<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2004/11/10 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2004/11/10/</link>
    <description>Recent content in 2004/11/10 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Wed, 10 Nov 2004 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2004/11/10/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>VISAを偽ったメールに注意</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20041110.htm</link>
      <pubDate>Wed, 10 Nov 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20041110.htm</guid>
      <description>&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;紅葉&#34; src=&#34;https://www.bravotouring.com/~yano/images/2004/041110.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;11/ 8 &lt;span class=&#34;Point&#34;&gt;添田町&lt;/span&gt;、&lt;span class=&#34;Shop&#34;&gt;彦山豊前坊&lt;/span&gt;にて&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;下記のようなVISAを偽った日本語フィッシングメールが出回り始めたそうなので注意されたい。&#xA;&lt;blockquote&gt;VISA カードをお持ちのお客様は自動的に VISA 認証サービス プログラム** にご加入いただいております。&lt;br/&gt;&lt;br/&gt;VISA 認証サービスでは、お客様の個人パスワードでお持ちの VISA カードのセキュリティを強化します。オンライン ストアでのお支払い手続きの際に、ATM で暗証番号を入力するのと同じようにパスワードを入力していただきます。これで、実際にお店でカードを使用するときと同じように、VISA カードをオンラインで安全に使用することができます。&lt;br/&gt;&lt;br/&gt;サービスの中断を避けるため、できる限り早急にカード情報を確認させていただく必要があります。&lt;br/&gt;&lt;br/&gt;たいへんお手数ですが、次のカード情報確認ページ* へのリンクをクリックしてください。&lt;br/&gt;&lt;br/&gt;&lt;center&gt;https://www.visa.co.jp/verified/&lt;/center&gt;&lt;/blockquote&gt;&lt;/p&gt;&#xA;&lt;p&gt;HTMLメールによってvisa.co.jpに見せかけつつ実際は違うWebサイトに誘導するのは常套手段だが、今回は漏れ伝わるところによるとJava Scriptを利用して&lt;span class=&#34;Worning&#34;&gt;WebブラウザのURL表示部を隠す形でアドレスを上書きしている&lt;/span&gt;らしく、WebブラウザでURLを確認すれば安心というわけにもいかなくなっている。&lt;/p&gt;&#xA;&lt;p&gt;技術的には「HTMLメールを使わない」という事に限る。&lt;span class=&#34;Tradename&#34;&gt;Outlook Express&lt;/span&gt;のユーザーは&lt;a href=&#34;http://support.microsoft.com/default.aspx?scid=kb;ja;436787&#34; target=&#34;SubWindow&#34;&gt;KB436787&lt;/a&gt;に従って&lt;span class=&#34;Strong&#34;&gt;「メッセージは全てテキスト形式で読み取る」&lt;/span&gt;ようにしよう。&lt;/p&gt;&#xA;&lt;p&gt;ちなみに&lt;a href=&#34;http://www.visa.co.jp/verified/&#34; target=&#34;SubWindow&#34;&gt;VISA認証サービス&lt;/a&gt;は&lt;span class=&#34;Strong&#34;&gt;自動加入では無くオンラインでの登録が必要&lt;/span&gt;らしい。オレオレ詐欺の展開など情報戦争の様相を呈してきているが、くれぐれも向こうから&lt;span class=&#34;Worning&#34;&gt;与えられた情報を鵜呑み&lt;/span&gt;にする事なく、&lt;span class=&#34;Strong&#34;&gt;自力で得た信頼できる情報&lt;/span&gt;を元に判断するクセをつける事が必要だ。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●INTERNET Watch &lt;a href=&#34;http://internet.watch.impress.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://internet.watch.impress.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2004/11/09/5318.html&#34; target=&#34;SubWindow&#34;&gt;上級者でも見破れない悪質なフィッシングの手口を英SurfControlが警告&lt;/a&gt; 2004年11月9日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2004/11/09/5328.html&#34; target=&#34;SubWindow&#34;&gt;VISAカードの暗証番号を入力させようとする日本語フィッシングメール出現&lt;/a&gt; 2004年11月9日&#xA;&#x9;&lt;br/&gt;●ITmedia &lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.itmedia.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0411/08/news060.html&#34; target=&#34;SubWindow&#34;&gt;ウイルスの手法を利用するフィッシャーたち&lt;/a&gt; 2004年11月8日&#xA;&#x9;&lt;br/&gt;●VISA認証サービス &lt;a href=&#34;http://www.visa.co.jp/verified/&#34; target=&#34;SubWindow&#34;&gt;http://www.visa.co.jp/verified/&lt;/a&gt;&#xA;&lt;br/&gt;┗よくある質問 &lt;a href=&#34;http://www.visa.co.jp/verified/faq.shtml&#34; target=&#34;SubWindow&#34;&gt;http://www.visa.co.jp/verified/faq.shtml&lt;/a&gt;&#xA;&lt;br/&gt;&#xA;&lt;br/&gt;●マイクロソフト サポート &lt;a href=&#34;http://support.microsoft.com/&#34; target=&#34;SubWindow&#34;&gt;http://support.microsoft.com/&lt;/a&gt;&#xA;&lt;br/&gt;┗KB436787:&lt;a href=&#34;http://support.microsoft.com/default.aspx?scid=kb;ja;436787&#34; target=&#34;SubWindow&#34;&gt;Outlook Express 6 のテキスト形式でメールを読み取る機能について&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
