2003-10-01から1ヶ月間の記事一覧

MS03-043関連

ISSやIPAが対応呼びかけ、MS03-043を悪用したワームの懸念も(ZDNet)

新サイバーショット「T1」,「U40」

昔の私なら迷わずT1ですが今の使い方とかだとUシリーズだろうなぁ。初代DSC-F1でSONYにやられてP1でそこそこ満足。結局U20と落ち着いたし(笑) 薄型大画面の新サイバーショット「DSC−T1」(Mainichi) ソニー、カード型500万画素機など新型サイバーショット(biz…

Mod_security 1.7 Web Security Appliance With Apache and mod_security(securityfocus) Chaosreader - Trace TCP/UDP from Tcpdump Logs

TRick Internet Explorer

Unpatched IE security holes停止のためLiu Die Yu.氏によるもの。 TRick Internet Explorer http://www.safecenter.net/UMBRELLAWEBV4/DirSvc/security/trie/index.html

MS03-043関連

[Full-Disclosure] Linux Ported Version of MS03-043 DOS 2003年10月16日に警告されたMicrosoft Windows メッセンジャサービスにおけるセキュリティホール情報(isskk)

505iSシリーズ正式発表

P505i買う寸前だったけどもすこし待とうかな..P505iSよさげだけど壊れそう。 505iSシリーズの開発 〜「ムーバD505iS」を発売〜(DoCoMo) NTTドコモ、全機種メガピクセル化した「505iS」シリーズを発表(biztech) ドコモが505iSシリーズ発表、「D505…

Rollup 1 for Microsoft Windows XPとかいろいろメモ

マイクロソフト,Windows XP SP1以後のパッチを集めたUpdate Rollup 1を公開(wssr) Update Rollup 1 for Microsoft Windows XP (KB826939) - 日本語 Windowsネットワークに強くなる(第7回)覚えがない印刷終了メッセージが届くMessengerサービスの仕組みとN…

iTunes for Window

米Apple,「『iTunes for Window』のダウンロード件数がリリース以来3日半で100万件超に」(ITPro) 早く来い来い日本語版。 え〜 iTunes for Windows日本語版ダウンロード開始日変更のお知らせ(apple.co.jp) iTunes for Windows日本語版のリリースが延期(slas…

SSL-VPN

Doc

リモートアクセスVPNにSSL-VPNを採用する最適なケースは?(前編) リモートアクセスの新潮流 SSL-VPNの導入メリット(後編)

総務省、無線セキュリティの罰則強化に本腰(@IT) 北陸無線データ通信協議会 公開文書 無料で見れるところは簡易報告が多いですが相変わらずWEP化率は低いですねぇ。

「単なる大本営発表」と田中康夫知事,総務省の住基ネット侵入テスト結果を一蹴(ITPro)

いろいろ

意外に深刻な電波漏えい問題(ITPro) 無線LAN向けシールド設備「e-wave AEGIS(イージス)」(クマヒラ) モニタの電磁波から読みとるのってテンペスト(TEMPEST)技術って言うんですね。ということでちょっと調べてみたのでメモ。 遠くからパソコンを…

Cain & Abel v2.5 beta39

http://www.oxid.it/cain.html Cain & Abel v2.5 beta39 for Windows NT/2000/XP

iTunes for Windows

旧型だと新機能使えないんだよなぁ... 米Apple,デジタル音楽ソフト「iTunes」のWindows対応版をリリース(ITPro) ウィンドウズ対応した「iTunes」を提供 アップル(Mainichi) Rress:Apple Updates iPod(Apple.com) 「年内には全国3000店舗でiPodを販売」アッ…

総務省の実験結果関連

長野県の報道よりも先に安全宣言して責任を自治体になすりつけたいだけのような...長野県の結果が楽しみ。 住基ネット「侵入できず」 総務省、米社に委託実験(asahi) 「住基ネットへハッキングは無理」、総務省が侵入テスト結果明かす(biztech) 総務省が住基…

MS03-043関連

Retina Messenger Service Vulnerability Scanner(eEye) MS03-043 Messenger Service Scanning Utility, Version 2(ISS) MessengerScan v1.05(foundstone) Microsoft Windows Messenger Service DoS Proof of Concept (MS03-043)(k-otik) Microsoft Windows …

Incident Response Tools For Unix

Doc

Incident Response Tools For Unix, Part Two: File-System Tools Incident Response Tools For Unix, Part One: System Tools

腕試し!あなたはどのくらいコンピュータ・ウイルスに詳しいですか 「はっきり言って,いままでの「腕試し!」シリーズとは違って,ほとんど役立ちません。」...ここでもトリビアですか?

