![]() |
|
|
Googleのunix.com
|
|||||||
その他のUNIXおよびLinuxフォーラムトピックは参考にすること
|
||||
| スレッド | スレッドスターター | フォーラム | 返信 | 最後の投稿 |
| 今週の内容の要約は、 " DHSの毎日のオープンソースのインフラストラクチャ報告" | アイボット | ITセキュリティRSS | 0 | 2009年6月7日 12:30午後 |
| カルデラGPLing 2001年には、 "オープンアクセス"コード8オープンソースのUNIXを与えた | アイボット | UNIXおよびLinuxのRSSニュース | 0 | 2009年3月12日 06:30午後 |
| オープンソースUniversityReadersでの" A "等級を取得 | アイボット | UNIXおよびLinuxのRSSニュース | 0 | 2008年5月22日 05:30午後 |
| コンサルタント"と一緒にスナップされます"いつの日か、オープンソースのアプリを期待している | アイボット | UNIXおよびLinuxのRSSニュース | 0 | 2008年3月24日 05:00午後 |
| オープンソース"のSaaSベンダーのシステム規模の"非直線的に役立ちます | アイボット | UNIXおよびLinuxのRSSニュース | 0 | 2008年1月15日 05:00午後 |
|
|
LinkBack | スレッドツール | このスレッドを検索 | スレッドを評価 | 表示モード |
|
|||||
|
今週の内容の要約は、 " DHSの毎日のオープンソースのインフラストラクチャ報告"
デイリーは、 DHSのオープンSourceInfrastructure報告precedingday (秒) 、以前はカバーされないために公にした素材を扱います。 selectionofこの週の要約をInfoSecプロフェッショナルへの最大の意義は、これらの商品を提供しています。
Areyouは、 Microsoftのウイルス対策サービスを導入する準備-それは無料ですか? 37 。 6月18日、 CNETのニュース - (国際) 途中でMicrosoft'sfree antimalwareベータ版。 Microsoftとマルウェアのサービスは、 Microsoftセキュリティの基本は、 6月23日には、簡単な無料の消費者に有利なsecurityofferingはLive OneCareのスイートルームをitphasesとしてのパブリックベータ版ofits対策を開始します。 Microsoftセキュリティの基本は、 Windows XPでは、 Vista上での、そして、米国、ブラジルで発売されると、 Windows 7が実行され、イスラエルのandBrazilian英語ポルトガル語。簡体字中国語用のパブリックベータ版は年内にbeavailableだろう。このサービスは、クライアントソフトウェアをPC上でプログラムを監視antivirusproductsのような伝統的な作品。ファイルなどの場合は、コンピュータにダウンロードさsomethingchangesまたはコピーまたはファイルを変更するsoftwaretrying 、マルウェアsignaturesinのセットに対しては、システムかどうかを確認するには、クライアントプログラムの場合は、コードの署名と一致knownmalware 。その場合は、そこからダウンロードしてブロックを取得する。署名がない場合に一致isfound 、システムは新しい署名seeifには、サーバーベースのpingするダイナミック署名サービスがご利用いただけますが、もしそうなら、それはマルウェアを削除します。になる場合は、新しいマルウェアitappearsために、新しい署名を作成するには、動的な署名のサービスはsampleofのコードを求めることができる。このサービスは、マルウェアのデータベースを常に更新itsantiと署名を発行し、新しいウイルス対策toMicrosoft更新は1日3回、 Microsoft'sAntiの一般的なマルウェアチームマネージャー6月18日のインタビューで述べている。ソース: http://news.cnet.com/8301-1009_3-10268040-83.html これが、 Googleのようなoursideにすることができるそう! 30 。 6月19日、ボルティモアエギザミナー - (国際) セキュリティ戦うGoogle'sonlineマルウェアに役立ちます。 GoogleのオンラインセキュリティのWebページを識別するためにそのドライブを介して感染するコンピュータrecentlystartedダウンロードによって、すなわち、 Webページが自動的に試みrunningmalwareのインストールとは、サイト訪問者を悪用してください。彼らURLsand億sitesautomaticallyを調査している期間中は18万以上のマルウェアをインストールするWeb上で300万人以上のユニークなURLを発見した。