カロビーPCセキュリティ研究部
1投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2009年05月17日(日) 07時44分02秒
フリーソフトのみでいかにセキュリティを確保するかを研究します
951投稿者:ヾ(゚д゚)ノ゛アホー  投稿日:2014年12月10日(水) 12時33分30秒
SONYのデジタル署名が偽造されたマルウェアが出現した模様
http://securelist.com/blog/security-policies/68073/destover-malware-now-digitally-signed-by-sony-certificates/
952投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2014年12月11日(木) 21時08分55秒
97%の企業がセキュリティ対策をしてもマルウェアに侵入されている
http://gigazine.net/news/20140521-97-percent-hacked/
953投稿者:ヾ(゚д゚)ノ゛アホー  投稿日:2014年12月12日(金) 22時03分53秒
 一般社団法人共同通信社は12日、子会社の情報サービス会社「株式会社共同通信社」の業務用パソコン2台がウイルスに感染し、
氏名、住所、電話番号、メールアドレスなど最大1万7千人分の顧客の個人情報が外部に流出した恐れがあると発表した。

 10月下旬にパソコンが外部と不審な通信を繰り返した形跡があり、
会員制情報誌の送付先名簿や地域情報サービスの会員名簿などが外部に送信された可能性があるという。
個人情報にクレジットカード番号は含まれていなかった。株式会社共同通信社は詳しい感染経路などを調べている。

http://news.goo.ne.jp/article/asahi/nation/ASGDD636CGDDUTIL025.html

954投稿者:ヾ(゚д゚)ノ゛アホー  投稿日:2014年12月15日(月) 19時48分09秒
米国連邦捜査局(FBI)が、社内コンピュータの破壊を行うマルウェア攻撃が発生しているとして、米国内の企業に対して注意喚起を行っている模様
http://www.ffri.jp/blog/2014/12/2014-12-15.htm
955投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2014年12月15日(月) 22時32分19秒
ベネッセに株主が提訴請求

 ベネッセコーポレーションの顧客情報流出事件で、持ち株会社ベネッセホールディングスの個人株主が15日、事件で会社が巨額の損失を
出したとして、原田泳幸会長兼社長ら事件当時の役員6人に総額260億円の損害賠償を求める訴訟を起こすようベネッセ側に請求した。
提訴がない場合は株主代表訴訟になる可能性がある。

 代理人弁護士によると株主は東京都の男性で、自身も娘の個人情報が漏れた被害者だという。提訴請求書では「個人情報を管理する
会社の体制に不備があった」と主張し、持ち株会社が対策費用として計上した260億円の特別損失を賠償させるよう求めた。
http://www.daily.co.jp/society/national/2014/12/15/0007586348.shtml
956投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2014年12月17日(水) 19時00分02秒
http://arstechnica.com/staff/2014/12/ars-was-briefly-hacked-yesterday-heres-what-we-know/

セキュリティネタ専門のニュースサイトがハクられた
957投稿者:ヾ(゚д゚)ノ゛アホー  投稿日:2014年12月18日(木) 14時42分43秒

アライドテレシス製の複数の製品におけるバッファオーバーフローの脆弱性対策について(JVN#22440986)

最終更新日:2014年12月18日

※最新情報は、JVN iPedia(JVN#22440986)をご覧ください。
概要

アライドテレシス株式会社が提供する AR ルータシリーズおよび Alliedware 塔載スイッチには、
POST メソッドの処理に起因するバッファオーバーフローの脆弱性が存在します。
細工された HTTP リクエストを受信する事により、任意のコードを実行される可能性があります。

悪用された場合の影響が大きい脆弱性であるため、できるだけ早急に製品開発者が提供する情報をもとに、
ファームウェアをアップデートするかワークアラウンドを実施してください。

http://www.ipa.go.jp/security/ciadr/vul/20141218-jvn.html

こんなん使ってる素人はカロビにはいないよな
958投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2014年12月18日(木) 15時48分16秒
日本を狙った複数の“ランサムウェア”が活動中、ファイルを人質に身代金要求〜「俺は君の20年後を見ている」などと脅迫
http://internet.watch.impress.co.jp/docs/news/20141216_680615.html

