2008-01-01から1年間の記事一覧

Microsoft Windows Media Playerの脆弱性を否定

「すべてのバージョンの「Windows Media Player」に脆弱性が存在」でお伝えしたWindows Media Playerの脆弱性だが,Microsoftはこれを否定したとのこと.Microsoft曰く,「これは既に内部検査で発見されていた問題であり,悪用されるような問題ではない」と…

すべてのバージョンの「Windows Media Player」に脆弱性が存在

Security Trackerのリポートによれば,最新のバージョン11も含めたすべてのバージョンの「Windows Media Player(WMP)」に脆弱性が存在するらしい.この問題は,細工をされたWAV,SND,MIDIファイルなどをプレイしたとき整数型オーバーフローが起こることによ…

アンケートは統計学的に正しくなければならない

マスコミはアンケート調査やら世論調査やらが好きで,よく調査結果を公表する.……のだが,適当にアンケートして適当に発表しているものが多く,「これだけ差がある!!」といいつつ,実は統計学的に有意な差があるとは言えないものも多い.また,余談ではある…

脆弱性「MS08-067」を悪用したワームに注意

未だに「MS08-067」の脆弱性を悪用するワームの感染被害が後を立たないらしい.トレンドマイクロによれば,ネットワーク型ウイルス「WORM_DOWNAD」の感染被害が広まっているとのこと.日本国内では11月25日に初めて観測され,現在も局地的に大規模感染が報告…

Trend Microオンライン・ウイルス・スキャナにバグが存在 PCが乗っ取られるおそれ

複数のアンチウイルスソフトに脆弱性でも紹介したが,Trend Microが無料オンラインスキャン・ツール「HouseCall」を配布するために利用しているActiveXコントロールに脆弱性が存在し,悪意のある人間はこれを利用することで,任意のプログラムをインストール…

複数のアンチウイルスソフトに脆弱性

複数のアンチウイルスソフトに脆弱性がある・・あるいは,あったという話.例えば,「TrendMicroのオンラインスキャナ(TrendMicro House Call)の脆弱なActiveXコントロールによって,悪意のあるサイトを見るだけで感染する可能性がある.」「ESET Smart Suit…

各有名私大,不景気の煽りで有価証券含み損 225億円の損失も

私大の多くは,資産運用として株式投資や投資信託などの金融取引やデリバティブなどの金融商品を扱っている.大学といえば,経済学部や経営学部を有しており,資産運用も一流かのように思うが,この不況のあおりを避けることは出来なかったようで,次々に含…

MATLABで使う独立成分分析,ブラインド信号分離

自分用メモ. MATLABで独立成分分析(Independent Component Analysis :ICA)を使うのに,いろいろフリーでツールボックスが配布されてるらしい. ICALAB Toolboxes EEGLAB どれもこれも英語で書かれてるので,まだしっかり読んでないが,2つ目は特に脳波解析…

Firefoxが新版リリース,脆弱性計8件を修正 Firefox 2.0.0.19は修正ミスのため2.9.9.20が再リリース

Mozillaは16日,Webブラウザ「Firefox 3.0.5」「Firefox 2.0.0.19」をリリースした。Windows版, Mac OS X版, Linux版など複数が公開された.「Firefox 3.0.5」では計8件の脆弱性が修正され,「Firefox 2.0.0.19」でも同様の脆弱性や他にも2件,計10件の脆弱…

分散分析の前に等分散性の検定をすべきか

最初に,この記事は自分のメモ代わりなので,文章は適当,内容の正当性はあまり保障出来ないのと,他人が見てもあまり役に立たないであろうことを断っておく. SPSSが入ってるパソコンが1台しかないので,MATLABでも統計は出来ないかと思っていたら"Statisti…

マイクロソフト セキュリティパッチ「MS08-078」を緊急リリース

IEの脆弱性に対する修正パッチ 12月18日に緊急リリースに関して,告知通り日本時間の12月18日にセキュリティパッチ「MS08-078」が緊急リリースされた.今回のこのセキュリティパッチは,実に8日ほどで調査・検証・パッチ公開というすべての過程をこなして,…

記憶力や思考力を高める薬は合法化すべきなのか

「脳を増強する薬」合法化を主張する『Nature』論説 - WIRED VISION これらの薬というのは,けっきょくは中枢神経系のレセプターにおけるアゴニスト/アンタゴニストである.それによって,神経回路網を賦活したりその抑制を解いたりして,記憶力や思考力を増…

IEの脆弱性に対する修正パッチ 12月18日に緊急リリース

IEの未解決の脆弱性は全バージョンに影響 回避策は全部で9件に関して,ついにセキュリティパッチが緊急リリースされるらしい.影響を受けるのは,すべてのバージョンのIEである.また,最大深刻度は「緊急」であるため,早急にパッチを当てる必要がある. IE…

Opera 9.63がリリースされました

Opera 9.63がリリースされました.今回のはセキュリティアップデートなので,Opera 9.62以前を使用している人はぜひぜひアップグレードを. Opera 9.63 for Windows 変更点は以下の7件の模様. Manipulating text input contents can allow execution of arb…

IEの未解決の脆弱性は全バージョンに影響 回避策は全部で9件

12月月例パッチが公開されるも,3つの未修正の脆弱性が存在するで紹介した未解決の3件の脆弱性のうち,IEに関する脆弱性が1件あった.そして,当初はIE7のみで問題が確認されていたが,早い段階で全バージョンにも影響があることが分かった. IEの脆弱性は全…

