2003-12-12から1日間の記事一覧

Windows NT/2000/XP/2003 RPC buffer overflow(security.nnov.ru)

まとまっているページが更新されていたのでメモ追記:DCE RPC Vulnerabilities New Attack Vectors Analysis(coresecurity.com) DCE RPCの新しい攻撃方法が見つかったみたい...と英語読んでいたらヽRノ日記に詳しく解説されていたので省略(w 1024 以上の …

不動産情報サイトHOME4Uにおけるお客様情報の紛失について(nttdata.co.jp)

関連記事をメモ お客様情報の紛失に対するお詫び(home4u.jp) 「弊社社員のノートパソコン紛失によるお客様データの紛失についてのお詫びとご報告」(株式会社ネクスト) 【速報】NTTデータ、サイトで収集した個人情報4312人分を紛失(ITPro) 【続報】NTTデータ…

セキュリティリスク・ショールーム

正式サービス開始は15日から。重い。すべてのウイルスがメールの添付ファイルから感染するようだ(w サービス開始までには直すのかなぁ。 セキュリティリスク・ショールームは、ウイルスの感染から被害までを Flashなどを利用してブラウザ上で擬似体験でき…

snort_inline 2.0.5

IDS

12/1にリリースされていた模様 そ〜いえばsnort.orgに日本のユーザーグループの会合の話が載ってましたね。

長野県議会で、住基ネットの侵入実験一部明かす(Mainichi)

まだ長野県議会の方には資料がなかった。12月19日の定例会終了後の議事録に期待。

Webアプリケーションに潜むセキュリティホール 第8回 ロジック系の検査 (@IT)

Doc

〜問い合わせ画面に含まれる脆弱性 〜

連載:インシデントレスポンスはじめの一歩 第7回 不正アクセス情報の入手方法 (@IT)

Doc

〜 ログオン後に収集する揮発性情報 〜

TCP139番ポートに対するトラフィックの増加について(@Police)

韓国方面から139番トラフィックが増加の模様。pdf資料のタイトルが「TCP135番..」になってますけど...(w TCP139番ポートに対するトラフィックの増加について(pdf)