スポンサーサイト
御社のGumblar(ガンブラー)対策、大丈夫ですか?
昨年からメディアを騒がせているGumblarは、一般企業を加害者に仕立ててしまう悪質なウイルスです。
感染したコンピュータ内からFTPアカウントを盗み出し、そのアカウントを使って自分自身(Gumblar)をWEBサイトに植えつけます。Gumblarに感染したWEBサイトを閲覧した人がさらに感染して広まる・・・という仕組み。
まずは誤った認識を正すことが大切です。
株式会社サイバーディフェンス研究所の福森氏が間違いだらけのGumblar対策という記事を公開されています。よくある質問がQ&A方式でまとめられていますので、システム管理者に限らず一読しておくことをお勧めします。
関連記事
「Gumblarウイルス」感染拡大に関する予防のご案内 - 2010/01/19
XSERVER(レンタルサーバー会社)のお知らせページです。AdobeReaderやFlashPlayerを最新版にアップデートする以外にも、AdobeReaderのJavascriptサポートをOFFにすることを推奨しています。AdobeReaderの設定変更方法も掲載されています。
大企業を「加害者」に仕立てるコンピュータウイルスの猛威 - 2010/01/26
企業側の対策として「カネとヒトをケチるなという当たり前の方法に尽きる」という一文が印象的。過去に勤めていた企業で上司から言われた言葉を思い出しました。「そんなにお金かかるの?」「そこまでしなくても大丈夫でしょ・・・」 --- 考えが甘すぎます。何かあってからでは取り返しがつきませんよっと。
大阪府のスポーツ関連HPも改ざん ガンブラー亜種か - 2010/01/28
大阪府のスポーツ関連ホームページ「なみはやスポーツネット」が、Gumblarの亜種に感染し、不正に改ざんされた疑いが強いことが、28日分かった。Gumblarによる感染の仕組みを簡単に画像で解説しています。さて、次に加害者になるのは貴方が勤める会社かもしれません・・・・。
感染したコンピュータ内からFTPアカウントを盗み出し、そのアカウントを使って自分自身(Gumblar)をWEBサイトに植えつけます。Gumblarに感染したWEBサイトを閲覧した人がさらに感染して広まる・・・という仕組み。
まずは誤った認識を正すことが大切です。
株式会社サイバーディフェンス研究所の福森氏が間違いだらけのGumblar対策という記事を公開されています。よくある質問がQ&A方式でまとめられていますので、システム管理者に限らず一読しておくことをお勧めします。
関連記事
「Gumblarウイルス」感染拡大に関する予防のご案内 - 2010/01/19
XSERVER(レンタルサーバー会社)のお知らせページです。AdobeReaderやFlashPlayerを最新版にアップデートする以外にも、AdobeReaderのJavascriptサポートをOFFにすることを推奨しています。AdobeReaderの設定変更方法も掲載されています。
大企業を「加害者」に仕立てるコンピュータウイルスの猛威 - 2010/01/26
企業側の対策として「カネとヒトをケチるなという当たり前の方法に尽きる」という一文が印象的。過去に勤めていた企業で上司から言われた言葉を思い出しました。「そんなにお金かかるの?」「そこまでしなくても大丈夫でしょ・・・」 --- 考えが甘すぎます。何かあってからでは取り返しがつきませんよっと。
大阪府のスポーツ関連HPも改ざん ガンブラー亜種か - 2010/01/28
大阪府のスポーツ関連ホームページ「なみはやスポーツネット」が、Gumblarの亜種に感染し、不正に改ざんされた疑いが強いことが、28日分かった。Gumblarによる感染の仕組みを簡単に画像で解説しています。さて、次に加害者になるのは貴方が勤める会社かもしれません・・・・。
Windowsカーネルの脆弱性により特権が昇格される
Microsoftの セキュリティ アドバイザリ(979682) に掲題の件について回避方法が掲載されています。
この記事を書いている 2010年01月28日 の時点では、まだセキュリティ更新プログラムが提供されていません。
以下はアドバイザリからの抜粋。
マイクロソフトは、一般で報告された Windows カーネルに存在する脆弱性について、現在調査中です。マイクロソフトは現時点で、この報告された脆弱性を悪用しようとする攻撃を認識しておらず、またお客様が影響を受けたという報告は受けていません。
以下のWindowsOSが影響を受ける様ですので、セキュリティパッチの提供を待たずに対策(回避策)を講じておきましょう。
Microsoft Windows 2000 Service Pack 4
Windows XP Service Pack 2 および Windows XP Service Pack 3
Windows Server 2003 Service Pack 2
Windows Vista、Windows Vista Service Pack 1、および Windows Vista Service Pack 2
Windows Server 2008 for 32-bit Systems および Windows Server 2008 for 32-bit Systems Service Pack 2*
Windows 7 for 32-bit Systems
この脆弱性に関する詳細は セキュリティ アドバイザリ(979682) をご覧になってください。回避策も掲載されています。
この記事を書いている 2010年01月28日 の時点では、まだセキュリティ更新プログラムが提供されていません。
以下はアドバイザリからの抜粋。
