2004-06-30から1日間の記事一覧

セキュリティプロファイリング(N+I)

分析されたあなたのプロファイルは…「へなちょこ」orz

DoS in apache httpd 2.0.49, yet still apache much better than windows

Georgi Guninski security advisory #70, 2004 CAN-2004-0493

Packet Crafting for Firewall & IDS Audits (Part 1 of 2) (Securityfocus)

Doc

名簿相場

昨日の話題の続き。なんか手元にメモしてあったので載せてみる。昨日の業者に比べたら格安? 300万件 31.5万円 100万件 14万円 100万件 12万円

JS.Scob

Bugtraqにソースが上がってます。結局はIFRAMEで147からshellscript.jsをダウンロードしてきて実行という流れかな。 JS.Scob.Trojan Source Code ...(bugtraq) IIS/IEを攻撃するDownload.Jectに関与したロシアのWebサイトが閉鎖に(ITPro)

Snort 2.2.0 RC1 released

IDS

おっWindowsバイナリも同時です。「Added new TCP state engine」とか結構変わっている模様。

JPCERT/CC REPORT 2004-06-30

[1] ISC DHCP 3 に含まれる複数のバッファオーバーフローの脆弱性 [2] Squid の NTLM 認証に含まれるバッファオーバーフローの脆弱性 [3] Sun StorEdge Enterprise Storage Manager 2.1 に含まれる脆弱性 [4] IRIX 6.5.x の SGI_IOPROBE システムコールに含…

Juniper JUNOS PFE の IPv6 処理にメモリリークの脆弱性(JPCERT/CC Alert 2004-06-30)