2005-08-01から1ヶ月間の記事一覧

Process Explorer - Sysinternals

連日のようにバージョンがあがっている Process Explorer ですが、今日は v9.25 が出ています。RSS によると、変更点は Several people have requested an option to use the old-style tray icon, which this version adds in the Options menu. だそうです…

MIFES Premium Pack

テキストエディタ MIFES の Windows版、Linux版、MS-DOS(PC-9801,DOS/V)版に加え、コマンドプロンプト/MS-DOSプロンプトで動作するDOS窓版がセットになって 39,900円、限定2000本だそうです。

Keyboard Assistance - Microsoft

Microsoft製品のキーボードショートカットキーの一覧。メモ。

GAlert

複数アカウントや自動ログイン機能を持った Gmail 用のメールチェッカー。主な機能は以下の通りだそうです。 複数の Gmail アカウントのサポート コンテキストメニューからの簡単な自動ログイン機能 maito: リンクからの Gmail によるメールの送信機能のサポ…

Blog -マイクロソフトに一喜一憂する日常-: 情報漏えい対策ガイド (Windows 編)

少しだけ経験に基づく細かい情報を加えておきますと、今回のホワイトペーパーにある方法をそのまま利用しても、一部のリムーバブル記憶装置(外部接続デバイス)の利用を禁止することができないケースがあります。 だそうです。

Sysinternals Process Explorer Buffer Overflow in Processing CompanyName Values Lets Remote Users Execute Arbitrary Code

SecuLog さん経由。Sysinternals の Process Explorer v 9.23 にて実行プロセスの CompanyName VersionInfo をパースする部分にバッファオーバーフローだそうです。 それを受けてなのか、v 9.24 がリリースされていますが、変更点が記載されていないため、問…

Exploring Internet Explorer - MSDN Library

IEの開発チームによるIEの機能解説のコラム。 The Local Intranet Zone and Proxies: The Surprising Connection

VMware Workstation 5.5 Beta

VMware 5.5 Beta のダウンロードが可能になっています。新機能としては、Virtual PC などとのVMの互換性の向上や64ビットゲストOSのサポート、仮想SMPの実験的なサポートなどでしょうか。

A COM Object (Msdds.dll) Could Cause Internet Explorer to Unexpectedly Exit - Microsoft Security Advisory (906267)

英語版のアドバイザリが更新されています。ActiveXコントロールの実行に確認ダイアログを出すようにした場合、信用できるサイトでの確認ダイアログの表示を省略するため「信頼済みサイト」に追加する方法が追記されているようです。

COM オブジェクト (Msdds.dll) により Internet Explorer が予期なく終了する可能性がある - マイクロソフト セキュリティ アドバイザリ (906267)

日本語版のアドバイザリでました。

リマインダーメーラー

設定された日時にリマインダメールを送信するサービス。…って、迷惑メールの送信に使えるんじゃ…。一応、送信元に確認用のURLをクリックするように通知が来ますが、それは予約時の話なので、予約時点でのみ有効なアドレスを送信元にしておけば…。 というか、…

情報漏えい対策ガイド (Windows 編)

リムーバブル記憶装置の使用制限 暗号化ファイルシステム (EFS) による情報漏えい対策 Active Directory に格納されている個人情報を隠す の3点の情報漏えいリスクに注目し、Windows による対策方法を紹介だそうです。2.4MB、全85ページ。 日本のセキュリテ…

Msdds.dll の Kill bit を設定するためのスクリプト

IE内で msdds.dll が動作しないようにレジストリを変更するスクリプトです。適当な名前.vbs として保存して実行させてください。もちろん無保証。 const HKEY_LOCAL_MACHINE = &H80000002 const MSDDS_CLSID = "EC444CB6-3E7E-4865-B1C3-0DE72EF39B3F" strCo…

Understanding Security in Microsoft Internet Explorer 6 in Windows XP SP2

IE6 のセキュリティに関するホワイトペーパー。あとで読む。

A COM Object (Msdds.dll) Could Cause Internet Explorer to Unexpectedly Exit - Microsoft Security Advisory (906267)

昨日の話のアドバイザリ。回避策だけ。個人的には kill-bit の設定が無難と思います。確認ダイアログを表示させる設定では、頻繁にダイアログが表示され過ぎるため、結局は条件反射的に「はい」を押すことになってしまいますので、適切に信頼済みサイトと組…