マイクロソフトは、一般で報告された Windows カーネルに存在する脆弱性について、現在調査中です。マイクロソフトは現時点で、この報告された脆弱性を悪用しようとする攻撃を認識しておらず、またお客様が影響を受けたという報告は受けていません。
以下のWindowsOSが影響を受ける様ですので、セキュリティパッチの提供を待たずに対策(回避策)を講じておきましょう。
Microsoft Windows 2000 Service Pack 4
Windows XP Service Pack 2 および Windows XP Service Pack 3
Windows Server 2003 Service Pack 2
Windows Vista、Windows Vista Service Pack 1、および Windows Vista Service Pack 2
Windows Server 2008 for 32-bit Systems および Windows Server 2008 for 32-bit Systems Service Pack 2*
Windows 7 for 32-bit Systems
この脆弱性に関する詳細は セキュリティ アドバイザリ(979682) をご覧になってください。回避策も掲載されています。
画面解像度の変更方法 - Ubuntu9.10
VirtualBoxで作成した仮想環境にUbuntu9.10をインストールしたときのメモ。
Ubuntuを起動するたびに「できれば32ビットに変更してねん♪」的なメッセージが表示されていたので、それを解決する方法を探していたところ、Ubuntu日本語フォーラムで以下の記事を発見。
そんで、これに対するレスが↓の記事です。φ( ̄∇ ̄o)ゞメモ
Ubuntuを起動するたびに「できれば32ビットに変更してねん♪」的なメッセージが表示されていたので、それを解決する方法を探していたところ、Ubuntu日本語フォーラムで以下の記事を発見。
CUIの解像度変更方法を教えてください
ubuntu9.10サーバを使用していますが、現在コンソールが640x480で表示されています。
800x600または1280x600に変更したいのですが、どこで設定出きるのでしょうか?そんで、これに対するレスが↓の記事です。φ( ̄∇ ̄o)ゞメモ
Re:CUIの解像度変更方法を教えてください AMFPHPを高速化するPHP用エクステンション
PHPばかりじゃね・・・って事で、最近になってAIR/Flexについての勉強を始めました。まだ勉強を始めて一週間なんですが、やっぱりPHP使いとしてはWEBアプリとの連携なんかが気になる部分。
そんなこんなで(はしょりすぎ!?)AMFPHP関連の情報を探していたときにみつけたのがAMFEXTというもの。AMFPHPを高速化できるPHP用エクステンションです。
今回は個人的メモのみで。また時間があればAIR関連も記事にしてみたいと思ってます。
あ、そうそう。Adobe AIR クックブック ―プロフェッショナルに学ぶRIAプログラミングの実践
という本を買いました。これまでPHPしかやったことがない私には少し敷居が高い感じですが、それでも十分スキルアップにつながりました。
開発者がブチ当たる壁を乗り越える方法がレシピ形式で掲載されていますので、AIR初心者から中級者まで幅広く使える本だと思います。amazon「なか見!検索」で目次も確認できるので、気になる人はチェックしてみてください。個人的にはとてもオススメできる本です。
そんなこんなで(はしょりすぎ!?)AMFPHP関連の情報を探していたときにみつけたのがAMFEXTというもの。AMFPHPを高速化できるPHP用エクステンションです。
今回は個人的メモのみで。また時間があればAIR関連も記事にしてみたいと思ってます。
あ、そうそう。Adobe AIR クックブック ―プロフェッショナルに学ぶRIAプログラミングの実践
開発者がブチ当たる壁を乗り越える方法がレシピ形式で掲載されていますので、AIR初心者から中級者まで幅広く使える本だと思います。amazon「なか見!検索」で目次も確認できるので、気になる人はチェックしてみてください。個人的にはとてもオススメできる本です。
倉木麻衣 - ALL MY BEST 自作レーベル作ってみた
フォトショップの練習を兼ねて自作レーベルの作成に挑戦してみた。
ネット上にはカッコイイ自作レーベルを公開している人が大勢いらっしゃいますが、どうやって作ってるんでしょうね。凝ったものだと色々なロゴとかまで再現されてたりして、こんなものが作れたら楽しいだろうなぁ〜なんて思います。
初心者がいきなりカッコイイ物を作れるわけはないので、とりあえずタイトルと曲名を入れたものを作成。自分用には十分なんだけど、これで満足していては上達しない。
ってことで、次はもう少し考えてやってみようかな・・・。
背景に使っている倉木さんの画像も適当なんで、たぶん誰も使わないと思いますが一応ペタっておきます。


改めて見てみると、これってプリンタ付属のソフトで作れるレベルのものですね。(T-T)
ネット上にはカッコイイ自作レーベルを公開している人が大勢いらっしゃいますが、どうやって作ってるんでしょうね。凝ったものだと色々なロゴとかまで再現されてたりして、こんなものが作れたら楽しいだろうなぁ〜なんて思います。
初心者がいきなりカッコイイ物を作れるわけはないので、とりあえずタイトルと曲名を入れたものを作成。自分用には十分なんだけど、これで満足していては上達しない。
ってことで、次はもう少し考えてやってみようかな・・・。
背景に使っている倉木さんの画像も適当なんで、たぶん誰も使わないと思いますが一応ペタっておきます。


改めて見てみると、これってプリンタ付属のソフトで作れるレベルのものですね。(T-T)

