2004-01-01から1ヶ月間の記事一覧

α版:MDAC (Microsoft Data Access Components)メモ(R'lyehさんの本家)

ご苦労様です。 河端さんのツールとMSのツールで見たら Version:2.71.9030.4 MDAC2.7 SP1だそうです。 MDACバージョン確認スクリプト(kawabata.com) [HOWTO] MDAC のバージョンを確認する方法

合コソ誘われますた。さすがナソパ氏。ちなみに来週もあるようで(^^; 別の調査も進行中(謎) ..ネタが無い分けじゃなく壊れているんです、自分。

Windows HotFix Briefings Biweekly(2004年1月23日版)(@IT)

SymantecのVeriSignの証明書の話ですが、回避策にある「[発行元証明書の取り消しを確認する]チェック・ボックスをオフにする」って一時的の話ですよね?「証明書失効リストのチェックが行われなくなる」がずっとじゃまずい気がするんですけど。..Symantec…

その他

止められないUNIXサーバのセキュリティ対策 第7回 UNIXサーバの運用管理で欠かせないログ管理(@IT) 最適なシステム環境を維持する方策とは?(@IT) RegViewer(UNIX:Windows registry file navigator) 電気通信番号指定状況(総務省) ↑電話番号の一覧があるな…

ASKACCSユーザーの皆様へ(2004.1.22)

ACCSの調査報告書が出ています。(Fromえび日記)

Deploying Internet Connection Firewall Settings for Microsoft Windows XP with Service Pack 2

今更ながら... 以下も更新されているようなのでメモ Windows 2000 セキュリティ強化ガイド Microsoft Windows Server 2003 TCP/IP 実装詳細 Microsoft Baseline Security Analyzer (MBSA) Version 1.2 Q&A

Beagle/Bagel 関係

BAGLEウイルス沈静化の兆し(ITMedia) W32.Beagle.A@mm Removal Tool(Symantecの駆除ツール)

今週末はケーキオフ

今回は欠席しますが...「何か特殊なイデタチを する必要があるのでしょうか。(ML)」とか「某衣装洗濯(1/22某日記)」とかまたしても光臨されるのでしょうか? と煽ってみるテスト。

OpenSSL ASN.1 parsing bugs PoC / brute forcer

昨年の9月に出たOpenSSLの脆弱性 OpenSSLの0.9.6j以前、0.9.7b以前が影響 各所に上がってきたのでまとめてみる。といってもコードは全部同じですが。"interresting"が非常に興味のあるとこ(^^; 1) crash it 2) create lots of error messages, and/or 3) res…

地方公共団体における情報セキュリティ監査の在り方に関する調査研究報告書の構成図(総務省)

Doc

上のとこで出ていたものの 本編(pdf) 別添1:地方公共団体情報セキュリティ管理基準(pdf) 別添2:地方公共団体情報セキュリティ監査実施手順(pdf) 別添3:技術的検証(pdf) 別添4:セルフチェックリスト(pdf) 本編(概要版)(pdf)

第9回住民基本台帳ネットワークシステム調査委員会(12/26総務省)

12月末の総務省の委員会の議事録。長野県の結果関連のほか地方公共団体のセキュリティ監査に関する資料等。↓INTERNETWatchの話はおもしろいなぁ。 第4回:「住基ネット侵入実験」をめぐる総務省と長野県の知られざる暗闘(INTERNETWatch) 札幌市も住基ネット…

JPCERT/CC REPORT 2004-01-21

JPCERT/CC 活動概要 [ 2003年10月1日〜 2003年12月31日 ]

いまの無線LANアクセス・ポイントがダメな理由(@IT)

手元のPEAPもちょっとうまくいってない...(放置気味)

今日の晒し

まだこういうのを送ってくるヤツがいるよ... aaa.88921-dm@docomo.ne.jp 貴携帯端末より接続された有料番組に尽きまして、未納金が発生しております。 解決意志がお有りの方は大至急ご連絡下さい。 和解成立の際には当番組の退会手続きを行います。また、連…

