2004-06-01から1ヶ月間の記事一覧

セキュリティプロファイリング(N+I)

分析されたあなたのプロファイルは…「へなちょこ」orz

DoS in apache httpd 2.0.49, yet still apache much better than windows

Georgi Guninski security advisory #70, 2004 CAN-2004-0493

Packet Crafting for Firewall & IDS Audits (Part 1 of 2) (Securityfocus)

Doc

名簿相場

昨日の話題の続き。なんか手元にメモしてあったので載せてみる。昨日の業者に比べたら格安? 300万件 31.5万円 100万件 14万円 100万件 12万円

JS.Scob

Bugtraqにソースが上がってます。結局はIFRAMEで147からshellscript.jsをダウンロードしてきて実行という流れかな。 JS.Scob.Trojan Source Code ...(bugtraq) IIS/IEを攻撃するDownload.Jectに関与したロシアのWebサイトが閉鎖に(ITPro)

Snort 2.2.0 RC1 released

IDS

おっWindowsバイナリも同時です。「Added new TCP state engine」とか結構変わっている模様。

JPCERT/CC REPORT 2004-06-30

[1] ISC DHCP 3 に含まれる複数のバッファオーバーフローの脆弱性 [2] Squid の NTLM 認証に含まれるバッファオーバーフローの脆弱性 [3] Sun StorEdge Enterprise Storage Manager 2.1 に含まれる脆弱性 [4] IRIX 6.5.x の SGI_IOPROBE システムコールに含…

Juniper JUNOS PFE の IPv6 処理にメモリリークの脆弱性(JPCERT/CC Alert 2004-06-30)

最近のリファ

Ref

ん?お茶の水女子大学でなにか事件? 「情報 漏えい パソコン 盗難」とかここ多いんですが...そんな情報ないです。「スパイウエア+シュレッダー」なんて検索しても... 追記:ありました。m(__)m 公式情報はまだ無いみたいです。 個人情報盗難:1万人分…

Sysinternals Update

メモ忘れ Process Explorer v8.41 PsExec v1.55 PsShutdown v2.32

ガイアの夜明け

etc

ヤミ金業者とTV記者が歩いていた駅前風景。なんか見覚えあると思ったら高円寺じゃん(>_WarDriverステッカー」を貼っていた某社長ステキでした。 詳細はid:talkさんのところにまとまっていますが(おい メアド生成専用ツールとか言い過ぎ。個人的には見ていて…

その他

サイバー犯罪条約 来月発効 通信の秘密・表現の自由制約に懸念の声(Mainichi-msn) ISCのDHCPサーバーにバッファ・オーバーフローのセキュリティ・ホール(ITPro) Tripwireでファイルの改ざんを検出せよ(@IT) 動向●導入容易なWebアプリケーションの“防衛装置”(…

EtherSnoop Light Sniffer V1.10

名前の通りSniffer。

ZoneLog Analyser(zonelog.co.uk)

Screen Shotsを見る限り良さそうなのだが日本語(4.5.608)ではうまくいかなかった。

Tips

不正アクセスを検知するパフォーマンス・モニタ・カウンタ(@IT) hostsとlmhostsの違い(@IT) WSHスクリプト・コードを暗号化する(@IT)

【セキュアOS SELinux入門】第5回 設定に関する基礎知識をマスターする(ITPro)

Wizard Bible vol.11

Doc

・第1章:交通事故って儲かる!? 〜たくさん慰謝料を受け取るために〜 ・第2章:Pingプログラムを作ろう ・第3章:制限ユーザーの存在においてのコンピュータ環境構築のTips ・第4章:DJ&DTM 速報&能書き2

VirtualPC系

お値段も安いし噂ではCrusoeでも動くようだ。そこまで無理をさせるか微妙だが、検証環境としては欲しい。 Windows Server Insider デスクトップOSの移行を支援するVirtual PC 2004(@IT) MicrosoftがVirtual Server 2005のRC1を出荷(ITPro)

Winnyワークショップ

Winny暗号化アルゴリズムの詳細が明らかに〜Winnyワークショップ(INTERNETWatch) Winny開発者の逮捕理由「著作権法違反幇助」は正当か!? 〜弁護士各氏語る(INTERNETWatch) “世界に誇るべきソフト”Winnyに合法的利用の未来はあるのか?(INTERNETWatch)-Winny…

Download.JectとScobあたり

身近にマイコンピュータゾーンを堅めすぎてエクスプローラーすら使えなくなった人いました(w IISサーバーのページに埋め込まれるスクリプトは2種類,1つはパッチ未公開のセキュリティ・ホールを突く(ITPro) 脆弱性を利用してIISサーバーへ攻撃するJavaScri…

なんとなく私信ぽく。SELinuxの7/7はどう考えても無理でした(T_T)。7/1のBoFは参加できそう。ShellcodersHandbook参考に持っていきますか〜? Know Your Enemyも?

話題のサイト!?

.Text Blog ハッカーへの階段 びっくり爺さん

個人情報漏えい系

明日は早く帰って見ないと。>TV東京 「ガイアの夜明け」第115回 あなたが盗まれる〜個人情報流出を防げ〜6/29 22:00〜 TV東京 個人情報漏えいが発生したらどうすべきか? RSA Conference 2004 JAPAN レポート(@IT) 第36回 社員による機密情報の盗難を防ぐに…

IEEE 802.11i gets OK

ということで。承認されていた模様。 Stronger WLAN security standard approved(infoworld.com) がちがちの鍵にも抜け穴あり――公共ネット・アクセスに自衛が必要なわけ(ITPro)

インターネット治安情勢

国内のSQL Slammerワーム感染ホスト数に関する推測(@Police)(pdf)

Auditor 23062004-01B:

1CD Linuxのセキュリティツール集。アップデート。Kernel 2.6.6とか新しいWirelessDriver、Metasploit framework 2.1とかが入ったようだ。 Changes.txt

XArp v0.1.3

ARP cacheの変化をチェックしてくれる、今話題?の攻撃に対抗するためのツール(MFC 7.0が要らなくなって起動スプラッシュなんかもついた。

Snort_inline-2.1.3

IDS

IDS policy manager 1.4(activeworx.org)

IDS

1CD snort(netagent.co.jp)

IDS

One Point Wallベース?なんでしょうかね。試してみないと。