巨大掲示板発、インストールディスクからプラグイン類を取り出す方法が紹介されていました。
Intego が、Mac OS X のセキュリティ情報を公開していました。
巨大掲示板発、"/Library/Internet Plug-Ins/"のプラグイン類のバックアップは必須のようです。
Intel Macに標準でインストールされるプラグイン類は、Universal Binary 化された限定版がバンドルされている例があるようです。
一部のアプリケーションをIntel Macにインストールした場合、これらプラグイン類がPPC版に置き換えられてしまい、SafariなどをIntelネイティブ作動で利用する場合、プラグイン類を利用出来なくなる問題が報告されています。
同様に、"/Library/QuickTime/"にインストールされたプラグイン類もバックアップ候補かもしれません。
バックアップが無い環境でプラグイン類を上書きしてしまった場合、システムを再インストールするか、余剰ディスクにシステムをインストールして、そこからプラグイン類を抜き出す事になると思われます。なお、余剰ディスクへのインストールは、「Hint for Intel Mac」の注意事項に留意してください。
ブラザー工業は、ファームウェアの更新がうまくいかないユーザ向けに、『メンテナンスBOX「MB-1000」』を貸出するサービスを開始していました。サポートフォーム内の「お問い合わせ内容」欄に、必ず「MB-1000貸出希望」と記入する必要が有ります。
●毎週木曜は[Virex7.x Update]の日・更新方法&対応状況
たまちゃんさん経由、「Mac Geekery - Basic Mac OS X Security」・・・一読の価値はあります。
せっかくなので・・・Mcafeeが[DAT File for Virex 7.x (dat-4703)]を早めに配布、ファイル名は [V7060222.gz] です。 DATファイルの更新方法・対応状況→日本語、英語
Trojan OSX/Exploit-ZipShell、他に対応するための定期リリース。
Mcafeeが、Mac OS X のセキュリティを低下させる可能性の有るプログラムに関するリリースを3つ公開していました。[DAT File for Virex 7.x (dat-4703)]で対応です。
This is a generic detection, covering specially crafted files that attempt to exploit a vulnerability in the way MacOSX handles files within ZIP archives. This exploit can result in unexpected execution of scripts, such as by using the Safari web browser to download files.
Slurp is a tool that was created to run on Apple iPods. It was designed to steal business-critical information once deployed on an iPod device that is connected to a computer and store the information on the portable device.
Slurp looks for sensitive information inside data files.
This is a generic detection, covering specially crafted files that attempt to exploit a vulnerability in the way MacOSX handles 'file' associations. This exploit can result in unexpected execution of scripts, such as by receiving a specially crafted email message, and opening a 'trusted' file.
多機能テキストエディタ[CotEditor]がバージョンアップ。
Mac OS X 10.3.9 以降専用、バグフィックス・他。
Presented by AYNiMac 様
RealNetworksから[RealPlayer 10 GOLD for Mac OS X] (build352, 8.1 MB)が配布されていました。
heise online発、「Security hole in Mac OS X also affects Apple Mail」も公開されていました。Apple純正アプリ駄目駄目な感じですか・・・、本当に、万が一の事を考えて、ターミナルアプリの場所を変更しておく事が必要かも orz
mi WebSiteさんが[mi 2.1.7 b13] (Mac OS X)を配布。内部コードをUnicodeテキスト対応のために大幅に変更しています。不都合等は、再現条件を添えて作者様へフィードバックをよろしくお願いします。
尚、現在 Mac OS X 10.2環境では作動しません。
Mac OS X 10.3.9 以降専用、複数の機能追加とバグフィックス。
Presented by mi WebSite 様
「Apple Safari Browser Automatically Executes Shell Scripts」ですが、どうも、Safari だけに脆弱性が有るわけでは無く、その他アプリにも穴が有りそうな雲行きです。身元不明なアーカイブファイルをダウンロードしなければ良いだけですが、万が一の事を考えた場合、ターミナルアプリの場所を変更しておく事も必要かもしれません。
とりあえずSafari用テストページ、テスト用リンクが有ります。
http://secunia.com/mac_os_x_command_execution_vulnerability_test/
いくらでも出てきそうですが・・・Mac OS X を対象にしたワーム [OSX/Inqtana.C] の情報がF-Secureから公開されていました。
OSX/Inqtana.C is a modified version of OSX/Inqtana.A that has modified startup routine so that it affects both OSX 10.4 and 10.3 that have not been patched against vulnerability CAN-2005-1333
関連情報:未登録
Mac OS X を対象にしたワーム [OSX/Inqtana.B] の情報がF-Secureから公開されていました。
OSX/Inqtana.B is a modified version of OSX/Inqtana.A that has modified startup routine so that it affects both OSX 10.4 and 10.3 that have not been patched against vulnerability CAN-2005-1333
Inqtana.B has not been met in the wild and has internal counter that prevents it's operation after 24. February 2006. So it is unlikely that this variant would be a threat to Mac Users.