    <item>
      <title>今月のWindows Update</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20041110a.htm</link>
      <pubDate>Wed, 10 Nov 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20041110a.htm</guid>
      <description>&lt;p&gt;は&lt;span class=&#34;Tradename&#34;&gt;ISA Server&lt;/span&gt;と&lt;span class=&#34;Tradename&#34;&gt;Proxy Server&lt;/span&gt;の欠陥だけなので、エンドユーザーはあまり気にしなくて良い。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●2004年11月のセキュリティ情報 &lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms04-nov.mspx&#34; target=&#34;SubWindow&#34;&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms04-nov.mspx&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms04-039e.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-039:ISA Server 2000 および Proxy Server 2.0 の脆弱性により、インターネット コンテンツのなりすましが行われる (888258)&lt;/a&gt; &lt;span class=&#34;Strong&#34;&gt;【重要】&lt;/span&gt;&#xA;&lt;/p&gt;&#xA;&lt;p&gt;が、心配のタネが無い平和な状況かといえば、そうでも無いのが現実というものだ。&lt;span class=&#34;Worning&#34;&gt;未解決である&lt;span class=&#34;Tradename&#34;&gt;Internet Explorer&lt;/span&gt;のIFRAMEタグの欠陥&lt;/span&gt;を狙った&lt;span class=&#34;Virus&#34;&gt;Mydoom&lt;/span&gt;の亜種が発生しているので、&lt;span class=&#34;Tradename&#34;&gt;Windows XP&lt;/span&gt; SP2の&lt;span class=&#34;Tradename&#34;&gt;Ie 6&lt;/span&gt;以外では要注意だ。&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Tradename&#34;&gt;Firefox&lt;/span&gt;も1.0が正式リリースされたので、取り敢えずは&lt;span class=&#34;Tradename&#34;&gt;Internet Explorer&lt;/span&gt;は使わないというのが現実解かな。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●日経IT Pro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041104/152149/&#34; target=&#34;SubWindow&#34;&gt;IEに新たなセキュリティ・ホール，WebページやHTMLメールを開くだけで被害を受ける&lt;/a&gt; 2004年11月4日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041109/152327/&#34; target=&#34;SubWindow&#34;&gt;IEの寡占状態を崩せるか，オープンソース軽量WebブラウザFirefox1.0が正式リリース&lt;/a&gt; 2004年11月9日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041109/152328/&#34; target=&#34;SubWindow&#34;&gt;Mozilla Firefox 1.0の正式版が予定通りにリリース&lt;/a&gt; 2004年11月9日&#xA;&#x9;&lt;br/&gt;●ITmedia &lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.itmedia.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0411/09/news052.html&#34; target=&#34;SubWindow&#34;&gt;IEの欠陥を突く新型MyDoomが登場――不審なメール添付プログラムに要注意&lt;/a&gt; 2004年11月9日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0411/09/news085.html&#34; target=&#34;SubWindow&#34;&gt;IEのIFrame欠陥を悪用する2番目のMyDoomが出現&lt;/a&gt; 2004年11月10日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/0411/10/news038.html&#34; target=&#34;SubWindow&#34;&gt;Mozilla Firefox、ついにバージョン1.0がリリース&lt;/a&gt; 2004年11月9日&#xA;&#x9;&lt;br/&gt;●INTERNET Watch &lt;a href=&#34;http://internet.watch.impress.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://internet.watch.impress.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2004/11/09/5329.html&#34; target=&#34;SubWindow&#34;&gt;メールのリンクをクリックするだけで感染、IEの脆弱性を突くMydoom.AH&lt;/a&gt; 2004年11月9日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2004/11/09/5331.html&#34; target=&#34;SubWindow&#34;&gt;軽量Webブラウザ「Firefox」の正式版v1.0が公開&lt;/a&gt; 2004年11月9日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
