更新履歴 2008年

[最新へ]

2008年6月20日

14日、17日のブログ一時停止の件の続報。その後、XREA.COMの報告文が18日3時付けで改訂されて、原因が報告されました(外部委託していた広告配信サーバの管理パスワードが外部の者に渡り、それを使用して不正なファイルがアップロードされていた、ということです)。(「無料ユーザー向け広告配信サーバーの不具合について - XREA&CORE SUPPORT BOARD」(2008年6月18日3時00分付け)参照)

不安は残りますが、ひとまず、原因がはっきりしたことで対策も行われていると考えることにしまして、ブログを再開しました。

問題のウィルスは、一部のオンラインゲーム(リネージュ、リネージュ2、 RO、FFXIなど)のアカウント情報などを盗むものだったらしい、という情報があります。(「XREA広告改竄」(リネージュ資料室)参照)

このウィルスについて正確にはわかっていないこともあるようですので、条件に該当しない方もウィルス対策等行っていただきたいのですが、特に上記オンラインゲームユーザの方でウィルスの被害を受ける条件に当てはまっていた場合は、アカウントの確認・パスワードの変更など対策を行われることをお勧めします。

お騒がせして申し訳ありませんが、よろしくお願いいたします。

2008年6月17日

14日のブログ一時停止の件の続報。17日夕方頃、XREA.COM側で広告配信サーバを初期状態に戻して、復旧したようです。ただし、外部委託で運用していたなどの理由で、原因どころか具体的な事象も正確には把握できていないようです。

外部委託し運用しているため、不正なページの設置が、サーバー外部からなのか、内部からなのか、どのようなページなのかなど詳細については、現在も調査中となっております。

(「無料ユーザー向け広告配信サーバーの不具合について - XREA&CORE SUPPORT BOARD」(2008年6月17日18時36分付け)より)

この現状では不安が残るため、こちらのブログを再開するのは少し様子を見てからにするつもりです。

2008年6月14日

ブログ「茶気抄(cha-ki-sho)」を一旦停止。XREA.COMの無料サービスで表示することが義務付けられている広告が、一部改竄されてコンピュータ・ウィルス(狭義にはトロイの木馬)が仕込まれたためです。6月8日頃の発生から6月14日15時現在までXREA.COM側で適切な対処がされていないようなので、ひとまずこちらでできる対処として、停止することにしました。

詳細は、「XREAの無料サービスで表示される広告内にウィルス」(セキュリティホール memo)や、「XREA広告改竄」(リネージュ資料室)などを参照してください。

現在わかっている情報では、このコンピュータ・ウィルスに対しては、Flash Playerが最新版(バージョン9,0,124,0以降、もしくは8,0,42,0以降)ならば大丈夫のようです。逆に言えば、これより前のバージョンのFlash Playerを使用していて、且つ、スクリプト(JavaScript)が有効な状態で、6月8日以降、当方のブログ「茶気抄(cha-ki-sho)」などXREA.COM無料サービス上のサイトにアクセスしていた場合は危険です。

とりあえず、感染した可能性がある方はすぐにウイルスのチェックをしてみてください。お騒がせして申し訳ありませんが、よろしくお願いします。(コンピュータ・ウイルスの検出や駆除については当方に尋ねられてもわかりかねますので、ウィルス対策ソフトのメーカーサイトなどの専門のサイトをご覧ください)

なお、ブログ「茶気抄(cha-ki-sho)」のほうで配布していたファイルのうち、需要があるであろうb2evolution 2.4.2の日本語周りの改造ファイルについて、こちらのほうにも置いておきます。説明は長くなるので省きますので、わかる方だけご利用ください。

2008年2月16日

「リンク集」-「シャドウランリンク」。GOD AND GOLEM, Inc. の移転に伴い、リンクを更新。

[最新へ]