04/21/ms10-025-security-update-to-be-re-released.aspx">マイクロソフトはMS10 - 025セキュリティ更新プログラムの配布を一時中止</a>（マイクロソフト）<br />http://blogs.technet.com/msrc/archive/2010/04/21/ms10-025-security-update-to-be-re-released.aspx<br />マイクロソフトが、4月の定例セキュリティ修正プログラムとして公開したMS10-025が潜在的な脆弱性に対して有効でないことが判明したため、修正プログラムMS10-025の配布を一時中止にしました。<br /><br /> ]]>
        
    </content>
</entry>

<entry>
    <title>2010/4/20 セキュリティニュース速報</title>
    <link rel="alternate" type="text/html" href="http://column.proactivedefense.jp/topics/2010/04/2010420.html" />
    <id>tag:column.proactivedefense.jp,2010:/topics//1.282</id>

    <published>2010-04-20T00:14:54Z</published>
    <updated>2010-04-20T00:18:35Z</updated>

    <summary>一太郎シリーズの脆弱性を悪用した標的型攻撃について（IPA）http://www...</summary>
    <author>
        <name>murotani</name>
        
    </author>
    
        <category term="ニュース速報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://column.proactivedefense.jp/topics/">
        <![CDATA[<a href="http://www.ipa.go.jp/security/topics/alert20100419.html">一太郎シリーズの脆弱性を悪用した標的型攻撃について</a>（IPA）<br />http://www.ipa.go.jp/security/topics/alert20100419.html<br />ジャストシステム社の、一太郎シリーズに脆弱性が見つかっています。<br />この脆弱性を突いた攻撃もすでに確認されたとの報告もありますので、早急なアップデートをお勧めします。<br /><br /> ]]>
        
    </content>
</entry>

<entry>
    <title>2010/4/19 セキュリティニュース速報</title>
    <link rel="alternate" type="text/html" href="http://column.proactivedefense.jp/topics/2010/04/2010419.html" />
    <id>tag:column.proactivedefense.jp,2010:/topics//1.281</id>

    <published>2010-04-19T00:10:57Z</published>
    <updated>2010-04-19T00:18:01Z</updated>

    <summary>Oracle Sun JDK および JRE の脆弱性に関する注意喚起（JPCE...</summary>
    <author>
        <name>murotani</name>
        
    </author>
    
        <category term="ニュース速報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://column.proactivedefense.jp/topics/">
        <![CDATA[<a href="https://www.jpcert.or.jp/at/2010/at100010.txt">Oracle Sun JDK および JRE の脆弱性に関する注意喚起</a>（JPCERT/CC）<br />https://www.jpcert.or.jp/at/2010/at100010.txt<br />米オラクル社の、JDKとJREに脆弱性が見つかっています。<br />この脆弱性が悪用されると、任意のコードを実行させられる可能性があります。 ]]>
        
    </content>
</entry>

<entry>
    <title>2010/4/15 セキュリティニュース速報</title>
    <link rel="alternate" type="text/html" href="http://column.proactivedefense.jp/topics/2010/04/2010415.html" />
    <id>tag:column.proactivedefense.jp,2010:/topics//1.280</id>

    <published>2010-04-15T00:30:33Z</published>
    <updated>2010-04-15T00:35:53Z</updated>

    <summary>新入社員等研修向け情報セキュリティマニュアル Rev2、新入社員等研修向け情報セ...</summary>
    <author>
        <name>murotani</name>
        
    </author>
    
        <category term="ニュース速報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://column.proactivedefense.jp/topics/">
        <![CDATA[<a href="http://www.jpcert.or.jp/magazine/security/newcomer.html">新入社員等研修向け情報セキュリティマニュアル Rev2、新入社員等研修向け情報セキュリティクイズを公開</a>（JPCERT/CC）<br />http://www.jpcert.or.jp/magazine/security/newcomer.html<br />JPCERT/CCが新入社員等研修向け情報セキュリティマニュアル及び、新入社員等研修向け情報セキュリティクイズを公開しました。新入社員の方々はもちろんですが、そうでない方々にも有用な内容となっています。<br /> ]]>
        
    </content>
</entry>

</feed>

