2013年05月24日

Yahoo やっぱり パスワードも漏えいしていた模様

ヤフーの社内監視体制がザルな件

先日の記事の続報

ヤフー、暗号化されたパスワード148万件も流出の可能性 不正アクセスで - ITmedia エンタープライズ

7日に発表した同社サーバへの不正アクセスで流出した可能性がある2200万件のYahoo!IDのうち148万6000件で、不可逆暗号化されたパスワードと、パスワードを忘れた場合の再設定に必要な「秘密の質問」、秘密の質問の答えが流出した可能性が高いと発表した。
ちなみに、暗号化されて不可逆だから安全ではなくて

ヤフーのパスワードの暗号化の仕組みが分かっていれば、複数の単語を暗号にかけて、暗号化した文字列が出てくれば、パスワードを特定することが可能だ ・ω・

通常はアカウントのロックアウトなどがあって、ブルートフォースアタックができなかったのに、漏れた暗号化されたパスワードの中身によっては、攻撃者がオフラインで、自分のPC上で あらかじめパスワードを特定してから実際にのっとる可能もあるわけである

怖い怖い…。

という訳で、直ちにパスワードは変更すべきだろう


今回新たに、同じタイミング同一犯とみられる別アプローチの不正アクセスが見つかり、パスワードや秘密の質問・回答の流出の可能性が判明したという。
今頃になって出てくるのって、やっぱり管理できてないんだなぁと改めて実感・ω・


ちなみに確認サイトのフィッシングサイトもあるようなので、URLのリンクを踏まずに、自分でコピーして飛ぶのをお勧めします

Yahoo! JAPAN IDの状況確認 - Yahoo! JAPAN
http://docs.id.yahoo.co.jp/confirmation.html


パスワードも漏れてた! Yahoo、2200万人分のIDに加え148万人分のパスワードも漏洩 : I believe in technology



blackwingcat at 08:30|PermalinkComments(0)TrackBack(0) 時事NEWS | Security

2013年05月23日

XAMPP によるPHPと MySQL の利用が日本語でうまくいかない件

サンプルデータベースの作成 - MySQLの設定と利用 - XAMPPの使い方
PHPからMySQLへ接続 - MySQLの設定と利用 - XAMPPの使い方

このサイトの通りにやったら、日本語が全部「?????」になって使えなかったので試行錯誤して使えるようにしてみた・ω・

続きを読む

blackwingcat at 18:30|PermalinkComments(0)TrackBack(0) 技術 | Networkサービス

QuickTime 7.7.4 リリース

About the security content of QuickTime 7.7.4

QuickTime に半年ぶりのアップデートです
Apple software update brings QuickTime for Windows to 7.7.4


CVE-2013-1015:悪意を持って作成されたTeXMLファイルを開くと、アプリケーションが予期せず終了したり、任意のコードが実行される可能性

CVE-2013-1016:H.263でエンコードされたムービーファイルの処理に存在するバッファオーバーフローが原因で悪意を持って作成されたムービーファイルを再生すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性

CVE-2013-1017:DREF atomの処理に存在するバッファオーバーフローが原因で悪意を持って作成されたムービーファイルを再生すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性

CVE-2013-0986:enof atomの処理に存在するバッファオーバーフローが原因で悪意を持って作成されたムービーファイルを再生すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性

CVE-2013-1022:mvhd atomの処理に存在するバッファオーバーフローが原因で悪意を持って作成されたムービーファイルを再生すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性

CVE-2013-1018:H.264でエンコードされたムービーファイルの処理に存在するバッファオーバーフローが原因で悪意を持って作成されたムービーファイルを再生すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性

CVE-2013-0989:MP3ファイルの処理に存在するバッファオーバーフローが原因で悪意を持って作成されたMP3ファイルを再生すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性

CVE-2013-1019:Sorensonでエンコードされたファイルの処理に存在するバッファオーバーフローが原因で悪意を持って作成されたムービーファイルを再生すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性

CVE-2013-1020/1021:JPEGでエンコードされたファイルの処理に存在するバッファオーバーフローが原因で悪意を持って作成されたJPEGファイルを再生すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性