Google Chromeのパスワード管理機能のセキュリティは最低レベル 主要ブラウザも低スコア

Richard Chapin氏によれば,パスワード管理機能(password management)のセキュリティテストをしたところ,「Google Chrome」のスコアが最も低かったとのこと.しかも,「Google Chrome」が他のブラウザよりもハンディがある状態であったにもかかわらずだ. …

Internet Explorer の脆弱性に関して セキュリティアドバイザリが更新

IEの脆弱性は全バージョンに影響 MSがアドバイザリを公開に関して. マイクロソフト セキュリティ アドバイザリ (961051)が更新され,回避策が3件追加されている. インターネットおよびローカル イントラネット ゾーンの設定を「高」に設定し、これらのゾー…

IEの脆弱性は全バージョンに影響 MSがアドバイザリを公開

12月月例パッチが公開されるも,3つの未修正の脆弱性が存在するで紹介したIE 7の脆弱性に関して,Microsoftがアドバイザリを公開した.また,この脆弱性に対する対応策の公表された.それによれば,現時点ではIE 7のみが攻撃対象となっているが,IE 6/5およ…

IEよりOperaやFirefoxのほうが安全である

Prevxは,公開されて一般に使用可能なExploitパックによる各ブラウザの危険度調査の統計を発表した.このExploitパックは25の異なったExploitを含み,危険なWebページをアクセスしたときにユーザーに影響を及ぼすマルウェアとして設計されている.そのExploi…

脳内画像を脳活動から再現することに成功 国際電気通信基礎技術研究所(ATR、京都府)

人が目で見て認識している視覚情報を、脳活動を調べることで読み取り、コンピューターで画像として再現することに国際電気通信基礎技術研究所(ATR、京都府)などの研究チームが初めて成功した。まだ単純な図形や文字で成功した段階だが、将来は夢を映画…

12月月例パッチが公開されるも,3つの未修正の脆弱性が存在する

Microsoftは今週火曜日に12月の月例パッチをリリースした.これによって,緊急6件,重要2件の脆弱性が修正された.しかしながら,「Internet Explore」や「WordPad」などに計3つの脆弱性が存在し,修正されずに存在しているらしい.そして,既にそれらに関す…

JavaScript実行テスト結果 「Firefox 3.1β2」VS「Chrome 0.4.154.33」VS「Opera10α」

ZDNetでJavaScriptパフォーマンステストの結果が公開されていた. 「Firefox 3.1」ベータ2、JavaScript実行テスト結果が「Chrome」最新ベータとほぼ同等に - ZDNetしかしながら,このテスト結果にはOperaが含まれていない.Operaのテスト結果が含まれていな…

マルウェア対策における「アプリケーションコントロール」の重要性

従来のアンチウイルスソフトによるマルウェア対策では,シグネチャに基づく検出,ヒューリスティックやジェネリック検出がある.シグネチャによる検出は確実ではあるが,各ベンダーがマルウェアの検体を入手してそれを分析してシグネチャを発行する・・とい…

認知神経心理学に多大に貢献した「HM」、82歳で死去

脳科学や「記憶」に関する教科書,文献には絶対に載っている超有名人なのだが……死去したらしい.当然ながら,被験者としての名前はイニシャル語られ伏せられるのだが,「Henry Gustav Molaison」という名前だったのか. 認知神経心理学に多大に貢献した「HM…

PDFファイルの脆弱性は攻撃コード作成が容易 被害の恐れ

Adobe Readerなどの新しい脆弱性を悪用した不正なPDFファイルが出現で紹介したJavaScriptのバッファオーバーフローによる脆弱性だが,攻撃コードが容易に作成でき,しかもシステムの権限を奪取される可能性があるため,危険度が非常に高い・・とのこと. 11…

知的障害者の犯罪から社会的責任について思うこと

先日,幸満ちゃん(当時5歳)の死体遺棄容疑で勝木諒容疑者(21)が逮捕された.彼は特別支援学校の高等部に通っていたらしい.テレビを見る限り,身体的には問題は見受けられないから,おそらくは知的障害者なのだろう. 参考: 女児遺体遺棄で21歳男を逮…

血液中の癌関連タンパク質を1時間以内で検出可能な血液検査システムが開発される スタンフォード大学

スタンフォード大学によって,"MagArray biodetection chips(磁気アレイ式バイオ検出チップ)"に基づいたシステムが開発された.それは,血液中の癌関連タンパク質を1時間以内で検出可能な血液検査システムのプロトタイプが開発されたらしい.既存の市販製品…

感染被害レポートTop10 BitDefender調べ

BitDefenderが先月における感染被害報告のトップ10位をまとめた脅威レポートを発表した.それによれば,トップ3,パーセンテージにして約37%,ほぼ1/3の感染被害報告が「偽アンチウイルスソフト」「scareware」「ミスリーディングアプリケーション」と呼ばれ…

2009年版セキュリティソフト各種批評

INTERNETWatchで2009年度版セキュリティソフトに関して,各ベンダーのインタビュー記事が公開されているので紹介したい. ここが違う、2009年版セキュリティソフト[マカフィー編]- INTERNETWatch ここが違う、2009年版セキュリティソフト[カスペルスキー…

Microsoft 12月の月例パッチは計8件 (緊急 6 件, 重要 2 件)

Microsoftは12月5日に,12月10日に公開を予定している月例のセキュリティ更新プログラム(WindowsUpdate)の事前通知を行った.それによれば,計8件 (緊急 6 件, 重要 2 件) の修正パッチの公開が予定されているらしい.内訳は,緊急2件がWindows関連であり…