Inqtana.B arrives to victim system as OBEX Push request, requiring user to accept the data transfer. When the transfer is done Inqtana.B uses directory traversal exploit to copy it's files so that it starts when any application is started.
関連情報:未登録
たまちゃんさん経由、heise online発、「Apple Safari Browser Automatically Executes Shell Scripts」だそうで・・・・要約すると・・・「Safariで、ダウンロード>自動解凍された不正なシェルスクリプトが、自動的にTerminalで実行されないようにするには、『ダウンロード後、"安全な"ファイルを開く』のチェックを外しておく」です。
Mcafeeが[DAT File: dat-4701]を配布。 DATファイルの更新方法・対応状況→日本語、英語
インストーラ版はまだリリースされていません。上記DATファイルを更新方法に従ってターミナルを利用してインストールする必要が有ります。
Worm OSX/Inqtana.a、他に対応するためのリリース。
ともかくがんばれと・・・がんばっていないわけないのですが・・・ともかく、声が届くわけないとわかっていても、がんばれと・・・
Windowsとの圧縮ファイル受け渡しに便利な圧縮ユーティリティ[DropLHa 3.0]が正式リリース。
『DropLHaはWindowsでおなじみのLHA書庫を作るMac OS X用アプリケーションです。DropStuffのようにドラッグ&ドロップで簡単に作ることができます。日本語ファイル名にも対応。』
Presented by Hiroto Sakai's Site 様
みんなで楽しい!Mac データベースソフト [Mactracker 4.0] がマイナーアップデート。
Presented by Ian Page 様
昨日に引き続き・・たまちゃんさん経由 (お世話になりっぱなし)、Mac OS X を対象にしたワーム [OSX/Inqtana.A] の情報がF-Secureから公開されていました。
OSX/Inqtana.A is a Java based proof of concept bluetooth worm that affects OSX 10.4 (Tiger) systems that have not been patched against vulnerability CAN-2005-1333
Inqtana.A has not been met in the wild and has internal counter that prevents it's operation after 24. February 2006. So it is unlikely that this variant would be a threat to Mac Users.
Inqtana.A arrives to victim system as OBEX Push request, requiring user to accept the data transfer. When the transfer is done Inqtana.A uses directory traversal exploit to copy it's files so that it starts automatically on next reboot.
On reboot the Inqtana.A will activate and look for devices that accept OBEX Push transfers and try to send itself to those devices.
OSX/Inqtana.A affects only Mac OSX 10.4, if you use 10.4 make sure that you have installed latest OS updates from Apple
関連情報:
http://vil.nai.com/vil/content/v_138608.htm
Macintosh トラブルニュース (Macintosh News)経由、
たまには・・・Mcafeeが[DAT File for Virex 7.x (dat-4699)]を臨時配布、ファイル名は [V7060217.gz] です。 DATファイルの更新方法・対応状況→日本語、英語
Trojan Exploit-MS06-006.genに対応するための緊急リリース。
メジャーになると・・・たまちゃんさん経由、Mac OS X を対象にしたインターネットワーム [OSX/Leap] の情報が公開されていました。
臨時の[Virex7.x 用Updata V7060216]がリリースされています。 Updata の詳細と、更新方法&対応状況
OSX/Leap is an instant messaging worm propagating via iChat on PowerPC-based machines running Mac OS X.
It sends itself to people on the user's buddy list in the form of a .tgz archive (which is stored locally in the /tmp folder). It will likely be received as:
Within the .tgz archive, the worm masquerades as a JPEG image.