CVE-2013-0987:QTIFファイルの処理に存在するバッファオーバーフローが原因で悪意を持って作成されたQTIFファイルを再生すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性

CVE-2013-0988:FPXファイルの処理に存在するバッファオーバーフローが原因で悪意を持って作成されたFPXファイルを再生すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性
要するに、ほとんどのメディアファイルを開くときにバッファーオーバーフローの問題があったってことですね・ω・;

ゼロデイのセキュリティホール(すでに攻撃が始まってるもの)ばっかりで、いつまで放置してるんだよ…。
って感じですよね。

ひどいなぁ・・・。

【BM】iTunes 10.1.1.14 を Windows 2000にインストール

一応、Win2000拡張カーネルにインストール
qt
ちなみに、AppleApplicationSupport は 2.3.4にアップデートしてた。
iTunes 11.0.3 と一緒ですね

qt2
Build 番号は 1680.86 らしい

qt3
なんか、Quick TIme PictureViewer ってのも入ってた。
前からだっけ?

qt4
Firefoxのアドオンも有効になったけど、何故か2回インストールしないと入らない・ω・



blackwingcat at 08:30|PermalinkComments(0)TrackBack(0) Apple 製品 | Security

2013年05月22日

ペーパーマン終了のお知らせのネタ元を特定してみた

さよならペーパーマンのジョークページ
pp

これが話題になってたので調べてみたよ・ω・

続きを読む

blackwingcat at 18:30|PermalinkComments(0)TrackBack(0) 小ネタ | Games
livedoor プロフィール
My PC
SNOWSTORM(P5E3 Premium)
OS:Win2000AdvancedSv
CPU:Xeon(4Core) 2.83G
Memory:8G
VGA:Radeon HD4890
HDD:SSD(32G)
    +SATA(540G+180G)
Crystal SCR:256640
SNOWFOX2(W860CU)
CPU:Core i5-540M(2.53G)
OS:Win2000Pro
Memory:4G
VGA:Geforce GTX285M
HDD:SSD(160G)
Crystal SCR:176460
SNOWMOBILE3(CF-J10S)
CPU:Core i5-2410M(2.3G)
VGA:Intel HD Graphics
HDD:SSD(128G)
Windows2000
Memory:6G
Crystal SCR:133495
SNOWMOBILE(N10Jc/故障)
Windows2000/XP Home
Crystal SCR:38316
SNOWLEO(MA206J/A/休止)
OS:OSX 10.4 +
Windows2000Pro(Solo動作)
Crystal SCR:24061
Windows 2000の セキュリティ対策について
FFR yarai(脆弱性防御)
SymantecEndpointSecurity 11 MR7
Windows Defender
記事検索
訪問者数

    今週のアクセス数

    Win2000お勧め
    お勧め記事
    Twitter Client Mo-Footer
    .NET FrameworkのUninstall
    lolifox 0.3.8.x
    WindowsのシャットダウンTips
    Fox Launcher
    ウィルス感染を手動で見つける方法
    Unknown Hard Errorとサルベージ
    Dependency Walker 日本語化
    Ultra VNC 1.0.6/1.0.8 を日本語化
    IME補完計画
    BSoD(ブルースクリーン)特集
    デフラグ時の4つの心得
    不明なデバイス探し
    SETUPAPI/NTDLLBugFix
    DNSデボルブ用更新[KB957579]
    最新 update.sys!
    4Thread以上のCPU最適化
    Win2000マルチコアで最適化
    Windows 2000の通信速度改善1
    Windows 2000の通信速度改善2
    内蔵簡易FireWallを使う
    ワームに感染しないインストール
    Remote Desktop Client
    IME 辞書 Tips
    Win2000用セキュリティSOFT
    不要なファイルの削除
    Win2000カスタマイズ
    便利なキーボードショートカット
    6月末まで使える体験版セキュリティ

