2003-11-01から1ヶ月間の記事一覧

Blaster等ワームの継続的な活動について(11/28)(@Police)

最近のICMPのスキャン系が多いのはこのへんの話かな。

暇なので

免許の更新に来た。日曜も更新手続きができるのはありがたいが12:00〜13:00には交付しませんとはさすがお役所...おかげで1時間弱待ち。 最近は青色でも5年更新だとか期限が「平成20年の○月△日まで有効」と日付指定になっていることを初めて知った。1年以上前…

-BINDの脆弱性について(11/28)(@Police)

いろいろ

社内システムに「検疫所」を作りませんか?(ITPro) インターネット事件簿第1回:廃棄パソコンへの知識不足が招いた事件を追う(INTERNETWatch) PDFファイルの全文検索のよい方法を教えて (biztech)

「CONTAX(コンタックス) SL300R T*」 を発売

いぃなぁ。手持ちのCybershotU20もカールツァイスなら文句ないんだが。 京セラ、カールツァイスレンズを搭載した薄型デジカメ「CONTAX SL300R T*」(biztech) 追記(12/01): カール ツァイス社のT*レンズ搭載デジカメ 京セラ(Mainichi)

Fast Logging Project for Snort

IDS

Systems Management Server セキュリティ センター

メモってなかったのでいろいろと。 マイクロソフト、Systems Management Server 2003 のリリースを発表 Systems Management Server 2003 評価ガイド Systems Management Server(TechNet SMS テクノロジ センター)

iPod関連(バッテリー問題、iTunes Music Store)

バッテリーよりもリモコンケーブルのコネクタが傷みやすいのはどうにかしてほしいぞ(旧型)新型では微妙に改善されてるし。 iPodの「汚い秘密」に抗議--ネット上で注目浴びる(CNET) iPodのバッテリーに「汚い秘密」(slashdot) Ipodsdirtysecret.com バッテリ…

情報セキュリティ監査企業台帳の登録受付けについて(経産省)

特例にて本年度中の再登録を平成15年11月25日(火)〜12月19日(金)で実施。

ドコモ、「ドメイン指定受信」にキャリア別の受信可否機能追加(k-tai.impress)

まずezwebを除外...

キャッシュカード偽造の手口とは(tbs)

キャッシュカードの非接触スキミング?(高木浩光@茨城県つくば市 の日記) スキミング(気になったネタのメモ(改)) またまた個人情報流出!!!(2cch) 磁気カードライタ付加磁気カードリーダーSKT-3104

京都府警、ファイル交換ソフト「Winny」ユーザー2名を逮捕(INTERNETWatch)

Winny使用者が著作権法違反で逮捕、作者も強制捜索(slashdot) ヽRノ日記に各メディアへのリンクがあるので参考に。興味は無くないが下の話の方がちょっと興味あるので。 追記: ファイル交換ソフト「Winny」を使った公衆送信権侵害を刑事摘発(ACCS) 追記(11…

有料アダルトサイト等の情報料等をかたった架空料金請求トラブル(soumu.go.jp)

総務省、アダルトサイトなどの“架空料金請求”の対処法(INTERNETWathce) 総務省、架空請求メールに再度注意呼びかけ(Mainichi)

OpenBSD: 侵入探知システム snort 組込み済み CD の公開(slashdot)

IDS

Open BSD and Snort in CD!(mysnort.org) Index of /downloads(mysnort.org) 中身はこんな感じで約40MB程度とのこと。 1. openbsd 3.4 with customised kernel 2. snort 2.0.4 /usr/local/bin/snort 3. rules /usr/local/snort/rules/ 4. tcsh /usr/local/bi…

N-Stealth 5.2 Free Edition is released(nstalker.com)

Webの脆弱性チェックツールのN-Stealth(無料版)が3.7から市販のものと同じ5.2になってようやく帰ってきた!(SSL非対応など機能は限定されている。NStealth-Free-5-2b24.exeというモノがダウンロードできるが定期的にはアップデートはされないのかなぁ?

