2004-04-26から1日間の記事一覧

メールに記載されたURLへの不用意なアクセスについて(総務省) あなたのパスワードは大丈夫?(ITpro) セキュリティ・ホールを突くフィッシングが出現,キー・ロガーを仕掛ける(ITPro) “フィッシング”に気をつけろ!(ITPro フィッシング記事のまとめ) 情報…

QRコード

今まで全然興味が無かったのだが携帯をSO505isに換えてから興味がわいてきた。名刺に入れようかな? コード認識機能(nttdocomo.co.jp) QRコード作成ツール(QRファクトリー)(nttdocomo.co.jp) 追記: 名刺に刷り込まれた幾何学模様の正体は?(arena)

Securiteamネタ

Windows ARP Spoofer(securiteam.com) SSH Private Keys Cracker(securiteam.com)

アップデート

Netwag version 5.15.0 Snort 2.1.3 RC1

未知ウイルス検出技術に関する調査(IPA) IPA、未知ウイルス検出手法のプロトタイプを模擬実験(INTERNETWatch) SQL Injection Signatures Evasion

無線LANのセキュリティに関するガイドライン

無線LANのセキュリティに関するガイドライン「安心して無線LANを利用するために」の公表(総務省)

CanSecWest/core04

April 21-23, 2004 in Vancouver ということで終了。資料を探していたのだがサイトはInternal Server Errorで見れない。...資料ファイルへのリンク自体は生きているので目的のモノをゲット。早速Google技術を活用!

Googleネタ

Google仕様変更、ブラウザやWebサイトによっては文字化けの可能性も(INTERNETWatch) 気になっていたGoogle本をどっちも買ってみた(w あまり読めていないがMYCOM版の方はカラーで見開きQ&A形式になっていて自分がこういうときどうしたらいいかと考える力が…

SYM04-007 Symantec Client Firewall にサービス拒否の脆弱性(symantec.co.jp)

NIS2002でもアップデートが出ていましたが同じ関係かな。まだSymatencは多く残っている→Upcoming Advisories(eEye) Symantec Multiple Firewall TCP Options Denial of Service(eEye)

全国で開催中の無償セキュリティ トレーニングを、4月26日より、オンラインでも提供を開始(マイクロソフト)

実際に受講していたが結構いい感じ。オンラインで受講できるのはいいが期間限定だし、GW中はメンテなのがザンネン。ストリーミング系はダウンロードを試みたりするのだがこちらはちょっと違った。(w マイクロソフト、セキュリティ対策スキルの無償オンライ…

引き続きMS04-011

続々とexploit登場中。SSL,PCTのヤツがThe Metasploit Framework用のmoduleとして出てます。けんさんが実際に打ってくれているのでそちらを参照のこと。私はまだ未チェックだったり... Microsoft IIS 5.x SSL PCT Remote Windows 2k/XP Exploit (MS04-011…