10月29日のtwitterセキュリティクラスタ

yousukezan
10月29日のtwitterセキュリティクラスタです。私的勉強会が記事になるって何気にすごいですよね。

もう何を言ってもいじられる気がするラックの西本さんの私的勉強会が開催されました。

INTERNET Watch@internet_watch

遠隔操作ウイルス、犯人素人説も~ラックの西本氏が主催して私的勉強会 bit.ly/Q08N39

発言を無理矢理縮めると
「確認できたウイルスを弊社研究所で調査したところ、『Visual Studio 2010』が使われた可能性があることが分かった。Visual Studioは、プログラム開発を生業としている会社などプロはよく使用している。素人の人とは考えにくい。」になりますねwww

勉強会の冒頭で、piyokangoさん(piyolog)への感謝の言葉がありました。あのまとめは大変な労力だなと。いつも参考にさせてもらってます! RT @piyokango: 遠隔操作ウイルス、犯人素人説も~ラックの西本氏が私的勉強会 htn.to/ms1pTs
セキュリティ会社からのアクセス弾くとかすれば面白いのに

PHP 5.3.4以降ではヌルバイト攻撃が成立しにくくなったそうですよ。ついでにLFI脆弱性やディレクトリトラバーサル脆弱性の脅威も減ったみたいですよ

徳丸 浩@ockeghem

『実はid:t_komuraさんの記事で既報なんですが、案外知られていない気がしたので改めて紹介します』 PHP 5.3.4以降ではヌルバイト攻撃が成立しにくくなった – hnwの日記 d.hatena.ne.jp/hnw/20121028

徳丸 浩@ockeghem

ちなみにid:t_komuraさんとid:hnwさんのご両人とも徳丸本のレビュアーであることも、案外知られてない気がしますw
ぼくも知られてないけどレビュアーですよ
DirectoryListings – Httpd Wiki wiki.apache.org/httpd/Director… ディレクトリリスティングを説明しているページが少ないなぁと思い、メモ。

学問の秋なのかいろいろイベントがありますね。

_kana@_kana

@PacSecjp は 11月14(水)-15(木)、金曜日は休憩日で、11月17(土)は @avtokyo です。セキュリティな人もそうでない人も”hack(創意工夫)”な方ならぜひ!
銅鑼の後ろに隠れているのが、こちらのアカウントになります。 RT @WASForum: 11.2 Softening Dayのお知らせ #wasforum bit.ly/WU9fla
勇姿を見に行かないと!

avtokyo@avtokyo

タイムテーブルを更新しました!ほぼ全スピーカーがラインナップされているのでご確認ください!ja.avtokyo.org/avtokyo2012/ti…

ITmedia@itmedia

[@IT]CTFとハッカソンの両方を実施:第3回SECCON開催へ、会場は奈良先端大 bit.ly/PBAFur

Taka.K@Taka_Gerbera

年内最後の東北情報セキュリティ勉強会, 12月一日に開催です. #thksec tohoku-security.techtalk.jp/workshop/9thwo…
まとめを更新しました。集合写真とSoftening Day情報を追加。 「Hardening One – hardening day」 togetter.com/li/396932
UstreamでHardening Oneチャンネルにコミュニティ参加すると、「過去のライブ」を閲覧できるようにしました。 (live at ustre.am/P7e2)
【本日より開催】本日から開催のMWS Cup 2012は9時半より、Ustreamを開始します。本日はMWS CUPのメイン競技ということで、出題者インタビューや実際に解かれている様子を中継します! iwsec.org/mws/2012/progr… #MWS2012in松江