サードパーティのコンテンツを一通りmaliciousactivityです。今日では、サードパーティのコンテンツを多くの広告を出している。 InGoogleの分析は、彼らが悪意のあるWeb siteswereの平均2 %で、広告経由のマルウェアを提供するという。根本的な問題ですthatadvertisingスペースは、サイトの所有者はしばしばthewebに知られていないが、他の当事者にシンジケートされています。また、 Googleのセキュリティチームは、マルウェア配布サイトのthestructural特性を調べた。一部のマルウェアdistributionsitesとして21,000正規のWebサイトを指していた。それはマルウェアの大半だったalsofoundされたWebサーバー上でホストChina.Interestinglyに位置し、中国のマルウェア配布サイトのほとんどのWebサーバbyChineseを指摘されています。 Googleは常にforpotentially危険なサイトは、インデックスをスキャンしている。彼らの自動検索システムには、 000別のサイトで人気のあるWebサイトbymassivelyのマルウェアを配布するために妥協を設定しているようthan4の詳細を発見した。ソース: http://www.examiner.com/x-11905-SF-Cybercrime-Examiner 〜 y2009m6d19 -グーグルのオンラインセキュリティのに役立ちます-闘争マルウェア Isthereあなたの将来の" Gumblar "とは? 32 。 6月2日、 CNETのニュース - (国際) ウイルスThoughtthe Conficker不良だったのですか? Gumblarさらに悪化しています。 スキャンセーフ、 computersecurity会社は、 CNETによると、 3月には到着以来、ワームonthe現場の進捗状況を追跡している。もともと、この攻撃は、 Webサイトのハッキングしdownloadedmalware被害者のコンピュータに植樹されたドメインからのgumblar.cn throughinfectiousコード広がった。しかし、それは一斉justtheされた開口部。としてのWebサイトの運営者がページのコードをきれいに、 Gumblar )は、セキュリティのためにmuchharderされているのではなく、事前にcompletelydeterminedその場で作成され、動的に生成はJavascript ( Webサイトのコード- GmailなどのWebアプリケーションの重要な要素と、元の素材を交換ソフトウェアを検出して削除してください。 liteautotop.cnとautobestwestern.cnなどitsmalwareペイロード、ダウンロードするためのソースの一覧には、新しいドメインを追加するとFlashとAdobe Readerでbeganexploitingセキュリティホールについての進化バージョンalsowent 。このワームは、 Webサイトにファイルをアップロード用) avictimのコンピュータ上で、追加のWebサイトを使用して感染する( FTPサーバーのためのメソッドをoutcredentials検索します。それをクリアhowmanyサイトGumblarが、感染しているセキュリティ企業は、すべての新しいマルウェアの感染症への正しいスキャンセーフの最初の5月のわずか2週間で3,000以上のWeb siteswere妥協now.Accordingの約40 %をitaccountsやワームの拡散同意しているではありません。ほとんどのサイトが感染uptheできるだけきれいにすることができますが、クイックがあるが、感染した場合でも、すべてのページwereremoved 、感染したPCのGumblarまだ軍隊furtherdamageを与えることだろう。ソース: http://www.switched.com/2009/06/02/t...-meet-gumblar/ theMicrosoftの攻撃を" DirectShowの"バグか用意しています 33 。 6月22日、 Computerworldの - (国際) ジャンプしますExploitsof Windowsのバグのパッチを当てていない、シマンテックという。 astillの悪用には、 Microsoft Windows XPの脆弱性とServer 2003のパッチを当てていない複数のストbeenadded攻撃ツールキットには、 Symantecの最近の動きはすぐに増加maymean攻撃すると発表した。シマンテックは、野生のexploitofマイクロソフトが1ヶ月前には、 DirectShowのバグを認め、 addedtoされている一によると、少なくとも1つのWebベースの攻撃キットです。 "このような短期間usein普及につながるだろう"と、 Symantecのセキュリティレスポンスグループの研究員は、 inanエントリには、同社のブログに6月19日に掲載した。