    非対応ハード動作編
    HTC NDIS Driver
    Intel HD Graphic Driver
    VMWare Player 3.1.x
    Conexant HD Audio Driver
    NVIDIA WHQL Driver
    Intel Chipset 最新 INF
    Sentelic Finger Pad Driver
    ATI Legacy Driver 10.2
    AMD Radeon Driver 8〜11
    ATI Ahci/Raid Driver
    Intel SATA AHCI Driver
    D21LC(eMobile)
    USB-WSIM
    UVC カメラ
    Logicool Webcam
    Logicool ゲームパッド
    XBOX360用コントローラー
    Logicool Mouse
    Microsoft IntelliPoint
    iPod Touch/iPhone Driver

    非対応アプリ動作編
    Flash Player 10.3
    Java 6 JRE
    Java 7.0 JRE
    ティルズウィーバー
    Natal Online
    コンチェルトゲートフォルテ
    シルクロードオンライン
    東方幻想麻雀
    IME2010 Installer
    Adobe Reader X for Win2000
    Baidu IME 2.x
    MMORPG ドルアーガーの塔
    Adobe Air for Windows 2000
    Baidu IME
    iTunes 10.x installer
    Evernote 4
    Janetter
    Second Life
    雀龍門
    Media Manager for PSP 2.5a
    .NET Framework 3.5SP1
    ATOK 月額版(2010/2011)
    Leaf 愛佳でいくの!!
    VistaのScreenSaver
    会計ソフト弥生シリーズ 10
    Vegas Movie Studio 9
    EyeBall Chat
    ・CanonPowerShot[Soft/DPP]
    Google SketchUp Pro 7
    dance mixer
    Lismo Port
    DivX
    SONY ScreenSaver
    mixi アプリ
    DivX v7.x
    ニコニコムービーメーカー(動画)
    RC-S330 PaSoRi
    Finale 2009
    ZoneAlarm 8.0
    ルナティア Online
    ストリートギアーズ
    xfy Blog Editor
    Photoshop Elements 7
    Premiere Elements 7
    PowerShell 1.0
    ai sp@ce
    電脳フィギュアARis
    VOCALOID2 ミク・リンレン
    Google Chrome/SRW Iron
    Media Player 10
    ・iTunes 7.6.2を使う方法
    QuickTime 7.5x/7.6x
    foobar2000 9.5.x/9.6.x
    RealPlayer11
    Safari3/4.0
    ShockwavePlayer10/11
    Windows Live Writer
    Live Messenger
    Veoh Web Player / Web TV
    Level-R

    追加機能・カスタマイズ編
    W2K Kernel32 改造計画【BM】
    W2K Update Rollup v2
    XNA/SlimDX
    CPU Core数リミット解除
    OutLook Express 6SP3
    MDAC 2.8 SP2
    GIF/PNGを使えるMSPAINT
    IE5でWindowsUpdate
    MSXML 4.0SP3
    DirectX9.0c(2010/Feb)+拡張
    MS09-062(Gdiplus.dll)更新
    Unicode 制御文字
    Internet Explorer6 Bonus Pack
    夏時間(DaylightSavingTime)
    レジストリバックアップを取る
    IME2007
    Windows Media Bonus Pack
    XPSファイルビューア
    Windows Defender
    文字化け対策(FontLink)
    Meirio(KB927489)
    msconfig
    圧縮フォルダ
    Windows Movie Maker
    IE5.01/5.5/6タブ化
    MediaTypeChanger(EISA構成)
    Win2000 SP4 Support Tool
    kill/tlist with Debugging Tools
    sc.exe with Resource kit
    reg.exe
    TaskTray 256色化
    ISO仮想CD/DVDドライバ
    IE6高速化とWSH 5.7/5.8
    MS Baseline Security Analyzer
    音声認識 API 5.1
    Text Service

    Win2000インストール編
    CF-J10S
    N10Jc
    ThinkPad X200(7454)
    Quad Core/X48/P5E3
    VAIO VGN Type S
    E6850搭載 サポートPC
    Let'snote CF-R6
    MacMini
    Dell LATITUDE D630
    Core i7 + X58 +ICH10R
    790FX + SB750
    Clevo W860CU
    Categories
    アーカイブ