関連情報:@300 更新
http://www.intego.com/news/pr77.asp
http://www.sophos.com/virusinfo/analyses/osxleapa.html
http://www.sophos.co.jp/virusinfo/analyses/osxleapa.html
http://vil.nai.com/vil/content/v_138578.htm
http://www.f-secure.com/v-descs/leap_a.shtml
http://www.sarc.com/avcenter/venc/data/osx.leap.a.html
New Mac trojan alert
ユーティリティソフトの大御所「MBS」から、ハードウエアの温度をモニタするTemperatureMonitor 3.3 がリリースされていました
Presented by MBS 様
Mac OS X 10.4.5 intel がリリースされてIntel Mac にも[Flip4Mac] が正常にインストール出来るようになりました。しかし、[Flip4Mac] は[PowerPC バイナリ]のみのプラグインなのでそのままでは利用出来ません。
現状、Intel Mac と QuickTime Player ・ [Flip4Mac] の組合わせで WMV ファイルを見るためには、 「Finderの情報を見るで、QuickTime Playerの情報を開きRosettaで起動をチェック」する事が必要になります。
●毎週木曜は[Virex7.x Update]の日・更新方法&対応状況
Appleがソフトウェア・アップデートから、 [iLife 06] の各種アップデートを配布。
Appleがソフトウェア・アップデートから、 [iTunes 6.0.3] (18.7 MB) を配布。
「iTunes 6」では、iTunes Music Store にある 2,000 以上のミュージックビデオと人気テレビ番組を視聴、購入、およびダウンロードできます。購入した曲やビデオは、iPod と同期して持ち歩くことができます。購入したビデオを再生するには、QuickTime 7.0.3 以降と Mac OS X 10.3.9 以降が必要です。
「iTunes 6.0.3」では、「iTunes 6.0.2」に対して、安定性とパフォーマンスが改善されています。
注意:「iTunes 6」以降を使って iTunes Music Store から音楽を購入した場合、購入した音楽を、お使いのほかのコンピュータでも楽しむためには、それらも最新版の「iTunes」にアップグレードする必要があります。
Opera Softwareが、[Opera 8.52]を配布していました。
ftp://ftp.opera.com/pub/opera/mac/852/en/
NeoOffice/J プロジェクトが、 [NeoOffice-1.2-Patch-4-PowerPC]を配布していました。
・・・インストーラを起動>インストールファイルリストが表示>解凍中のウインドウで待つ事25分・・・全てのインストールが終わるまでに約40分・・・前回に比べれば少し進歩w
ブラザー工業が、[MFC-410CN用ファームウェア v.2.0.0 Ver.L] (0.67 MB)をリリースしていました。
Canonから、[ImageBrowser Ver5.5a アップデータ] (41 MB) が配布されていました・・・
前回のアップデータでの「インストーラを起動>インストールファイルリストが表示>解凍中のウインドウで待つ事30分、全所用時間55分」の再来か・・・意を決してアップデート準備中!