マイクロソフトは、まだこれはWindows 2000 、 XPおよびServer 2003の影響を与えるのDirectShowのバグのが、新しいWindows VistaまたはServer 2008をしないissueda修正している。この脆弱性は、 Windows 7のリリースはまだaffecttheものではありません。しかし、 5月からの攻撃は、バグを活用beentrackedが、 Microsoftはセキュリティアドバイザリを発行し、限られた積極的な攻撃"のithad証拠を確認した。 "ゼロとは異なり、他の最近の攻撃ofMicrosoft日timeattackコードによって表面の脆弱性は、パッチを適用していないが、攻撃は、 DirectShowのspecificindividualsや組織をターゲットとされていません。 "これは、ターゲットを絞った攻撃ではなく、一oflimited配信されると、 "シマンテックの上級リサーチマネジャー、 atelephoneのインタビューで述べている。何を、研究者の注目を集めたのマネージャーは、 DirectShowの- attack.Itフィッシングミルの詳細は、フィッシングサイトを、この場合は、偽のログに記録されたMicrosoftのWindows Live用のソフトウェアinpage一般的になっているのを実行に悪用wasthat上乗せ追加、また、マルウェアをホストtohijack PCを試みます。ソース: http://www.computerworld.com/action/...icleId\u003d9134645 何か知っている私たちfordecades 。なんでseniormanagement納得できますか? 35 。 2007年6月24 MXLogic - (国際) '最大CISOs seeinsidersデータとして人間の安全保障に脅威' 。 大部分の情報セキュリティofchief役員CISO 6月の首脳会議で調査対象はわずか18 saidthey 、外部ソースからの脅威に関するcybercriminalsand企業のスパイのようなデータセキュリティを懸念しているthatinsiders人間への最大の脅威だという。 NetWitness株式会社およびMISのTrainingInstituteによる調査によると、 80 % CISOsと市民社会組織の内部脅威thegreatestだと思えるような人間を明らかにした。 MISの研修所での会議の結果を監督thesurvey " 、 "その中には"誤解thattraditionalセキュリティのアプローチだけで情報漏えいを防ぐことができますされているという憂慮すべきは、データ保護のために必要なものやお金を集中していたnotplanning確認されていないいくつかのCISOs andthat今年は、地域の"インサイダーの脅威はCISOs少なくとも、 businessmanagersの別の最近の調査によると、幹部は一見インサイダーの元従業員からの脅威について、セキュリティとは思わないが見つかりましたtodataのことを考えている。 Courion株式会社の経営者は、調査終了93percentことを明らかにした従業員は、ネットワークセキュリティにもかかわらず、多くの従業員へのアクセスをする必要がありますthesystemsの知識が限られているnoriskをもたらすと確信しています。ソース: http://www.mxlogic.com/securitynews/...ecurity132.cfm ウイルスAninnovative流通機構それをブロックしていますか? 28 。 6月23日、レッドコンドル - (国際) トリップワイヤーRedCondorのスパム新種のウイルスを検出します。 赤いコンドルのスパムトリップWirefeature瞬時に検出して、新しい電子メールウイルスillegalmusicのダウンロードなどのキャンペーン活動のための法的措置をtoscare偽の電子メールユーザーに設計ブロック。キャンペーンを2007年6月22で検出されたウイルスは一般のサイトで共有し、 downloadcopyrighted映画、音楽、ソフトウェアを使用注目tousers 'はず最近の活動と呼んでいる。は、電子メールの内容recipientswith法的措置を脅かすとされているが、実際に実行可能avirus "ログレポート"へのリンクが含まれています。レッドコンドルは、フィルタリングルールを作成し、そのセキュリティアプライアンスには、 addedsecurity配布やホストサービスを顧客theworld 。ソース: http://www.enterprise-security-today...story_id\u003d67361 注記:は、 DHSのは、最後の10のレポートをオンラインdaysof保持しています。以前のレポートやcompletesummariesのコピーを入手するには、に行く: 更に... |
| ブックマーク |
| スレッドツール | このスレッドを検索 |
| 表示モード | このスレッド |
|
|