2004-01-01から1ヶ月間の記事一覧

バットでペンギン ペンギン打ちっぱなしゲーム完全版 道路標識の新解釈 _| ̄|○の標識 BON SWEETS&SMILE(甘い物+お酒の店だそうだ) カシオ、トライアスロン向けスポーツウオッチ 私はTIMEX派

いろいろ

パソコンのセキュリティを意識してますか?(ITPro) IYバンク、勘定系をWindowsで全面刷新へ(ITPro) 防衛庁データ流出事件 富士通恐喝で2被告に実刑(Mainichi) 弁護士名乗る架空メールに注意呼びかけ 国民生活センター(Mainichi) インターネット接続サービス…

米国土安全保障省がセキュリティ情報サービスを開始(ITPro)

US-CERT

確定申告関連

確定申告がWeb上でできるというのは本当か? Yahoo!ファイナンス確定申告特集 go相談.com 確定申告書作成コーナー

やっと古いメールの整理

Honeynet Toolkit 0.7a beta2 French HoneyNet Project simulating_networks_with_honeyd(pdf) Counter measures to VMware fingerprinting Problems and Challenges with Honeypots

MSのサイトから

いろいろとメモ DLLの検索 セキュリティ情報リリース スケジュール Net use [INFO] Microsoft Data Access Components (MDAC) のリリース履歴

国立大学研究員によりなされた個人情報漏洩問題に関する調査報告2chにおける該当資料の流出について(AD200X)

ACCSから漏えいの個人情報が掲示板にアップロード(ITPro) 緊急のご報告(askaccs.ne.jp) ACCSの相談者、4人の個人情報がネットに流出(Mainichi)

総務省情報セキュリティ対策連絡会議の設置について(総務省)

構成員リスト(総務省) 総務省、「情報セキュリティー対策会議」設置(Mainichi)

InternetExplorerの脆弱性関連(ダウンロード名偽装)

ダウンロード時にファイルタイプが隠されて「開く」を選択すると見た目の拡張子と異なる任意のプログラムが実行される。ファイルタイプの偽装だけだと私の日記の12/23日にあるネタに近いっぽいけど、さらに高度化している感じ。Slashdotのコメント(#483561)…

MIMAIL/MyDoom/Novarg関連

「DshieldのPort3127(過去40日)」を見てみるとTargetだけですが12/25と1/1にトラフィックが上がっているんですね。予兆? MydoomScanner v1.0(Fondstone) 「ウイルス対策をしているのに苦情を受けた」――「Mydoom」は送信元を詐称(ITPro) Mydoomの亜種「Mydoo…

eEye Research Team's Upcoming Vulnerability Pipeline(eEye)

公開されてない脆弱性情報リスト(当然未修整)。 300 Million*に影響ってリリース時期を考えるとおそらくあのあたりだと思いますけど..まだこんなにもあるとは。

InternetExplorerの脆弱性関連

追いかけようと思ったらいろいろと情報が出てきました(^^; こちらも当然malwareのデモがありますね。未チェック。 IE に, 一見普通のファイルを実行可能な凶悪バグ(/.J) GOOROO CROSSING: File Spoofing Internet Explorer 6

XPの脆弱性(.folder関連)

先日のやつとかいろいろ出てます。.folderだとフォルダとして認識しちゃうのが悪いっつーことでレジストリをいじると止められるそうです。From:[memo:6795] 当然のことながらWindows2000では問題ありませんでした。 「レジストリ HKEY_CLASSES_ROOT\.Folder…

もうぜんぶまとめメモ

UNIX互換環境を実現するSFUを利用する(@IT) 先週出現したBagleワームの今後に注意を(ITPro) 日本シイベルヘグナー、マニュアル操作重視の独Leicaデジカメ iTunes 4.2 第12回 ケータイが持つ危うさについて考える 番号ポータビリティー導入 研究会、大勢が前…

IEのURL偽装の話

偽装ページ作成完了!(ってパワポね) KB834489が出てますが例のIEの問題への対策として http(s)://username:password@server/resource.extの形式のURLをサポートしなくなるそうです。 Microsoft plans to release a software update that modifies the defau…