Windowsマシンのパッチ適用状況を調べるには? MBSA日本語版は「2003年秋には提供を開始する予定」(MS 広報部) Windows XP SP2の遅れは新セキュリティ技術「Springboard」のせい(ITPro) Windows XP セキュリティ ガイドの概要 pdfは月末頃

セキュリティ監査協会

情報セキュリティ監査制度の運営団体「JASA」設立(biztech) 「特定非営利活動法人日本セキュリティ監査協会」(JASA) 情報セキュリティ監査制度

127.0.0.1 80のTCPパケット増加(@Police)

先月の一連のweb関連の増加のもこれなのかな? Blaster.EワームのDoS活動に起因すると考えられるトラフィックの増加について(10/16 @Police) 「送信元IPアドレス127.0.0.1、送信元ポート80のTCPパケットの増加について」(pdf)

AccessEnum v1.1(Sysinternal) Offline NT Password & Registry Editor MetaCoretex(MetaCoretex is an entirely JAVA vulnerability scanning framework which puts special emphasis on databases)

高性能・省エネ型のCPU「efficeon」発表 トランスメタ(Mainichi)http://www.transmeta.com/efficeon/index.htmlCrusoeユーザーなんですがあまり期待はしてないというのが正直なところ。ヘビーデューティーなウエアラブルコンピューター(Mainichi)Interoperab…

パーティションを丸ごとバックアップ&リストア

パーティションを丸ごとバックアップするには(@IT) Partition Imageのバックアップファイルをリストアするには(@IT) Partition Image

情報セキュリティ総合戦略

Doc

前回はプレスだけだったのでまとめ直し。 報道発表資料【PDF形式】 情報セキュリティ総合戦略の概要 【PDF形式】 情報セキュリティ総合戦略 〜世界最高水準の「高信頼性社会」実現による経済・文化国家日本の競争力強化と総合的な安全保障向上〜【PDF形式】 …

例のRPC関連のニュース

Microsoft RPC での競合状態によるサービス不能(ISS X-Force) Microsoft Windows RPCSSに新たな脆弱性(Symantec)

MS03-047: Exchange Server 5.5 Outlook Web Access の脆弱性により、クロスサイト スクリプティングの攻撃が実行される (828489)(警告)

http://www.microsoft.com/japan/technet/security/bulletin/MS03-047.asp 対象となる製品 ============== ・Microsoft Exchange Server 5.5 Outlook Web Access Windowsに5種類の危険なセキュリティ・ホール,Windows Updateの実施を(ITPro) MS03-043 Messe…

MS03-046: Exchange Server の脆弱性により、任意のコードが実行される (829436)(緊急),(重要)

http://www.microsoft.com/japan/technet/security/bulletin/MS03-046.asp 対象となる製品 ============== ・Microsoft Exchange Server 5.5 ・Microsoft Exchange Server 2000 注意: Microsoft Exchange Server 2003 はこの問題の影響を受けません。

MS03-045: リストボックスおよびコンボボックスのコントロールの

バッファ オーバーランにより、コードが実行される (824141)(重要) http://www.microsoft.com/japan/technet/security/bulletin/MS03-045.asp 影響を受けるソフトウェア ======================== ・Microsoft Windows NT Workstation 4.0 ・Microsoft Windo…

MS03-044: Windows の「ヘルプとサポート」のバッファ オーバーランにより、システムが侵害される (825119)(緊急)

http://www.microsoft.com/japan/technet/security/bulletin/MS03-044.asp 対象となる製品 ============== Microsoft Windows Millennium Edition Microsoft Windows NT 4.0 Microsoft Windows NT Server 4.0, Terminal Server Edition Microsoft Windows XP…