その他に気になったことはこのあたり。

ksn@kusano_k

当選キタ━━━━━━(゚∀゚)━━━━━━ !! 賞品『水晶(丸玉)台座付き 数十万相当の本物』 こ、これは……、どうすればいいんだ……(;・∀・)
ハッキングチャレンジサイト8946キャンペーン当選者結果発表!
whitehackerz.jp/blog/?p=1034
PC遠隔操作事件:県警と地検、冤罪…揺らぐ信頼 技量不足や証拠の過信/神奈川
news.kanaloco.jp/localnews/arti…
【事件】 【なりすましウイルス】「真犯人特定無理かも」と弱気な幹部もいるが…官民の捜査協力本格化、英知集める:  遠隔操作ウイルス事件を受けて、警視庁はコンピューターウイルスを研究している民間のインターネットセキュリティー会… on-msn.com/UXddc4
【Facebookのセキュリティ】プロファイルに情報を正しく記載するか、うそを記載するか?
賛否両論あると思いますが、よかったら最後に1つ投票してください。 nakedsecurity.sophos.com/2012/10/25/lie…
「宝くじは悪魔の仕業」、ユーロミリオンズの仏サイトにハッキング 国際ニュース : AFPBB News afpbb.com/article/disast… @afpbbcomさんから

ウェッジ編集部@WEDGE_Infinity

中国のインターネット事情  恐れる地方の幹部 完璧に管理する中央 bit.ly/VxnJCs :「アラブの春」が起きた時、中国の動向に注目が集まった。長期的には「サイバー市民」の行動が大きくなり、完璧な管理は難しくなるだろう。

NHK@首都圏@nhk_shutoken

【ニュース】スマートフォンやタブレット端末をビジネスで使う需要が高まり、セキュリティーを高める動きが活発になっています。富士通が開発したシステムは、端末が会社の外に持ち出された場合、自動的に業務用のソフトを削除したり、画面に残ったデータを消したりすることができます。
#nhk

NHK@首都圏@nhk_shutoken

【ニュース】またNECは、会社のパソコンにある文書などのデータを、自宅や外出先からタブレット端末で操作、閲覧できるソフトの販売を始めました。一方、端末を紛失すると情報が漏れるおそれがあることから、端末にデータを保存できないようにして漏えいを防ぐ機能が付いています。
#nhk

ZDNet Japan@zdnet_japan

敵を知り己を知らば百戦危うからず–サイバー攻撃から組織を守る勘所 japan.zdnet.com/security/analy…
Adobe Shockwave Player に 6 つの深刻な脆弱性、最新版(11.6.8.638)にアップデートしましょう。
nakedsecurity.sophos.com/2012/10/26/ado…
security.slashdot.jp/story/12/10/29… #china Huawei、身の潔白を示すため「ソースコードや機器への制限無しのアクセス」を提供
【ネットバンク 50人余に被害か】ゆうちょ銀行など3つの銀行のネットバンキングで、利用者がログインするとIDやパスワードを不正に入力させる画面が表示される問題で、50人以上がIDなどを入力していたことが分かりました。
(07:36)nhk.jp/N44J5UvM
そんなに被害者いたんですね。

JNSA@jnsa

フィッシング対策協議会から緊急情報掲載のお知らせ (2012/10/29)

◆【注意喚起】第二認証情報を詐取する手口にご注意ください(2012/10/29)… fb.me/1xC8zHh2P

IDを共有フォルダに系はこのさいひろみちゅ砲で殲滅されるべき / KDDIが第三者Cookieを使ったターゲティング広告開始へ – スマホアプリ向けに提供 | Android(アンドロイド)情報の総合ポータル – AndroWire androwire.jp/articles/2012/…

ROCA@rocaz

KDDIが「固定IDでは無く名寄せできない」と主張するなら、そのIDとやらは「各アプリ(事業者)から参照すると全く別のIDに見える」はずだし「悪意あるアプリからは利用できないように参照不可(不可視)に出来ないといけない」し、何やらSDカードの限界を超えていて特許取れそうなレベル

【宣伝】インストールマニアックスファイナル参加受け付け開始しました

いろいろ関わってます。ぜひご参加ください。

https://matome.naver.jp/odai/2135148070620763201
2012年10月30日