2003-07-01から1ヶ月間の記事一覧

「セキュリティ甲子園」続報!?

海外でもニュースになってますね↓ http://www.siliconvalley.com/mld/siliconvalley/news/6383561.htm http://www.globetechnology.com/servlet/story/RTGAM.20030725.gthayjuly25/BNStory/Technology/

Retina RPC DCOM Vulnerability Scanner

http://www.eeye.com/html/Research/Tools/RPCDCOM.html MS03-026関連でeEyeからスキャンツールが出てます。 exploitあたりも出てきてますので...↓このあたりとか。 http://www.k-otik.com/exploits/07.25.winrpcdcom.c.php http://www.k-otik.com/exploits/…

TechNet スクリプト センター 日本語版

http://www.microsoft.com/japan/technet/scriptcenter/

オレオレ詐欺に学ぶソーシャル対策 @IT

http://www.atmarkit.co.jp/fsecurity/column/sudoh/14.html

French Security List called k-otik exploit Database

http://www.k-otik.com/exploits

「セキュリティ甲子園」延期

http://www.jipdec.jp/chosa/koushien2003/

Snort 2.0.1 released

IDS

http://www.snort.org/ 忘れてたので...

米Atheros,802.11b/gとa/b/g対応LSI用で

LinuxおよびFreeBSDドライバを利用可能に http://itpro.nikkeibp.co.jp/free/ITPro/USNEWS/20030724/10/ (slashdot)http://slashdot.jp/article.pl?sid=03/07/24/1038201 (Linux) https://sourceforge.net/projects/madwifi/

New worm in Japan? (Incident-ML)

http://www.securityfocus.com/archive/75/330349/2003-07-22/2003-07-28/0 日本からIIS 5.0 webdavのリクエストが出ているみたい? http://exploit.wox.org

無料でスパイウエアを検知できるサイト、米ペストパトロール

http://www.mainichi.co.jp/digital/computing/archive/200307/24/8.html http://www.pestscan.com/ Symantecとかのみたいな不具合がないといいな。ということで様子見。 スパイウェアといえばAd-aware もしばらく見ないうちにv6になってました。 http://www…

腕試し!個人情報保護法でなにが変わる?(2)

http://itpro.nikkeibp.co.jp/free/ITPro/ITBASIC/20030723/1/ だめだめでした(--; インターネットルール&マナー検定も不合格だったし...

DVDレコーダとハイビジョン映像の悩ましい関係

http://itpro.nikkeibp.co.jp/free/ITPro/OPINION/20030724/1/ このあたりすっかり取り残されてるなぁ..

AirJack

http://802.11ninja.net/airjack/

Wireless Attacks Explained

http://www.astalavista.com/library/wlan/wlansecurity.htm

例のCiscoのexploit(win32版)

http://archives.neohapsis.com/archives/fulldisclosure/2003-q3/0829.html

◆DCOMはやっぱり危険,IE/Officeを遠隔から操作できる

Doc

(上)http://itpro.nikkeibp.co.jp/members/NBY/techsquare/20030717/1/ (中)http://itpro.nikkeibp.co.jp/members/NBY/techsquare/20030717/2/ (下)http://itpro.nikkeibp.co.jp/members/NBY/techsquare/20030717/3/ まとまったのでmemo

「MS03-031: Microsoft SQL Server 用の累積的な修正プログラム (815495)」(重要)

http://www.microsoft.com/japan/technet/security/bulletin/MS03-031.asp (元ネタ)http://www.atstake.com/research/advisories/2003/a072303-3.txt (元ネタ)http://www.atstake.com/research/advisories/2003/a072303-2.txt

「MS03-030: DirectX の未チェックのバッファにより、コンピュータが侵害される (819696)(緊急)

http://www.microsoft.com/japan/technet/security/bulletin/MS03-030.asp 「DirectShow が MIDI (.MID) ファイル内のパラメータを適切にチェックしていないため」 (元ネタ)http://www.eeye.com/html/Research/Advisories/AD20030723.html

「MS03-029: Windows の機能の問題により、サービス拒否が起こる (823803)」(警告)

http://www.microsoft.com/japan/technet/security/bulletin/ms03-029.asp (元ネタ)http://www.atstake.com/research/advisories/2003/a072303-1.txt

最近毎週木曜はリリースされてますね。(3週連続)とりあえず速報リンク (7/25)公式にリンク変更

Attacks on Kerberos V in a Windows 2000 Environment.

Doc

http://www.hut.fi/u/autikkan/kerberos

Microsoft SQL Server 2000 SP3 セキュリティ機能と推奨事例

いまさらながら...あとで読む為のmemo http://www.microsoft.com/japan/technet/prodtechnol/sql/maintain/security/sp3sec/default.asp

Windowsのパスワードを僅か数秒で解読

http://headlines.yahoo.co.jp/hl?a=20030723-00000008-cnet-sci (元記事)http://www.securityfocus.com/archive/1/330004/2003-07-20/2003-07-26/0 (検証サイト)http://lasecpc13.epfl.ch/ntcrack/

ASP(Active Server Pages) & WSH などで利用できる COM コンポーネント (Port139ML)

http://www.cc.rim.or.jp/~sanaki/text/free/free75.htm

例のCiscoの関連が結構でてます。(packetstormだけでも)

Remote exploit that causes a denial of service against Cisco IOS ... http://packetstormsecurity.nl/0307-exploits/shadowchode.tar.gz http://packetstormsecurity.nl/0307-exploits/cisco-bug-44020.tar.gz http://packetstormsecurity.nl/0307-explo…

MS、ActiveXのセキュリティ強化法解説

セキュアなActiveXコンポーネントを設計する方法 http://msdn.microsoft.com/library/default.asp?url=/workshop/components/activex/security.asp Microsoftのセキュリティソフト「SiteLock」を利用してActiveXのセキュリティを強化する方法 http://msdn.mi…

なぜ「IT産業のトヨタ」は出ないのか

なぜ「IT産業のトヨタ」は出ないのか(上)http://itpro.nikkeibp.co.jp/free/ITPro/OPINION/20030720/1/ なぜ「IT産業のトヨタ」は出ないのか(下)http://itpro.nikkeibp.co.jp/free/ITPro/OPINION/20030720/2/ 元自動車関連だったので...

Windowsに“超特大”ホール,「SQL Slammer」以上の被害が出る恐れあり【今週のSecurity Check】

http://itpro.nikkeibp.co.jp/members/ITPro/SEC_CHECK/20030722/1/このへんが使えるんでしょうか? Microsoft Windows 2000 RPC DCOM Interface DOS AND Privilege Escalation Vulnerability (元ネタ) http://www.securityfocus.com/archive/1/329755/2003-…

データベースセキュリティの基本的な考え方 (@IT)

http://www.atmarkit.co.jp/fsecurity/rensai/dbsec01/dbsec01.html

趣味をネタに週末起業するための5つの鉄則

http://biztech.nikkeibp.co.jp/wcs/j/biz/258008ia 趣味ねぇ...