The UNIX and Linux Forums  

Go Back   UNIXおよびLinuxフォーラム > スペシャルフォーラム > セキュリティ > ITセキュリティRSS
Googleのunix.com



その他のUNIXおよびLinuxフォーラムトピックは参考にすること
スレッド スレッドスターター フォーラム 返信 最後の投稿
今週の内容の要約は、 " DHSの毎日のオープンソースのインフラストラクチャ報告" アイボット ITセキュリティRSS 0 2009年6月7日 12:30午後
カルデラGPLing 2001年には、 "オープンアクセス"コード8オープンソースのUNIXを与えた アイボット UNIXおよびLinuxのRSSニュース 0 2009年3月12日 06:30午後
オープンソースUniversityReadersでの" A "等級を取得 アイボット UNIXおよびLinuxのRSSニュース 0 2008年5月22日 05:30午後
コンサルタント"と一緒にスナップされます"いつの日か、オープンソースのアプリを期待している アイボット UNIXおよびLinuxのRSSニュース 0 2008年3月24日 05:00午後
オープンソース"のSaaSベンダーのシステム規模の"非直線的に役立ちます アイボット UNIXおよびLinuxのRSSニュース 0 2008年1月15日 05:00午後

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek を搭載 Powered by Google
 
LinkBack スレッドツール このスレッドを検索 スレッドを評価 表示モード
  #1固定リンク)  
Old 2009年6月28日
iBot's Avatar
アイボット iBot is offline
フォーラムロボットガール
  
 

参加日: 2000年09月
投稿数:22209
今週の内容の要約は、 " DHSの毎日のオープンソースのインフラストラクチャ報告"

デイリーは、 DHSのオープンSourceInfrastructure報告precedingday (秒) 、以前はカバーされないために公にした素材を扱います。 selectionofこの週の要約をInfoSecプロフェッショナルへの最大の意義は、これらの商品を提供しています。

 


Areyouは、 Microsoftのウイルス対策サービスを導入する準備-それは無料ですか?

37 。 6月18日、 CNETのニュース - (国際) 途中でMicrosoft'sfree antimalwareベータ版。 Microsoftとマルウェアのサービスは、 Microsoftセキュリティの基本は、 6月23日には、簡単な無料の消費者に有利なsecurityofferingはLive OneCareのスイートルームをitphasesとしてのパブリックベータ版ofits対策を開始します。 Microsoftセキュリティの基本は、 Windows XPでは、 Vista上での、そして、米国、ブラジルで発売されると、 Windows 7が実行され、イスラエルのandBrazilian英語ポルトガル語。簡体字中国語用のパブリックベータ版は年内にbeavailableだろう。このサービスは、クライアントソフトウェアをPC上でプログラムを監視antivirusproductsのような伝統的な作品。ファイルなどの場合は、コンピュータにダウンロードさsomethingchangesまたはコピーまたはファイルを変更するsoftwaretrying 、マルウェアsignaturesinのセットに対しては、システムかどうかを確認するには、クライアントプログラムの場合は、コードの署名と一致knownmalware 。その場合は、そこからダウンロードしてブロックを取得する。署名がない場合に一致isfound 、システムは新しい署名seeifには、サーバーベースのpingするダイナミック署名サービスがご利用いただけますが、もしそうなら、それはマルウェアを削除します。になる場合は、新しいマルウェアitappearsために、新しい署名を作成するには、動的な署名のサービスはsampleofのコードを求めることができる。このサービスは、マルウェアのデータベースを常に更新itsantiと署名を発行し、新しいウイルス対策toMicrosoft更新は1日3回、 Microsoft'sAntiの一般的なマルウェアチームマネージャー6月18日のインタビューで述べている。ソース: http://news.cnet.com/8301-1009_3-10268040-83.html


これが、 Googleのようなoursideにすることができるそう!