IIJ、国際的な迷惑メール対策組織を設立(Mainichi)

IIJおよびIIJ America、スパム対策のワーキング・グループ創設に参加(IIJ) OPENWAVE BRINGS TOGETHER WORLD'S LEADING CARRIERS TO DEVELOP PLANS FOR AN ISP MESSAGING ANTI-ABUSE WORKING GROUP(Openwave.com) Messaging Anti-Abuse Working Group(Openwav…

MBSA1.2関係メモ

マイクロソフト、セキュリティ検査ツールの新版を提供開始(ITPro) マイクロソフト、セキュリティを検査する「MBSA 1.2日本語版」を公開(INTERNETWatch)

【今週のSecurity Check】解消されない“URLの偽装問題”,1月もIEのパッチは公開されず(ITPro)

MDAC 2.7以降にアップグレード。以下は見逃していたのでメモ 成りすました Web サイトおよび悪意のあるハイパーリンクを見分けるための手順(KB:833786)

いろいろ

篠塚君幸せなの(harupuの日記) カード決済で電話番号の記入不要と消費生活センターが注意(/.J) カード決済で電話番号の記入不要 注意呼びかけ (Mainichi) イントラネットからの情報漏えいを防ぐ〜不正なパソコンを接続させない方法〜(ITPro) 新たな段階に入…

クリエイティブ、4GBのHDDを搭載した小型オーディオプレーヤー(Nikkeibp)

iPodmini対抗馬としてメモ。容量的に同じ日立製HDかな。

Bochs 2.1 released(/.J)

おっと、知らぬ間に..CrusoeだとVMwareが動かないので困っていたんで。 GUIが無いので微妙に難しいかも。時間があるときにゆっくりといじってみよう。-http://bochs.sourceforge.net/

TCP445番ポートに対するトラフィックの増加について(1/20)(@Police)

1/20 22:00〜445が増えているそうで。 Dshieldでは1/20 11:00〜 で一時的に増加しているのが分かりますね。なんだろう? TCP445番ポートに対するトラフィックの増加について(pdf)

Windows HotFix Briefings(@IT)

(MS04-001/MS04-002/MS04-003)についての解説

第159回国会(常会)提出予定法律案等(総務省)

例の傍受に関するやつですね。「5 電波法及び有線電気通信法の一部を改正する法律案」 総務省、サイバー犯罪の罰則規定などを盛り込んだ改正電波法案を国会提出(INTERNETWatch)

携帯電話等に着信する迷惑メールに対する自衛策について(soumu.go.jp)

とりあえずマメに通報することでかなりは減りますが... 総務省、迷惑メールの自衛を呼びかけ(INTERNETWatch) 総務省、迷惑メールの自衛を呼びかけ(k-tai.impress) 総務省、迷惑メールへの対策呼びかけ(Mainichi)

New release of Patchfinder2 (windows rootkit detector)

ポインターはとりあえず印刷用のところにリンク。Windows用のrootkitチェッカーのよう。「 Hacker Defender, APX, Vaniquish, He4Hook, and many more..」DKOM (Direct Kernel Object Manipulation) technologyを使ってrootkitやexploitを検知してイベントロ…

Packetyzer

id:hiro-tさんとこ なかなかよさげ。

Nmap3.5

id:hiro-tさんとこ OSやバージョンを特定する部分がアップデートされたよう一応CHANGELOG

Windows Services for UNIX Version 3.5 日本語版

おとといベータ版落としたばかりなのにぃ

Microsoft Baseline Security Analyzer v1.2 日本語

セキュmemoより。1年半待ちましたね...と思ったら 日本語版 Microsoft Baseline Security Analyzer 1.2 早期提供のお知らせと利用上の注意点 「日本語版の修正プログラムデータベースの自動ダウンロード機能、複数の言語の OS の検査」というのがまだ使えな…