<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2010/03/04 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2010/03/04/</link>
    <description>Recent content in 2010/03/04 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Thu, 04 Mar 2010 22:12:03 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2010/03/04/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Gumblar</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20100304gumblar.htm</link>
      <pubDate>Thu, 04 Mar 2010 22:12:03 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20100304gumblar.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://www.bravotouring.com/~yano/diary/it/20100107gumblar.htm&#34;&gt;年明け早々&lt;/a&gt;に書いた&lt;span class=&#34;Virus&#34;&gt;Gumblar&lt;/span&gt;による&lt;span class=&#34;Warning&#34;&gt;Webサイトの改ざん被害&lt;/span&gt;。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;チロルチョコミルクヌガー復刻版&#34; src=&#34;https://www.bravotouring.com/~yano/images/2010/20100304tirol.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;懐かしい&lt;a href=&#34;http://www.tirol-choco.com/&#34;&gt;チロルチョコ&lt;/a&gt;復刻版&lt;br/&gt;昔は10円だったが、今では32円也&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20100303_352433.html&#34;&gt;「.htaccess」を不正アップロードする新たな改ざん攻撃&lt;/a&gt;が確認され、警告されている。&lt;/p&gt;&#xA;&lt;p&gt;従来の&lt;span class=&#34;Software&#34;&gt;JavaScript&lt;/span&gt;による攻撃と違って、この手法だと&lt;a href=&#34;https://addons.mozilla.jp/firefox/details/722&#34;&gt;Firefox＋NoScript&lt;/a&gt;でも&lt;span class=&#34;Warning&#34;&gt;防げない&lt;/span&gt;という問題がある。しかもコンテンツそのものに手が加えられるわけではないのでサイト管理者にとっても&lt;span class=&#34;Warning&#34;&gt;改ざんされた事に気付きにくく&lt;/span&gt;、感染状態が長く続きやすいという傾向があるので、注意が必要だ。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ITpro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/COLUMN/20091118/340680/&#34;&gt;「Gumblar」リローデッド&lt;/a&gt; 2009年11月18日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/COLUMN/20090727/334548/&#34;&gt;Webからの脅威「Gumblar」（ガンブラー）&lt;/a&gt; 2009年7月27日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20100304/345314/&#34;&gt;「スクリプトを無効にしても防げない」、新たな「ガンブラー」出現&lt;/a&gt; 2010年3月4日&#xA;&#x9;&lt;br/&gt;●INTERNET Watch &lt;a href=&#34;http://internet.watch.impress.co.jp/&#34;&gt;http://internet.watch.impress.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20100203_346657.html&#34;&gt;「Gumblarの手口を知り、対策を」IPAが注意喚起&lt;/a&gt; 2010年2月3日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20100302_352227.html&#34;&gt;“Gumblar型”マルウェアに対抗、セキュリティ企業らが任意団体&lt;/a&gt; 2010年3月2日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20100303_352433.html&#34;&gt;「.htaccess」を不正アップロード、Gumblarが新たな改ざん攻撃&lt;/a&gt; 2010年3月3日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20100303_352488.html&#34;&gt;パスワードの適切な設定・管理を、IPAが注意呼び掛け&lt;/a&gt; 2010年3月3日&#xA;&#x9;&lt;br/&gt;●LAC &lt;a href=&#34;http://www.lac.co.jp/&#34;&gt;http://www.lac.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.lac.co.jp/info/alert/alert20091119.html&#34;&gt;【注意喚起】Gumblarおよびその亜種に関する大量の感染事例について&lt;/a&gt; 2009年11月19日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.lac.co.jp/info/alert/alert20091225.html&#34;&gt;【注意喚起】Gumblarウイルスの組織内感染拡大とホームページ改ざん被害増加に伴う対策の確認&lt;/a&gt; 2009年12月25日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.lac.co.jp/info/alert/alert20100303.html&#34;&gt;【注意喚起】Gumblar（ガンブラー）ウイルスによる新たなホームページ改ざん被害を確認&lt;/a&gt; 2010年3月3日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