30 。 6月19日、ボルティモアエギザミナー - (国際) セキュリティ戦うGoogle'sonlineマルウェアに役立ちます。 GoogleのオンラインセキュリティのWebページを識別するためにそのドライブを介して感染するコンピュータrecentlystartedダウンロードによって、すなわち、 Webページが自動的に試みrunningmalwareのインストールとは、サイト訪問者を悪用してください。彼らURLsand億sitesautomaticallyを調査している期間中は18万以上のマルウェアをインストールするWeb上で300万人以上のユニークなURLを発見した。サードパーティのコンテンツを一通りmaliciousactivityです。今日では、サードパーティのコンテンツを多くの広告を出している。 InGoogleの分析は、彼らが悪意のあるWeb siteswereの平均2 %で、広告経由のマルウェアを提供するという。根本的な問題ですthatadvertisingスペースは、サイトの所有者はしばしばthewebに知られていないが、他の当事者にシンジケートされています。また、 Googleのセキュリティチームは、マルウェア配布サイトのthestructural特性を調べた。一部のマルウェアdistributionsitesとして21,000正規のWebサイトを指していた。それはマルウェアの大半だったalsofoundされたWebサーバー上でホストChina.Interestinglyに位置し、中国のマルウェア配布サイトのほとんどのWebサーバbyChineseを指摘されています。 Googleは常にforpotentially危険なサイトは、インデックスをスキャンしている。彼らの自動検索システムには、 000別のサイトで人気のあるWebサイトbymassivelyのマルウェアを配布するために妥協を設定しているようthan4の詳細を発見した。ソース: http://www.examiner.com/x-11905-SF-Cybercrime-Examiner 〜 y2009m6d19 -グーグルのオンラインセキュリティのに役立ちます-闘争マルウェア


Isthereあなたの将来の" Gumblar "とは?

32 。 6月2日、 CNETのニュース - (国際) ウイルスThoughtthe Conficker不良だったのですか? Gumblarさらに悪化しています。 スキャンセーフ、 computersecurity会社は、 CNETによると、 3月には到着以来、ワームonthe現場の進捗状況を追跡している。もともと、この攻撃は、 Webサイトのハッキングしdownloadedmalware被害者のコンピュータに植樹されたドメインからのgumblar.cn throughinfectiousコード広がった。しかし、それは一斉justtheされた開口部。としてのWebサイトの運営者がページのコードをきれいに、 Gumblar )は、セキュリティのためにmuchharderされているのではなく、事前にcompletelydeterminedその場で作成され、動的に生成はJavascript ( Webサイトのコード- GmailなどのWebアプリケーションの重要な要素と、元の素材を交換ソフトウェアを検出して削除してください。 liteautotop.cnとautobestwestern.cnなどitsmalwareペイロード、ダウンロードするためのソースの一覧には、新しいドメインを追加するとFlashとAdobe Readerでbeganexploitingセキュリティホールについての進化バージョンalsowent 。このワームは、 Webサイトにファイルをアップロード用) avictimのコンピュータ上で、追加のWebサイトを使用して感染する( FTPサーバーのためのメソッドをoutcredentials検索します。それをクリアhowmanyサイトGumblarが、感染しているセキュリティ企業は、すべての新しいマルウェアの感染症への正しいスキャンセーフの最初の5月のわずか2週間で3,000以上のWeb siteswere妥協now.Accordingの約40 %をitaccountsやワームの拡散同意しているではありません。ほとんどのサイトが感染uptheできるだけきれいにすることができますが、クイックがあるが、感染した場合でも、すべてのページwereremoved 、感染したPCのGumblarまだ軍隊furtherdamageを与えることだろう。ソース: http://www.switched.com/2009/06/02/t...-meet-gumblar/ 

theMicrosoftの攻撃を" DirectShowの"バグか用意しています

33 。 6月22日、 Computerworldの - (国際) ジャンプしますExploitsof Windowsのバグのパッチを当てていない、シマンテックという。 astillの悪用には、 Microsoft Windows XPの脆弱性とServer 2003のパッチを当てていない複数のストbeenadded攻撃ツールキットには、 Symantecの最近の動きはすぐに増加maymean攻撃すると発表した。シマンテックは、野生のexploitofマイクロソフトが1ヶ月前には、 DirectShowのバグを認め、 addedtoされている一によると、少なくとも1つのWebベースの攻撃キットです。 "このような短期間usein普及につながるだろう"と、 Symantecのセキュリティレスポンスグループの研究員は、 inanエントリには、同社のブログに6月19日に掲載した。マイクロソフトは、まだこれはWindows 2000 、 XPおよびServer 2003の影響を与えるのDirectShowのバグのが、新しいWindows VistaまたはServer 2008をしないissueda修正している。この脆弱性は、 Windows 7のリリースはまだaffecttheものではありません。しかし、 5月からの攻撃は、バグを活用beentrackedが、 Microsoftはセキュリティアドバイザリを発行し、限られた積極的な攻撃"のithad証拠を確認した。 "ゼロとは異なり、他の最近の攻撃ofMicrosoft日timeattackコードによって表面の脆弱性は、パッチを適用していないが、攻撃は、 DirectShowのspecificindividualsや組織をターゲットとされていません。 "これは、ターゲットを絞った攻撃ではなく、一oflimited配信されると、 "シマンテックの上級リサーチマネジャー、 atelephoneのインタビューで述べている。何を、研究者の注目を集めたのマネージャーは、 DirectShowの- attack.Itフィッシングミルの詳細は、フィッシングサイトを、この場合は、偽のログに記録されたMicrosoftのWindows Live用のソフトウェアinpage一般的になっているのを実行に悪用wasthat上乗せ追加、また、マルウェアをホストtohijack PCを試みます。ソース: http://www.computerworld.com/action/...icleId\u003d9134645


