2003-11-01から1ヶ月間の記事一覧

Microsoft SQL Server 2000 Best Practices Analyzer 1.0 Beta

SQL Server 2000の解析ツールが公開に(wssr.nikkeibp)

QuickTime AAC memory dumper

iTunesのコピー防止技術を破るプログラムが登場(ZDNet) DeCSSをつくったプログラマ、今度はiTunesのDRMをハック?(cnet) iTunesのコピープロテクトDeCSSの人に破られる(slashdot) nanocrew.net - Jon Johansen (aka Jon Johanson) - Software AD以後?体調不…

280人分の個人情報紛失 あさひカード、UCカード(Mainichi) ITプロフェッショナルの過酷な労働実態(ITPro) 太陽フレアは無線通信にどんな影響を与えるか?(biztech) あなたに合った製品がズバリわかる! 冬の最新無線LANベストバイ イベントレポート「LinuxWo…

インターネット治安情勢 10月分(pdf)(@Police)

Qwik-Fix(tm) v 0.55

インストールされた方のところをチェック [Software] PivX Qwik-Fix v0.55 beta(けんのほやほや) ■ PivX Qwik-Fix 0.55 beta(ヽRノ日記)

ike-scan v1.5.1

RTPScan

RTPScan - RTP Data Into WAV Converter

Layer 2 Attacks and Their Mitigation

Doc

WMIDump

WMIDump - Information Dumping via WMI

Faust 0.1.0rc2

faust stands for "File AUdit Security Toolkit".

Honeyd 0.7

このへんも使ってみたいな...>作りかけのハニポ用

Honeynet Whitepapers (Japanese Translation)

Doc

ACCS個人情報漏洩関連

Tea Room for Conference in academic officeにて ACCSのユーザ様、ファーストサーバー森川氏作のcgiをご利用になり情報を入力された全てのユーザ様への謝罪 が載っている。ついでにファースト鯖(2ch) 追記:トップページの方にも academic office

Opera 7シリーズに任意のファイルが作成できる脆弱性

特定のMIMEタイプを持つデータがユーザーに無許可でダウンロード・実行される問題(opera.com) [Opera 7] Arbitrary File Auto-Saved Vulnerability.(bugtraq) サンプルコード(::operash::) Opera 7.22 File Creation and Execution Exploit (Malicious Webse…

Cain & Abel v2.5 beta44 for Windows NT/2000/XP

New features: ・ Microsoft SQL Server 2000 Password Cracker ・ Microsoft SQL Server 2000 Password Extractor via ODBC ・ Enterprise Manager Password Decoder (SQL Server 7.0 and SQL Server 2000 supported) ・ Remote Desktop Password Decoder (…

-TCP445番ポートに対するトラフィックの増加について(@Police)

TCP445番ポートに対するトラフィックの増加について(pdf)

とりあえず

どうにも文字が見にくくてCSSをいじっていたけど落ち着かないので結局リセット。なんとなくこのスタイルに。すこし使ってみてからまた考えよう。

-Snort 2.0.5 is available.

IDS

Changes: ・Stream4 fixes from Andrew Rucker Jones. ・Allow memcap to be configured for threshold features. 追記: 従来型IDSの限界を説いたSnortの生みの親(ZDNet)

PacSecレポート?

Doc

monkey.orgのjoseさん?のPacSecレポート(写真) ってほとんど東京観光やねん(笑)177枚のうち108〜、129〜がそれっぽい。171〜はAD2003のショット。一応この方だけプレゼン資料があった↓ is the future really so bleak? an analysis of proposed worm futu…

いろいろ

ソニー「PSX」の正体はマイクロソフト「メディアセンターPC」へのカウンター・パンチ(ITPro) 「丸紅ダイレクト」事件から学ぶ (biztech) 動的Webページも“グーグル”でヒット,SEO業者のアイオイクスが新ツール(ITPro) 住基ネットが16時間故障 山形県庁(Maini…

Opera脆弱性7.22でも改善されず

ペンギンもオペラを嘆く (::operash::)

XP,2003のセキュリティガイド(pdfが出てたのでメモ)

Windows XP セキュリティ ガイド Windows XP セキュリティ ガイド(pdf) Windows Server 2003 セキュリティ ガイド Windows Server 2003 セキュリティ ガイド(pdf)

IEのパッチ(MS03-048)の不具合修正

Internet Explorer 用の累積的なセキュリティ更新 (824145) (MS03-048) スクロールバーの空白部分をクリックすると画面スクロールが正しく行われない(KB832270) IEにパッチを当てるとスクロールに不具合,パッチの品質に改めて注意(ITPro) IEのパッチをイン…

無線LAN位置検知システム「日立 AirLocation」

誤差3メートルの位置検知システム登場、日立が無線LAN使い実現(biztech) プレス:誤差1〜3メートルの高精度な位置検知を実現する無線LAN位置検知システム「日立 AirLocationTM」を提供開始(Hitachi) プレス資料(pdf版 主な仕様、動作条件、無線LAN位置検知の…

今週のSecurity Check [Windows編]セキュリティ・ホールを突くコードが既に出現,4件目の“超特大”を解説する

トップレイヤー Attack Mitigator IPS 5500

IDS

トップレイヤーが侵入防御製品の新版を発表,対応プロトコルを5種類に(ITPro) Attack Mitigator IPS 5500/製品概要(トップレイヤーネットワークスジャパン)

総務省、年内にも地方自治体向けのセキュリティ監査指針を策定へ(biztech) 監査のガイドライン4つの内容 (1)監査でのチェック項目 (2)技術的検証 (3)監査を委託する場合の留意事項 (4)監査を委託する際の契約手順

ACCSの情報漏洩関連追記

【ファーストサーバが配布した、不適切な情報公開をしてしまうcgi問題について】(Tea Room for Conference No.1613-1) ACCS運営ホームページのセキュリティ問題について(セキュリティホールmemo) 「足元から火がついた」──ACCSの個人情報流出は1184件、脆弱…

ファミマ・クラブ会員情報流出

ファミマ・クラブ会員情報流出のお詫びと調査結果のご報告(famima.com) ファミマが個人情報の流出可能性認める、最大18万2780人(biztech) ファミマが個人情報漏洩で釈明、流出経路は特定できず(ITPro) Fマート会員情報、外部流出は最大18万人か(Mainichi) フ…

Wizard Bible vol.5

Doc

○第1章:SMTP入門 〜メールアドレス偽装〜 Kenji Aiko 著 ○第2章:個人でできるリアル世界でのセキュリティ 黒猫 著 ○第3章:指紋認証以前の基礎の基礎 IPUSIRON 著 ○第4章:目指せPCテクニカルライター[第四回] MaD 著 今日はこれ以上更新できそう…