アホや・・・
959投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2014年12月18日(木) 19時33分49秒
ICANNが不正アクセスの被害に--ユーザー情報流出も | CNET Japan
http://japan.cnet.com/news/service/35058071/

ICANNなんて利用してる素人はカロビにはいないよな
960投稿者:ヾ(゚д゚)ノ゛アホー  投稿日:2014年12月18日(木) 19時53分00秒
ユーキャンじゃないのだな?
961投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2014年12月19日(金) 19時15分27秒
情弱クラスタの間では今こんなことが起きているらしい

【注意】Twitterで知人から英語のURL付きDMが送りつけられる事案が多数!開くとパスワードの流出も?
http://togetter.com/li/759371
962投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2014年12月20日(土) 15時18分35秒
SEOサービスを展開する「Ferret PLUS」のサーバが不正アクセスを受け、「Amazon」のアカウントを詐取するフィッシングサイトが設置されていたことがわかった。
http://www.security-next.com/054697
963投稿者:ヾ(゚д゚)ノ゛アホー  投稿日:2014年12月20日(土) 15時24分52秒
Linuxカーネルに複数の脆弱性が発見
http://news.mynavi.jp/news/2014/12/19/333/
964投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2014年12月20日(土) 15時39分16秒
TCP 8080番ポートへのスキャンの増加に関する注意喚起

JPCERT/CC では、TCP 8080番ポートへのスキャンが 2014年12月5日ごろより
増加していることを、インターネット定点観測システム (以下、TSUBAME) *1
において確認しています。また、一部の TCP 8080番ポート宛の探索パケット
に応答した場合、GNU bash の脆弱性を対象としたと推測される攻撃のリクエ
ストが送られてくることを確認しています。
https://www.jpcert.or.jp/at/2014/at140055.html
965投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2014年12月21日(日) 14時03分37秒
Advisory (ICSA-14-353-01)
Network Time Protocol Vulnerabilities

https://ics-cert.us-cert.gov/advisories/ICSA-14-353-01
966投稿者:ヾ(゚д゚)ノ゛アホー  投稿日:2014年12月22日(月) 13時13分45秒
MacBookのEFIにThunderbolt経由でブートキットが感染し検知や削除不能&ウイルス拡散もされてしまう脆弱性が発見される
http://gigazine.net/news/20141222-apple-efi-vulnerabilities/
967投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2014年12月22日(月) 18時09分20秒
バリュードメインが通常の50倍の攻撃を受け多くの国内サイトダウン
http://www.yukawanet.com/archives/4798100.html

サイトのダウンは甘え
968投稿者:ヾ(゚д゚)ノ゛メリクリー  投稿日:2014年12月24日(水) 12時52分22秒

東京ディズニーで個人情報流出、248人分の個人情報をメール誤送信

東京ディズニーリゾートを運営するオリエンタルランドは23日、メール誤送信による個人情報流出があったことを公式ホームページで発表した。
248人分の個人情報をメール誤送信

発表によると、22日19時11分頃、「東京ディズニーリゾート・バケーションパッケージ」の「バレンタインナイト・2015」の1月分のプランの予約者に対し、ショーの公演時間の訂正に関するご案内をメール送信。

その際、単純な作業ミスにより、誤って同プランの1月分の予約者全員分にあたる248人分の予約者の名前、電話番号、メールアドレス、購入プラン名、予約番号、チェックイン日が閲覧できる状態で送信していたことが判明したという。
http://irorio.jp/nhikaru/20141224/190426/

天誅か
969投稿者:ヾ(゚д゚)ノ゛メリクリー  投稿日:2014年12月24日(水) 13時12分36秒
天誅ってw
呪怨だろ
970投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2014年12月27日(土) 23時59分53秒
動画付き年賀メールにウイルス 不審なあいさつに注意
http://www.nikkei.com/article/DGXLASDG26HF0_X21C14A2000000/
971投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2014年12月28日(日) 09時19分01秒
Anonymous Leaked A Massive List Of Passwords And Credit Card Numbers

