2004-03-01から1ヶ月間の記事一覧

SNS Spiffy Reviews No.9(LAC)

例のSymantecの脆弱性の検証結果。 Successful Reproduction of SYM04-005 "Symantec Norton Internet Security and Norton AntiSpam Remote Access Vulnerability" on Japanese Environments

nikkeibp.jpのRSS配信について ワームが既に出現,米ISSの「BlackICE」や「RealSecure」にセキュリティ・ホール(ITPro) 米Network Associates,IEの古い脆弱性も悪用する新たな亜種「Netsky.P」を警告(ITPro) 高橋尚子に学ぶパーソナルブランドの高め方(smal…

id:sonodamさんとこから 「セキュアプログラミング/失敗から学ぶ設計・実装・運用・管理」 id:ipusironさんとこから ハッカー御用達!魔法のソフトウェアガイドブック Soft Ether入門 / IPUSIRON 著 お金が足りない...

Inside Security Rescue Toolkit

id:hiro-tさんとこ。 bootable linux system. カードサイズのCDでいける50MB

セキュリティフライデーのVISUACTでSnifferデータの解析が可能に(ITPro)

Port Reporter ツールの概要と入手方法(KB837243)

「ドコモWelcomeサポート」を提供開始 (2004年03月22日)

結構見落としてたとこですね。ユーザーにとってもメリットが多いし。

1日4億件のアラートをアナリストが分析する場所〜SymantecのSOCに潜入(INTERNETWatch)

へ〜です。LACでもこれに近いモノがあったような記憶が...見たことないけど。それにしても皆さんアーロンチェアーですか。(羨

続ACCS

昨日のINTERNETWatchの記事に続いて某社の声明、コラム、セキュリティポリシーと各所で話題になりまくりですが...ヨセフアンドレオン(あっ某社でした)の声明とかの復活って昨日だったでしょうか?私はたまたま見て見つけたんですが...なんとなくINTERNETWa…

サイバー犯罪条約とか

グローバルスタンダードに逆行するトンデモ法 「ハイテク犯罪に対処するための刑事法の整備」について考えてみよう!(2004.3.2)(netsecurity) イスラエルのセキュリティ専門集団 SecuriTeam に聞く サイバー犯罪条約と日本の対応(netsecurity) 通信履歴の電…

HTTP Response Splitting, Web Cache Poisoning Attacks, and Related Topics"(pdf)(SANCTUM)

Doc

ACCS関連

幼稚なセキュリティ研究者こそがネット社会で最も迷惑な存在 ACCSの久保田専務理事が語る個人情報流出訴訟の背景(後編) これはこれで微妙だなぁ。インタビューの通りなのかな?と勘ぐってみたり。とりあえずヨセフアンドレオンのコラムとか声明とかが復活…

Release of Rootkit Hunter 1.0.0

正式に1.0.0になったようだ。 http://d.hatena.ne.jp/wakatono/20040322#p1 http://d.hatena.ne.jp/tessy/20031221#p1 これはついでにThe Art of Rootkits (Cra58cker)

oinkmaster を使う 〜 楽々簡単ルールファイルメンテナンス 〜(snort.gr.jp)

日本Snortユーザ会より

Witty関連

状況が変わったらさらに追記予定。パケットデータに以下のAAがあるようだ。茶目っ気たっぷりワーム。 (^.^) insert witty message here. (^.^) Witty Worm Targets Black Ice, Disables Machines(Netcraft) ISS製品の脆弱性及びWittyワームの発生について(3/…

UNDERGROUND JOURNAL

UJ終了 (id:ipusironさん) 昨晩でしたね。もともと今日の予定があったため行けなかったのですが...実際は今日の予定すらキャンセル。まぁ事前準備ができていなかったので半分しょうがない感もありますが。それにしても今の状態はちと異常。こんなのがいつま…

YahooJAPAN春のセキュリティ強化特集 Windows XP Service Pack 2 Technical Preview Program(microsoft) Net Transport,v1.85 連載:にわか管理者奮闘記(4) 反撃開始、まずは全社的ポリシーの導入から(@IT)

Phishing系

Phishing Attack Trends Report - February 2004(pdf)(antiphishing.org) CITIBANKのヤツ

VMware Workstation 4.x おぼえがき

Ruomyes SoftEther仮想HUBサービス

Black Hat Briefings Europe 2004

Briefings: 19-20 May 2004@Grand Hotel Krasnapolsky, Amsterdam, the Netherlands Black Hat Europe 2004 Briefings Speakers

Windows HotFix Briefings Acrobat Reader 5.1に未チェック・バッファの脆弱性(@IT)

Adobe Acrobat Reader XML Forms Data Format Buffer Overflow(NGSSoftware)

Microsoft Baseline Security Analyzer Sample Scripts

DumpSQLSec セキュリティ情報を Excel に出力するツール (kawabataさんblog.sqlpassj)

DumpSQLSecSourceCodeJ2.zip 日本語化作業: 小川貢さん http://www.kawabata.com/download/dumpsqlsecsourcecodej2.zip

Nortonも

Norton Internet Security Remote Command Execution(NGSSoftware) Norton AntiSpam Remote Buffer Overrun(NGSSoftware)

USBメモリ起動型KNOPPIX(/.J)

おぉ〜こりゃ削って128MBくらいにしたいぞ。とkinnekoさんのSoftWareDesignの記事にたどり着く。まだカスタムしたことないので。kinnekoさんって長野の方? USB接続型フ ラッシュメモリからのKNOPPIX起動について(日本電子専門学校) KNOPPIX カスタマイズの…

ISS 製品における ICQ 解析の脆弱点(isskk.co.jp)

脆弱性が出たと思ったらあっという間にワームが。@Policeの情報早いな。 Alert(ISS) Internet Security Systems PAM ICQ Server Response Processing Vulnerability(eEye) BlackICE Witty ワーム(isskk.co.jp) UDP4000番ポートを発信元ポートとするトラフィ…

マイクロソフト サイバー犯罪で捜査機関との協力活動強化(Mainichi)

サイバー犯罪捜査を対象に捜査機関との協力活動を強化 〜IT関連の理解促進を通して犯罪防止・解決を支援〜(マイクロソフト)

セキュリティ・ベンチャーが,オープンIDS「Snort」のテンプレート“無料”提供(ITpro)

IDS

Sysinternals

アップデートされたあたりをメモ Filemon v6.1 for AMD64 Process Explorer v8.34 PsExec v1.52 Blue Screen Screen Saver v3.1