2008年01月16日 (水)

悪質なセキュリティ対策ソフト MacSweeper

First Rogue Cleaning Tool for Mac - F-Secure Weblog : News from the Lab」によると MacSweeper という Mac 初の悪質な騙しのアプリケーションが登場したそうだ。


Posted at 14:36    Read More(E20080116143631)    | Comment | Trackback

2008年01月12日 (土)

QuickTime に RTSP の応答メッセージに含まれる Reason-Phrase 処理にバッファオーバーフローの脆弱性

Apple QuickTime RTSP Reply Reason-Phrase Buffer Overflow - Advisories - Secunia」によると QuickTime にバッファオーバーフローの脆弱性があるそうです。


Posted at 01:36    Read More(E20080112013630)    | Comment | Trackback

2007年12月13日 (木)

Mac OS X のカーネルに DoS 脆弱性

Apple Mac OS X Mach_Loader.C Local Denial of Service Vulnerability」によると Mac OS X のカーネルを DoS 状態にする脆弱性があるそうです。


Posted at 18:22    Read More(E20071213182214)    | Comment | Trackback

2007年12月01日 (土)

@IT の記事に HTML.Downloader-8: ClamAV の誤判定

先ほど、@IT の記事を見たら、ClamXav の ClamXavSentry が HTML.Downloader-8 と判断し、ブラウザのキャッシュを隔離した。調べると誤判定らしい。


Posted at 11:15    Read More(E20071201111537)    | Comment | Trackback

2007年11月25日 (日)

QuickTime にリモートからコード実行可能な脆弱性

Apple QuickTime RTSP Response Header Content-Length Remote Buffer Overflow Vulnerability」によると QuickTime Player にリモートから任意のコードを実行できる未修整の脆弱性があるそうです。


Posted at 21:22    Read More(E20071125212243)    | Comment | Trackback

トロイの木馬 RSPlug に新種出現

Mac OS X がターゲットの新しいトロイの木馬 OSX.RSPlug.A Trojan Horse」で紹介した Mac OS X ターゲットのトロイの木馬に新種が現れたそうです。


Posted at 20:21    Read More(E20071125202118)    | Comment | Trackback

2007年11月22日 (木)

Leopard の Mail.app に未修整の脆弱性

Apple Mail Command Execution Vulnerability - Advisories - Secunia」によると Mac OS X 10.5 (Leopard) の Mail.app に脆弱性があり、悪意があるコマンドを実行させられてしまうそうだ。Secunia ではその危険度を五段階中上から二つ目の「Highly critical」としている。


Posted at 23:30    Read More(E20071122233037)    | Comment | Trackback

2007年11月10日 (土)

OSX.RSPlug に ClamAV と Virex が対応しました

先日「OSX.RSPlug.A Trojan Horse への対応状況」で ClamAV と Virex 7.2 が対応していない様子を紹介しましたが、両方とも既に対応しています。

これを契機に Mac における(個人向け)マルウェア対策についてちょっと考察してみました。


Posted at 22:25    Read More(E20071110222532)    | Comment | Trackback

2007年11月03日 (土)

OSX.RSPlug.A Trojan Horse への対応状況

先のエントリで取り上げた OSX.RSPlug.A Trojan Horse を VirusBarrier X4, Virex 7.2, ClamAV 0.91.2 でスキャンさせてみました。

追記
Mac OS X のための ClamAV 非公式ウィルスデータベースが出ています。それを使うと OSX.RSPlug を検知できます。「clamav-update :: トピックを表示 - Mac OS X ターゲットのウィルスデータベース」で紹介をしているので、ClamAV, ClamXav ユーザで興味のある方はそちらもご覧ください。

Posted at 10:49    Read More(E20071103104948)    | Comment | Trackback

2007年11月01日 (木)

Mac OS X がターゲットの新しいトロイの木馬 OSX.RSPlug.A Trojan Horse

Mac OS X Trojan Horse found « Macsolvers’ Blog」経由で「Macworld: First Look: Trojan Horse warning: What you need to know」を見ました。Mac OS X がターゲットの新しいトロイの木馬 OSX.RSPlug.A Trojan Horse が発見されたと注意を呼びかけています。そこには詳しい対策が掲載されています。


Posted at 16:10    Read More(E20071101161028)    | Comment | Trackback

Xcode 2.5 リリース

Mac OS X の開発ツール Xcode がアップデートされました。セキュリティ上の問題が改善されています。Leopard 以前のユーザはアップデートしておきましょう。


Posted at 00:17    Read More(E20071101001720)    | Comment | Trackback

2007年08月30日 (木)

SSHKeychain がセキュリティ上の問題を修正して 0.8.2 に

少し旧聞になるが SSHKeychain にセキュリティ上の問題があり 0.8.2 にアップデートされた。


Posted at 23:20    Read More(E20070830232003)    | Comment | Trackback

2007年07月29日 (日)

ClamAV と ClamXav: 第八回 clamav-update プロジェクト

このシリーズの最終回は、我田引水ですが clamav-update プロジェクトで配布している各種ソフトウェアを使って ClamAV と ClamXav を使って Mac OS X のウィルス対策を充実させる話しです。Linux や FreeBSD でも使えます。


Posted at 13:40    Read More(E20070729134015)    | Comment | Trackback

2007年07月11日 (水)

Firefox で ClamAV 0.91 をダウンロードできない(Exploit-URLSpoof.gen)

このサイトを見ている人の中には Firefox で ClamAV 0.91 のソースアーカイブをダウンロードできない人も何人かいるのではないでしょうか。実は私もその一人です。

あるいはダウンロードしてから Virex でスキャンをしたら Exploit-URLSpoof.gen に感染していると判定された人、いませんか?


Posted at 21:40    Read More(E20070711214051)    | Comment | Trackback

2007年06月03日 (日)

ウィルス観測: Email.Phishing.RB-792

先月 5 月 30 日午前 5 時頃、ClamAV での検出名が Email.Phishing.RB-792 としてというフィッシングメールを受け取りました。


Posted at 21:51    Read More(E20070603215118)    | Comment | Trackback