何か知っている私たちfordecades 。なんでseniormanagement納得できますか?

35 。 2007年6月24 MXLogic - (国際) '最大CISOs seeinsidersデータとして人間の安全保障に脅威' 。 大部分の情報セキュリティofchief役員CISO 6月の首脳会議で調査対象はわずか18 saidthey 、外部ソースからの脅威に関するcybercriminalsand企業のスパイのようなデータセキュリティを懸念しているthatinsiders人間への最大の脅威だという。 NetWitness株式会社およびMISのTrainingInstituteによる調査によると、 80 % CISOsと市民社会組織の内部脅威thegreatestだと思えるような人間を明らかにした。 MISの研修所での会議の結果を監督thesurvey " 、 "その中には"誤解thattraditionalセキュリティのアプローチだけで情報漏えいを防ぐことができますされているという憂慮すべきは、データ保護のために必要なものやお金を集中していたnotplanning確認されていないいくつかのCISOs andthat今年は、地域の"インサイダーの脅威はCISOs少なくとも、 businessmanagersの別の最近の調査によると、幹部は一見インサイダーの元従業員からの脅威について、セキュリティとは思わないが見つかりましたtodataのことを考えている。 Courion株式会社の経営者は、調査終了93percentことを明らかにした従業員は、ネットワークセキュリティにもかかわらず、多くの従業員へのアクセスをする必要がありますthesystemsの知識が限られているnoriskをもたらすと確信しています。ソース: http://www.mxlogic.com/securitynews/...ecurity132.cfm


ウイルスAninnovative流通機構それをブロックしていますか?

28 。 6月23日、レッドコンドル - (国際) トリップワイヤーRedCondorのスパム新種のウイルスを検出します。 赤いコンドルのスパムトリップWirefeature瞬時に検出して、新しい電子メールウイルスillegalmusicのダウンロードなどのキャンペーン活動のための法的措置をtoscare偽の電子メールユーザーに設計ブロック。キャンペーンを2007年6月22で検出されたウイルスは一般のサイトで共有し、 downloadcopyrighted映画、音楽、ソフトウェアを使用注目tousers 'はず最近の活動と呼んでいる。は、電子メールの内容recipientswith法的措置を脅かすとされているが、実際に実行可能avirus "ログレポート"へのリンクが含まれています。レッドコンドルは、フィルタリングルールを作成し、そのセキュリティアプライアンスには、 addedsecurity配布やホストサービスを顧客theworld 。ソース: http://www.enterprise-security-today...story_id\u003d67361

注記:は、 DHSのは、最後の10のレポートをオンラインdaysof保持しています。以前のレポートやcompletesummariesのコピーを入手するには、に行く:


 





更に...
 

ブックマーク

スレッドツール このスレッドを検索
このスレッドを検索

高度な検索
表示モード このスレッド
このスレッド

投稿ルール
あなた ことができない。 新しいスレッドを投稿
あなた ことができない。 返信の投稿
あなた ことができない。 添付ファイルの投稿
あなた ことができない。 自分の投稿を編集

BBコード なる 〜の上に
スマイリー なる 〜の上に
[イメージ] コードは 〜の上に
HTMLコードは、 オフ
トラックバック なる 〜の上に
ピングバック なる 〜の上に
Refbacks なる 〜の上に




すべてGMT -4です。現在の時刻は 07:45午前


提供: vBulletin、著作権© 2000 - 2006、Jelsoft企業株式会社。言語翻訳による電源
vBCredits v1.4著作権© 2007 - 2008 、 PixelFXスタジオ
は、 UNIXおよびLinuxフォーラムのコンテンツ著作権© 1993 〜 2009 。すべての権利を管理しReserved.Ad RedTyger

コンテンツ関連のURLで vBSEO 3.2.0