・・・13,000 accounts on Amazon, PlayStation, XBox Live, Hulu Plus, Walmart and other retail and entertainment services.

http://techcrunch.com/2014/12/27/anonymous-leaked-a-massive-list-of-passwords-and-credit-card-numbers/

ちょっとちょっと!!amazonはやめて!!!!!
972投稿者:ヾ(゚д゚)ノ゛アホー  投稿日:2014年12月29日(月) 21時48分38秒


当社パソコンのウイルス感染による情報漏えいに関するお詫びとお知らせ
当社の社員が使用しているパソコンが「なりすましメール」による新種のウイルスに感染し、パソコン内保存情報が漏えいしたことが12月24日に判明いたしました。漏えいした情報は、2台のパソコンに保管されていた約600名様の個人情報(お名前、電話番号、住所、メールアドレス)、及び取引情報1件であることを特定しております。

三菱商事
http://www.mitsubishicorp.com/jp/ja/info/archive/2014/html/0000026153.html
973投稿者:ヾ(゚д゚)ノ゛アホー  投稿日:2015年01月04日(日) 17時36分52秒
集団訴訟、異例の規模に=訴状ひな型で個人も提訴−ベネッセ情報流出事件

 約3504万件の個人情報が名簿業者に売却された通信教育大手ベネッセコーポレーションの顧客情報流出事件で、同社に損害賠償を求めて提訴する動きが本格化している。同社側は「おわびの品」として1件当たり500円分の金券を提供中だが、「誠意が感じられない」「子どもの情報が漏れたのに金額が安すぎる」などと納得していない被害者が多く、同種訴訟としては異例の規模に拡大する勢いだ。
http://www.jiji.com/jc/c?g=soc_30&k=2015010400065

いいね
974投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2015年01月08日(木) 14時07分19秒
こうして見ると中国のならず者国家っぷりがよくわかるね
http://map.ipviking.com/
975投稿者:ヾ(゚д゚)ノ゛アホー  投稿日:2015年01月08日(木) 14時15分44秒
ほとんどアメ公が自分とこでやってるんだが
976投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2015年01月08日(木) 14時17分38秒
とおもったらスゲー一斉射撃で中国が
977投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2015年01月08日(木) 15時21分14秒
つーかアメリカはアメリカでもほとんど星セントルイスにアタックなんだが
978投稿者:ヾ(゚д゚)ノ゛アホー  投稿日:2015年01月08日(木) 15時42分59秒 [末吉]待人:しばらくして連絡来る
そんな個人情報保護法改正で大丈夫か? パーソナルデータ検討会
http://itpro.nikkeibp.co.jp/atcl/watcher/14/334361/010400150/

これはひどい
979投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2015年01月08日(木) 16時45分47秒 [小吉]相場:早めに手じまうこと
http://threatpost.com/backdoors-found-leveraging-pastebin/110254

カロビにはPastebinをジャバスクONで見るような素人はいないよな?
980投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2015年01月09日(金) 00時10分26秒
https://twitter.com/HiromitsuTakagi/status/475244891358773248

な?
981投稿者:ヾ(゚д゚)ノ゛アホー  投稿日:2015年01月13日(火) 15時08分41秒
「モラッポ」「mixiアンケート」への他社流出パスワードを用いた不正ログインに関するお知らせ

株式会社ミクシィは、運営する「モラッポ」「mixiアンケート」において、利用者の一部の方に対して、リスト型アカウントハッキングによる不正ログインが発生したことをご報告します。
http://mixi.co.jp/press/2015/0109/12377/

しらんがな
982投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2015年01月14日(水) 11時16分32秒
北朝鮮の国営通信社「朝鮮中央通信」が公式サイトにマルウェアを仕込んでいたことが判明
http://gigazine.net/news/20150114-north-korea-official-malware/

