German Government Tells All Users of MSIE to Stop NOW

“German Government tells all users of Internet Explorer.. to stop NOW”(Naked Security), The German government’s Federal Office for Information Security (BSI) has published an advisory, telling Internet Explorer users to switch to alternative browsers until a patch is released for a zero day vulnerability that emerged over the weekend.

September 19, 2012 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

CVE-2012-4969 (MSIE)

「JVNVU#480095: Internet Explorer に任意のコードが実行される脆弱性」(JVN),影響を受けるシステム Internet Explorer 7Internet Explorer 8Internet Explorer 9 (snip) 想定される影響 細工された HTML ドキュメントを閲覧することで、任意のコードが実行される可能性があります。

September 18, 2012 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Malware Pre-Installed on PCs at Factories

“Microsoft Finds Nitol Botnet Malware Pre-Installed On PCs At Factories”(TechWeekEurope UK), Microsoft has discovered that several new computers in China have been carrying the Nitol botnet malware - and it was installed at the factory. (snip) Investigators from a Microsoft gruop called “operation b70″ bought ten desktops and ten laptops from different cities in China and found that four were infected by viruses, which had been installed by some Chinese PC manufacturers.

September 16, 2012 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Books

図書館に行って, 『素数夜曲 — 女王陛下のLISP』(吉田 武. 東海大学出版会, 2012) 『デジタル・ネイティブとソーシャルメディア — 若者が生み出す新たなコミュニケーション』(松下 慶太. 教育評論社, 2012) 『フリー — 〈無料〉からお金を生みだす新戦略』(Anderson, Chris. 高橋 則明[訳]. 小林 弘人[監修]. 日本放送出版協会, 2009) を借りてきた…

September 14, 2012 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

CVE-2012-4244 (ISC BIND)

『ISC BIND 9 サービス運用妨害の脆弱性 (CVE-2012-4244) に関する注意喚起』(JPCERT/CC),ISC 社の情報によると、本脆弱性に対する攻撃は確認されていませんが、すべての ISC BIND 9 を使用した DNS サーバ (権威 DNS サーバ、キャッシュDNS サーバ) が対象となること、攻撃手法が比較的容易であることから、「III. 対策」を参考に、修正済みのバージョンの適用について検討してください。

September 13, 2012 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>