Appleが[Mac OS X 10.4.5 Update] (16 or 6.4 MB)を配布、Max OS Xソフトウェア・アップデートから利用可能。アップデート後に再起動が必要です。以下のバリエーションが配布されています。
すべての対象ユーザの方々に、10.4.5 アップデートの適用を推奨します。このアップデートには、オペレーティングシステムの全般的な修正のほか、次のようなアプリケーション、サービス、テクノロジーに関する修正が含まれています。
このアップデートの詳細については、こちらを参照してください:
http://www.info.apple.com/kbnum/n303179-ja
セキュリティアップデートの詳細については、こちらを参照してください:
http://www.info.apple.com/kbnum/n61798-ja
The Mozilla Organizationが、[Camino 1.0]を配布していました。
DivXから、[DivX Player for Mac beta 1] がリリースされていました。QuickTime Player のように独立したウインドウで作動するムービープレーヤです。
[BatChmod]がマイナーアップデート。Mac OS X ファイル類の所有権やアクセス権を変更するユーティリティです。Mac OS X 10.2 からは、Finderで変更出来るようになりましたが、Mac OS X 10.2 未満のユーザには必須です。
Presented by Arbysoft 様
NeoOffice/J プロジェクトが、 [NeoOffice-1.2-Patch-3-PowerPC]を配布していました。
mi WebSiteさんが[mi 2.1.7 b12] (Mac OS X)を配布。内部コードをUnicodeテキスト対応のために大幅に変更しています。不都合等は、再現条件を添えて作者様へフィードバックをよろしくお願いします。
尚、現在 Mac OS X 10.2環境では作動しません。
Mac OS X 10.3.9 以降専用、複数の機能追加とバグフィックス。
Presented by mi WebSite 様
GoogleがMac OS X 10.4 向けに開発中の衛星画像利用ソフト[Google Earth]が、マイナーアップデート。Mac OS X 10.3.9 のサポートを追加、他。
[BatChmod]がマイナーアップデート。Mac OS X ファイル類の所有権やアクセス権を変更するユーティリティです。Mac OS X 10.2 からは、Finderで変更出来るようになりましたが、Mac OS X 10.1 以前のユーザには必須です。
追記、サイトにうまく入れないのでとりあえず直リンク「BatChmod 1.35.dmg」(2.3 MB)
Presented by Arbysoft 様
最近Safariばっかりで、たまに他のブラウザを使うと・・・・思いっきり失敗してた orz・・・
マークアップを修正して空更新w
●毎週木曜は[Virex7.x Update]の日・更新方法&対応状況
Adobeが、Adobe Reader 7.0.7 (32.3 MB)をリリース。 Mac OS X 10.2.8 以降に対応です。
なお、Adobe Reader 7.0.6は、スキップされた模様。
Apple が DotMacソフトウエア [Backup] をアップデート、Mac OS X ソフトウエア・アップデートから利用可能です。
「Backup 3.1」では、バックアップ先の対象がいくつか追加され、ファイルの復元やその他の問題が解決されています。「Backup 3.1」は「Backup 3.0」のすべてのユーザにお勧めします。主な修正点は以下の通りです:
「Backup 3」の詳細については、次の .Mac の Web サイトを参照してください:
http://www.mac.com/japan
「Backup 3」のサポート情報については、次のサイトを参照してください:
http://www.apple.com/jp/support/dotmac/backup/
システム条件
Opera Softwareが、[Opera 9.0 Technology Preview 2 Build: 3216]を配布していました。
NeoOffice/J プロジェクトが、 [NeoOffice-1.2-Patch-2-PowerPC]を配布していました。
MACお宝鑑定団さん経由、インフィニシス社が過去に発売したソフトウエアのうち廃番になったものの中から一部のソフトを無償、未サポートで公開すると発表・公開していました。
夜半から降り続いた雪も一段落、先日ほどではないですが、それでもそれなりに積もっています。

The Mozilla Organizationが、[Camino 1.0 rc1]を配布していました。
http://ftp.mozilla.org/pub/mozilla.org/camino/releases/
デスクトップで猫を飼う[NekoOnDesktop] が4年ぶりにアップデート。我が家の猫は、誕生から1,445日目でした!
同じキャラクタを使った[Neko.saver]もあります。
Presented by Takashi T. Hamada's Web page 様
Windowsとの圧縮ファイル受け渡しに便利な圧縮ユーティリティ[DropLHa 3.0]がベータリリース。
『DropLHaはWindowsでおなじみのLHA書庫を作るMac OS X用アプリケーションです。DropStuffのようにドラッグ&ドロップで簡単に作ることができます。日本語ファイル名にも対応。』
Presented by Hiroto Sakai's Site 様
[OmniWeb-5.1.3]がリリースされていました。リリースノートはこちらから。
●毎週木曜は[Virex7.x Update]の日・更新方法&対応状況
Adobeから[Flash Player 8.5 (Alpha 3)] (Mac OS X)が配付されていました。
The Mozilla Organizationが、[Firefox 1.5.0.1] (9.5 MB/JP)を配布していました。
NeoOffice/J プロジェクトが、 [NeoOffice-1.2] (124 MB) と [NeoOffice-1.2-Patch-1-PowerPC]を配布していました。
Topへ・↑・バックナンバーリストへ
Copyright (C) 2002-2006 by たかはしさん
Appleロゴ、Macintoshは、米国およびその他の国で登録されているApple Computer, Inc.の商標です。