Port 1026-1031 increase(isc.sans.org)

Port135へのスキャンが666 or 4177からだったのがここ数日1024番以上(1026〜1031)のものが急激に増えている模様。メッセンジャーサービスを悪用するスパムorワーム?(英語自信なし) http://www.dshield.org/port_report.php?port=1026 http://www.dshield.or…

2.5インチ大型液晶搭載の薄型500万画素モデル「DSC-T1」(レビュー)

Webページ翻訳サイト(日本語)

ということでWebページこと翻訳してくれるところを探してみた。最近は韓国語対応が増えているんですね。精度については...どなたか調査して(願) エキサイト ウェブページ翻訳:英語(日英) @Nifty翻訳(日英) So-net翻訳(日英) OCN翻訳サービス(日英韓) イン…

Introduction in Nessus(securitylab.ru)

Doc

Nessusについてのドキュメント。インストールから使い方まで。難点はロシア語ということ(苦笑)ということで変換サイトを見つけました。↓ Free Translation /(paralink.com) 英語、ドイツ語、フランス語、スペイン語、ロシア語等々変換してくれます。URLを…

SecurityFocusより

Fighting Spammers With Honeypots: Part 1 Fighting Spammers With Honeypots: Part 2 Busting the Worm Writers

ホームセキュリティ

行く末を見守っていましたが、INTERNETWathce(やじうまWatch11/25)に載ったらしくクレームがきているみたいですね。やっぱ黒い(笑)どこなのかは某所でそれらしきモノを見つけましたが。 優秀な人材が居ますので(TOTOROの自堕落 日記) 優秀な人がいますので…

SharePointインストールによりExchangeの安全性に問題(ZDNet)

「MS03-048」適用後にエクスプローラのリンクが機能しなくなる不具合(INTERNETWathc)

[IE] Q824145 (MS03-048) のインストール後、エクスプローラの「関連項目」のリンクが機能しない

Liu Die YuさんによるIEの脆弱性

本家のUnpatched Internet Explorer Bugsにはまだ上がってないようだが。ヽRノ日記にも情報あり。 ・New "Clean" IE Remote Compromise By combining several vulnerabilities in Internet Explorer, an attacker can execute his EXE file on victim's sys…

SUSとかSMSのメモ

Microsoft Systems Management Server を使用した新規アプリケーションのインストール - アーキテクチャ ガイド Microsoft Systems Management Server を使用した修正プログラム管理 Microsoft Software Update Services を使用した修正プログラム管理

高画質ダビングがスゴい!ソニー「スゴ録」EPGや自動録画機能も便利!

ビジネスでもっとも多く使われているWebサーバーはMicrosoftのIIS(INTERNETWathc)

Port80のニュースリリース(英文) 英Netcraft社のWebサーバー調査結果(英文) ふ〜んと国内はどうだろう?とぐぐったらこんなの見つけました↓Apacheの圧勝ですね。調査対象が気になるところですが。 使用Webサーバ調査(第3回:2003年9月)(Web資料館) Web…

初歩から理解するActive Directory(wssr.nikkeibp)

第1回 ディレクトリ・サービスってなんだっけ? 第2回 DNSさえできればADも怖くない 第3回 論理構造を頭に描こう 第4回 サイトとGCでネットワークを最適化する 第5回 新しいActive Directoryを構築する 第6回 サイトとグローバル・カタログを構築する 第7回 …

東京・秋葉原で公衆無線LAN ネット接続可能に(Mainichi)

NTTの契約はしないと使えないのね... 「ホットスポット」秋葉原 「秋葉原 『外でも』ホットスポット体験キャンペーン」 秋葉原におけるホットスポット屋外サービスの提供と 「秋葉原 外でもホットスポット体験キャンペーン」の実施について(ntt.com)

Welcome to world's first SQL Injection Wargame

SQL

SQLインジェクションをゲーム形式で勉強?ができるサイト。そーいえばほかにもゲーム形式のところがあったなと探してメモしてみる。 Free Hacking Zone NGSEC's games NGSECのやつはどうしても手元で見つけられず昔のmemo-MLで「日本セキュリティ界のダース…