« 氷雨な1日 | トップページ | 1/14の日記(追記完了) »

2010.01.13

こえぇぇ~

 今そこにあるGumblar。
シマンテック、「Gumblar」攻撃の新しいスクリプトを注意喚起
InternetWatchねた。
まぁ、仕事がそういう仕事なんで、いくつか発見しました、、
どうも、黄色なしょこたんとか髭のおじさんはGumblarに対してはハッシュ値ではなくて、html内の特徴的なスクリプトがあったらGumblar認定するようになってるみたいです。
#そこのWebサイトのhtmファイルを取って、Virustotalに投げたら8/39、、
赤いのとか盾アイコンはNG、意外にavastとか検知するし、MS様も検知してた。

 Adobe Reader/Acrobatの脆弱性修正版を公開、早急に更新を
InternetWatchねた。
なので、Adobe ReaderをUpdateしましょう。
今日は定例MicrosoftUpdate日なので、Updateしましょう。
Sun JavaもUpdateしましょう。
Adobe Flashも最新に。
Quicktimeも最新にしましょう。

 とことん青森2010
1/23(土)に表参道封鎖でねぶたとか開催だそうです。

 “地産地消”でアニメむすび丸 3月に2本放映
河北新報ネタ。
う~ん、どうなんだろう?

 Googleが中国からの撤退示唆、「検閲をこれ以上容認できない」
InternetWatchねた。
まぁ、そういうお国ですから、、

 All About Linux-powered Devices - Linux for Devices
 All About Windows-powered Devices - Windows for Devices
CES2010開催してるんで更新が頻繁ですねぇ~
Windows-based gadget turns flat surfaces into multi-touch displays
数年前にコレと同じような奴で赤色レーザの投影キーボードあったけど、いやはやココまで進化してるんですねぇ~

 今日のMONTAGUE PARATROOPER。
走行時間、43分00秒
走行距離、12.43Km
平均速度、17.3Km/h
積算距離、10349Km
 エンジン下ろして修理中のitaljet TIFFANY。
デジタル走行時間、0秒
デジタル走行距離、0Km
デジタル平均速度、0Km/h
デジタル積算距離、25.5Km
新アナログ積算距離、24.0Km・デジタルとアナログの誤差、1.5Km

|

« 氷雨な1日 | トップページ | 1/14の日記(追記完了) »

コメント

Gamplarよりも/*GNU GPL*/の方が痛いです。京王電鉄が当たってこっちに飛び火しました。
JR東日本も本田もこれじゃないかと。

投稿: みやた2 | 2010.01.14 01:22

追記です。

IBMのリモート管理アダプタ(RSA-II)のリモートコンソール(Java applet)がJRE6.11以下でないと動きません。これのせいで6.11にバージョンを落とし、そのままアップデートできなくなってます。

投稿: みやた2 | 2010.01.14 02:44

 どもです、みやた2さん。
去年年末辺りまではGumblar(Gumblar.cnともう1箇所のサイトに接続しに行くMalware全般)、JR東もやられた最近の奴(html内にGNUとかLGPLとかあるスクリプトで踏むと大抵は長いURLで*.ru:8080に接続しに行く)を分けて考えてたのですが、最近はそう言うMalwareの手法全般を"Gumblar"攻撃手法としてとらえる様になってきているので、、
 因みに上記で投げた奴も"LGPL"スクリプト付きの奴です。
たちが悪い事にグーぐる先生検索トップのwebサイトなんですよね(´ー)y-~~~

 GumblarっつうMalware名があるわけでなくてそう言う動作をするmalware(大抵TorjanMalScriptとかで検知される)全部がGumblarになりつつある訳で、、

投稿: Tomohiro | 2010.01.14 07:12

コメントを書く



(ウェブ上には掲載しません)




« 氷雨な1日 | トップページ | 1/14の日記(追記完了) »