ディスクトップって何だろう…。

http://www.rom-win.co.jp/hp2005_3/products/USB-ROM/index.asp

Microsoft のセキュリティに関連する RSS 一覧

Latest Security Adovisories (英) Microsoft Security Updates Summary (英) Microsoft Security Bulletins (英) MSDN: Security (英) Welcome to the Microsoft Security Response Center Blog! (英) Microsoft セキュリティ情報 (日) 日本のセキュリティ…

Microsoft Internet Explorer "Msdds.dll" Remote Code Execution Exploit (0day)

0day キタ━━━━(゜∀゜)━━━━ッ!! ぅーむ…。手元の環境だと該当CLSIDどころか msdds.dll 自体が存在しない…。 あー。Visual Studio .NET なのか。そりゃないや。 (2005/08/19追記) このへんも見てね。

Symantec to Acquire Sygate Technologies

VERITAS に続き、Sygate だそうで。

PC Japan 9月号

無線LANの人の連載が始まっていました。内容は無線LANとは関係ないですけど。あと、sonodam さんの写真も小さく載ってました。

Microsoft Internationalized Domain Names (IDN) Mitigation APIs 1.0

国際化ドメイン名を手軽に扱うためのAPIを含むDLL。そういえば、某氏が日本語ドメインも取得したと言ってましたねぇ。 それはそうと、 Also included are the Unicode normalization APIs IsNormalizedString and NormalizeString, which are used by the mi…

This is not a viruswar, this is a botwar!

4日間で11種の亜種だそうです。 It seems there are two groups that are fighting: IRCBot and Bozori vs Zotobs and the other Bots. 本当にそうだとしたら、Bagle/NetSky/MyDoom のときのように短期間でまだまだ亜種が出るんですかねぇ。

PukiWiki.org のアクセス状況について (DNSの問題に関する状況)

2005/08/01に書いた件の続報。DNS契約未更新により30日間のペナルティが課せられるため、9月中旬ぐらいまでは名前ベースでのアクセスができない、そのためにIPアドレスを直接指定して接続するか、hosts ファイルを編集して接続してほしい、とのこと。

Microsoft Statement Regarding Zotob

Zotab に関する Microsoft からの公式声明。 Zotob has thus far had a low rate of infection. Zotob only targets Windows 2000. Customers running other versions such as Windows XP, or customers who have applied the MS05-039 update to Windows 20…

エンコーディングの話 Part 1 - ディベロッパー製品開発統括部 Blog

プログラムのソースコードを UTF-8 などの Unicode で記述できるようになると、特別な配慮なしにリテラル文字列なんかも Unicode で書けるようになったりするのがちょっと嬉しいですね。言語自体はワイド文字列をサポートしているのに、ソースコード中に(コ…

クリックしただけで料金請求された場合の対応方法について

利用の意思や申込内容を確認する措置が取られていない場合は、契約自体が不成立である可能性が高いです。基本的には無視し続けていれば良いと思われます。 ってことで。あと、スパイウェアに関する注意も書かれています。

Symantec AntiVirus が誤検知

スキャンの種類: リアルタイム保護 スキャン イベント: ウイルスが見つかりました。 ウイルス名: Trojan Horse ファイル: C:\Documents and Settings\XXXXXX\Application Data\Mozilla\Firefox\Profiles\XXXXXXXX.default\Cache\XXXXXXXXXXX 場所: 検疫 コン…

関西地区のセミナーいろいろ

//www.mspj.co.jp/kansai/details.aspx?SeminarID=427">Microsoft Seminar 2005 〜 「企業リスク対策」編 〜:2005年8月24日、大阪市、無料 概要 様々な脅威が企業システムを取り巻く昨今、如何に「安価」に「確実」に対策を施すかが企業情報システムご担当者…

ソフトバンク クリエイティブ

ソフトバンク・メディア・アンド・マーケティング株式会社、ソフトバンク パブリッシング株式会社、SBMMクリエイティブ株式会社が合併。新会社名はソフトバンク クリエイティブ株式会社だそうです。プレスリリース

いろいろ

Internet Explorer 7 Beta 1 技術概要 アンチフィッシィング (Anti-phishing) ホワイト ペーパー Internet Explorer 7 : 開発者向けベータテスト マイクロソフト セキュリティ アドバイザリ (899588) プラグ アンド プレイの脆弱性により、リモートでコード…