さすがやで・・・
983投稿者:ヾ(゚д゚)ノ゛アホー  投稿日:2015年01月14日(水) 16時13分24秒
シマンテックは13日に掲載した同社の公式ブログにて、スマートフォンユーザーを狙う新手のワンクリック詐欺が
確認されたと報告している。それによると、日本のアダルトサイトで、特定の動画の画像をタップすると、
詐欺ページヘのリダイレクトが繰り返され、別のタブを開いたり、ウィンドウを閉じることが困難となってしまうという。

http://news.mynavi.jp/news/2015/01/14/092/

エロ動画見るやつなんてカロビにいるわけない
984投稿者:ヾ(゚д゚)ノ゛アホー  投稿日:2015年01月14日(水) 18時57分00秒
Corel Software DLL Hijacking Vulnerability Allows Hackers to Execute Malicious Code

At least eight Corel products are all affected by the vulnerabilities including:

CorelDRAW X7
Corel Photo-Paint X7
Corel PaintShop Pro X7
CorelCAD 2014
Corel Painter 2015
Corel PDF Fusion
Corel VideoStudio PRO X7
Corel FastFlick
http://thehackernews.com/2015/01/corel-software-DLL-hacking.html

(略)素人はいないよな?
985投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2015年01月19日(月) 18時23分11秒
Ceragon が提供する FibeAir IP-10 には、root パスワードがハードコードされている問題が存在します。

Ceragon が提供する FibeAir IP-10 には、マニュアルに記載されていない root アカウントのパスワードがハードコードされている問題
(CWE-259) が存在するため、ssh、telnet、コマンドラインインターフェイスまたは HTTP 経由でアクセスされる可能性があります。

想定される影響

遠隔の第三者によって、当該機器の管理者権限を取得される可能性があります。

対策方法

2015年1月19日現在、対策方法は不明です。
当該製品のユーザは、Ceragon に連絡し、修正を依頼してください。VU#936356 の公表までに、CERT/CC は Ceragon とコンタクトできていません。

http://jvn.jp/vu/JVNVU93489463/
986投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2015年01月23日(金) 10時07分53秒
AdobeがFlash Playerの臨時パッチを公開、なお未解決の脆弱性も

 米Adobe Systemsは1月22日、Flash Playerの更新版となるバージョン16.0.0.287を公開し、サイバー攻撃に利用されていた1件の脆弱性を修正した。これとは別に、もう1件の異なる脆弱性が未解決のまま残され、こちらも攻撃の発生が伝えられている。

 これに先立ち1月21日にはセキュリティ研究者が、Flash Playerの未解決の脆弱性が脆弱性悪用ツールの「Angler」に利用されていると報告していた。Adobeが調査している未解決の脆弱性はこれを指すと思われる。

 同セキュリティ研究者によれば、Anglerの攻撃は、Internet Explorer(IE)またはFirefoxとWindows、バージョン16.0.0.287までのFlash Playerの組み合わせに対して通用する。現時点ではBedepなどのマルウェアに感染させる目的でこの脆弱性が悪用されているという。研究者は「当面はFlash Playerを無効にした方がいいかもしれない」と勧告している。
http://www.itmedia.co.jp/news/articles/1501/23/news051.html
987投稿者:ヾ(゚д゚)ノ゛アホー  投稿日:2015年01月28日(水) 14時55分15秒
Linuxに深刻なセキュリティホール「GHOST」、今すぐパッチが必要

http://japan.zdnet.com/article/35059585/
988投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2015年01月28日(水) 15時24分24秒
gethostbyname()のバグだからここに
いゃらしURLを貼るだけで
linuxer は感染だな
989投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2015年01月30日(金) 18時42分31秒
クレジットカードの利用情報わずか4件から、カード利用者の大半の身元を特定できるとした研究論文が、29日の米科学誌サイエンス(Science)に掲載された。匿名化したビッグデータでさえも、個人のプライバシー侵害に悪用される恐れがあることを示唆する結果だという。
http://news.livedoor.com/article/detail/9731492/
990投稿者:ヾ(゚д゚)ノ゛アホー  投稿日:2015年01月31日(土) 19時49分10秒
Facebook users just Beware!! Don’t click any porn links on Facebook. Foremost reason is that you have thousands of good porn sites out there, but there's an extra good reason right now.