JPCERT/CC REPORT 2004-01-28

JVNもあわせてどうぞ。定点観測システムでは特別無しだそうです。

ケーキオフ2月

あっという間に締め切られちゃいましたね。そういう私も申し込みしてません。難民でなにか別の催しが開催されるのかな?前夜祭とかいいつつ飲むのもいいかも?と言いつつ予定は微妙だったりしますが。 ケーキオフ難民スレ(気になったネタのメモ(改))

MIMAIL/MyDoom/Novarg関連

TH-Reserchの資料に詳しい解析結果が出てます。ちょうど某本で勉強最中なんで。The Trojan Horses Research Mailing Listってよく見ますが普通には入れないのかな?FAQ見てたら「invitation only」だってさ。 eEyeからスキャンツールがリリースされてます。…

Download details: Group Policy Settings Spreadsheet (Pre-Release)

住基ネット侵入共同実験「経費の無駄」 麻生総務相(Mainichi)

ADSL加入者の情報242人分流出 ソフトバンク

記録忘れ。 ヤフーBBの個人情報242件が流出=ソフトバンクBB◇ロイター ヤフーBB、顧客情報242件流出

迷惑メールの送信元ISPを調査・公表するプロジェクト「SPAM WATCH」(INTERNETWatch)

携帯に届いたものを元に送信元ISPをつるし上げるプロジェクト(^^;OCNからが一番のよう。ただ携帯アドレスからのは考慮に入ってない感じですね。ドメイン指定受信とかしても自宅アドレスのドメインとかを登録しておいてフィルタリングの意味無しという経…

大塚商会、マイクロソフトのパッチ情報を解析して配信するサービス(ITPro)

株式会社デジタルアドバンテージが提供する「HotFix Report」を提供なんだそうで。 『Microsoftパッチ情報提供サービス』開始(o-tsuka-shokai.co.jp) http://www.hotfix.jp/

Novarg(Mydoom、MIMAIL.R)ウイルスの蔓延について(@Police)

大量に来てますなぁ。 某日記の「さわやか系」って記述に今更気づくオレ。 手元ではFull-Disclosureのメーリングリスト経由で大量に送られてきてます。リストが漏れているのか? セキュリティホールmemo Rlyehの日記 SCOを狙うワーム発生(/.J) 追記: Fast-M…

キーボード入力の記録/盗聴を阻止できるセキュリティ・サービス,ネットムーブが販売開始(ITPro)

キーロガー防止ということで。ハードウェア型キーロガーには効果ないんじゃないかと。それはそうと製造元の韓国INCA Internetのサイトは変な日本語多くておもしろい nProtect Personal(jpn.nprotect.co.kr)

qmailの脆弱性

検証された方がいたのでメモ 「exploit 完了しても qmail-smtpd は死ななかった模様」 qmail に脆弱性!?(ずん日記)

Windows XP Explorer Executes Arbitrary Code in Folders(securitytracker.com)

WindowsXPでHTMLのスクリプトコードの含んだフォルダで任意のコマンドが実行できてしまうという話。[Full-Disclosure]のメールではなんかうさんくさいので放置していましたが、上記記事が出たのでちょっと試してみる。My Pics.folderができるがこれがHTMLで…

MDACパッチトラブル

「パッチの適用対象であるMDACのバージョンが古い場合にこのトラブルが発生」だそうで。-R'lyehさんのとこみてチェック。 適用したはずのパッチがWindows Updateに表示されるトラブル(ITPro) Windows Update に接続すると 「Microsoft Data Access Component…

ケーキオフ&キックオフ

ケーキオフとか関連。行けなかったので。関連部分だけ。次回もびみょ〜。 ケーキオフ資料(kazamidori.jp)-wakatonoの戯れメモ harupuの日記

無線LANシステムの構築に役立つ実測値を業界団体が公開(ITPro)

オフィスでのパーティションは無線LANの設置にほとんど影響がない 11b/g機器とBluetoothとの干渉は軽微であるが,電子レンジ稼働時には大きく影響を受ける 外部への電波漏れの対策として金網入りガラスはほとんど効果が無く,電波遮蔽フィルムが有効である …