Rogue pornography links on the world’s most popular social network have reportedly infected over 110,000 Facebook users with a malware Trojan in just two days and it is still on the rise, a security researcher warned Friday.
http://thehackernews.com/2015/01/facebook-scam-flash-player-malware.html
991投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2015年01月31日(土) 19時52分09秒 [吉]待人:来られなくなる模様
カロビのみんなは紳士だからポルノを餌にされて引っかかるわけがない
992投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2015年01月31日(土) 20時20分01秒
よな?
993投稿者:ヾ(゚д゚)ノ゛アホー  投稿日:2015年01月31日(土) 20時21分42秒
次スレ
http://amezor-x.net/kalobby/150131202127.html
994投稿者:ヾ(゚д゚)ノ゛フクハウチー  投稿日:2015年02月03日(火) 15時11分39秒
トレンドマイクロ ‏@trendmicro_jp

また、新たなFlashのゼロデイ攻撃です。現時点では修正プログラムが出ていませんのでWebを見る際には気を付けてください Adobe Flashの新たなゼロデイ脆弱性を確認、不正広告に利用 http://blog.trendmicro.co.jp/archives/10837
13:05 - 2015年2月3日

https://twitter.com/trendmicro_jp/status/562461834096046080
995投稿者:ヾ(゚д゚)ノ゛フクハウチー  投稿日:2015年02月03日(火) 22時11分01秒

ネットの自動翻訳でウイルス感染 一部のアラビア語サイト

 インターネットの検索サイトが提供する自動翻訳機能で、一部のアラビア語サイトを日本語に翻訳するとコンピューターウイルスに感染することが3日、解析した情報セキュリティー会社への取材で分かった。

 「イスラム国」に関するニュースを載せたサイトで確認されており、専門家は「不審なサイトを自動翻訳しないように」と呼び掛けている。

http://www.47news.jp/CN/201502/CN2015020301002068.html
996投稿者:ヾ(゚д゚)ノ゛アホー  投稿日:2015年02月08日(日) 02時12分44秒
世界のメールの暗号化はたった一人の男に依存しており、開発資金はゼロになってしまっているという衝撃の事実が判明
http://gigazine.net/news/20150206-world-email-encryption-one-guy/
997投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2015年02月09日(月) 19時22分20秒
http://itsecuritynews.info/2015/02/09/samsung-admits-its-smart-tv-is-spying-on-you/

な?
998投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2015年02月12日(木) 15時35分32秒
>レイバンのサングラスファッション特価特典として

っていう文字列の後に続くURLをクリックしたらあかんで



最近twitterで「乗っ取り、拡散スパム」がはびこっていますのでご注意下さい!
http://tsuisoku.com/archives/43247325.html
999投稿者:ヾ(゚д゚)ノ゛チョコー  投稿日:2015年02月14日(土) 06時23分16秒
Sony, Microsoft and Others Agree to Share Customer Data with US Government
http://motherboard.vice.com/read/sony-microsoft-and-others-agree-to-share-customer-data-for-national-security
1000投稿者:ヾ(゚д゚)ノ゛バカー  投稿日:2015年02月16日(月) 19時41分45秒
恐怖!Symantecの副電子署名を使って検出を迂回するウィルス
http://blog.livedoor.jp/blackwingcat/archives/1892450.html
1001投稿者:(゚Д゚)  投稿日:時空の歪
最大レス数に達しましたので、これ以上書き込めません。
投稿者 メール ファイル
(゚Д゚) <
  前の50個 レス全部を見る 掲示板に戻る 上へ