2004-07-01から1ヶ月間の記事一覧

Windows ハニポネタ(kawa's memo)

更新しろとみんなで言ったのが効いた?蜜ネタを続けてみる。実は私も手元で同じようなことしてみました。XP+IISで1週間ほど記録。エイヤっとTop10出しただけですが以下比較用に。IIS,WebDAV、SMB系ばかり。日本人っぽい?ホスト名のマシンから執拗にブルート…

ネットワーク監視技術としてのハニーポットについて(マイクロソフト)

はまもとセンセによるWebcast。お気軽に見れるのがいいですねぇ。同じような捕獲実験をしたことがあるんですが思うように取れないんですよね。ムシさんさは。

脆弱性関連情報取り扱い説明会の資料(IPA)

Doc

資料公開 脆弱性関連情報取り扱い説明会の開催について(IPA)

Opera7.53J(Build3864)

キタ━━!! livedoorは近鉄に忙しくて更新されてませんがFTPサイトには置かれている。ちなみに先日のURLバー偽装は修正済み。英語版のときはBuild3850だったので更新されたのでしょう。 とネタ暖めていたらivedoorのほうも更新。 ftp://ftp.opera.com/pub/oper…

MS04-025 - Internet Explorer 用の累積的なセキュリティ更新プログラム (867801):緊急

IEの累積パッチ。緊急 リモートからコード実行ができる3つの脆弱性の修正。対象はほとんどのIE。どれだけ修正がされたのか確認しなくては.. ナビゲーション メソッドのクロス ドメインの脆弱性 - CAN-2004-0549 不正な BMP ファイルのバッファ オーバーラ…

セキュリティーホール調査

こっちも乗り遅れた。

クラッカー警報(HTTP_REFERER 通信)

来た〜。オリンピックに向けてってそういう時期なんですな。夏休みモードなだけで今年は休まれないのかな?(w ネタてきにけんさんのところとかぶっているのは気にしない方向で...

Zindos

1034番ポートの7月初旬の跳ね上がりは偵察行為なんだろうか? Zindos Worm Analysis(lurhq) Mydoom.Mが作ったバックドアを利用し、MicrosoftにDoS攻撃するウイルス(INTERNETWatch) Dshield 1034

Xデー!? 実際に動く?

あり得ないことにまたしてもインシデント発生中。よって徹夜。とりあえず休憩、逃避と。

今すぐできる無線LANのセキュリティ強化術(4)第1回(ITPro) 今すぐできる無線LANのセキュリティ強化術(4)第2回(ITPro) 今すぐできる無線LANのセキュリティ強化術(4)第3回(ITPro) 今すぐできる無線LANのセキュリティ強化術(4)第4回(ITPro) 公共ネット…

その他

【今週のSecurity Check】企業で実施すべきセキュリティ教育の具体例 ミニ解説:ホームページで侵しがちな著作権侵害を整理する(smallbiz)

いろいろ

【セキュアOS SELinux入門】第6回 最も簡単な設定方法(ITPro) 【セキュアOS SELinux入門】第7回 SELinuxの限界と留意点(ITPro) 【セキュアOS LIDS入門】第7回 lidsadmコマンドとlidsconfコマンドの使い方(ITPro) 止められないUNIXサーバのセキュリティ対策(…

いろいろメモ

Windows XPスマートチューニング 第128回 UPnP機能を完全に無効にする(pcweb.mycom) 複数の方法を組み合わせた攻撃とその対策(ITPro) ログオンの失敗をメールで通知する(@IT) WSHでレジストリの読み書きを行う(@IT) リモート・コンピュータの使用者を特定す…

DEFCON 12

行かれる方が見られますが。うらまやしい〜 Capture the FlagとかWardriveとか楽しそう。スペシャルHツール詳細希望ってことで。関連するところをちょっとまとめ(かなりいいかげん気味)shmooのサイトのCapture the RootFu!では昨年の競技中の通信データが…

karin.namazu.orgセキュリティ侵害についての報告

メモわすれ報告書。

JPCERT/CC REPORT 2004-07-28

[1] PHP に含まれる複数の脆弱性 [2] Linux カーネルの chown システムコールに含まれる脆弱性 [3] Sun Java System Web Server に含まれるクロスサイトスクリプティングの脆弱性

腹立つ仕事とわけわからん仕事(老害?)しか来ないこのごろ。む〜。コレステロール値と中性脂肪を減らすようにと今年の健康診断結果(´Д`;

NetPort 1.0(softgears.com)

けんさんとこから。

Opera Browser Address Bar Spoofing Vulnerability(Secunia)

OperaURLバー偽装系。"window.open"と"location.replace"ファンクションで偽装される。7.53で確認されたみたいだが手元の7.52だとURLは正しく表示された。 [Full-Disclosure] Opera 7.53 (Build 3850) Address Bar Spoofing Issue 追記: 7.53(en+JPlng)で…

Mydoomウイルスの蔓延について(@Police)

MyDoom.MとかMyDoom.O 追記: Mydoom に関する情報(マイクロソフト)

塩月さんのドキュメント

Doc

ユーティリティマネージャの脆弱性とShatter Attackについての解説。Cyber Security Management 2004年6月号記事。 セキュリティホールの動向「第3回 Windowsメッセージによる権限上昇の危険性」

X-Scan-v3.1(xfocus.net)

X-Scan is a general network vulnerabilities scanner.... 新版がリリース。脆弱性スキャンツール。GUIとCUI。プラグイン形式で検証の項目を追加できるようで、scriptsディレクトリをのぞいていると「xxx.nasl」とNessusプラグインと互換性がある(というか…

Auditor日本語対応

ライブCDの部屋にて公開されている。日本語対応と表示だけなのかツール類までなのか?(sleuthkitとか) おそらく前者かな。要チェック。金曜日に英語版焼いたばかりなのに..orz

27時間TV

etc

テレ朝とフジが同じ映像を流しているってかなりすごいよね? そのまえはTBSも微妙に映っていたり。緊急放送じゃなくてお笑いであそこまでやるのすごい。めちゃイケ自体時々とんでもない壮大なネタがあったりするがそこに通ずる感じ。

Opera 7.5日本語版

7.53で出るようです。 Opera 7.5日本語版、7月30日発売(arena) 『Opera 7.5』発売日決定のおしらせ(livedoor)

月刊マイクロソフト7月号(5)

LACさんより各種検証結果リリース まっちゃさんんも19のやつは成功したようで。 SNS Spiffy Reviews No.11 Successful Reproduction of MS04-019 "Vulnerability in Utility Manager Could Allow Code Execution" on Japanese Environments(LAC) SNS Spiffy …

Security Release -- Samba 3.0.5 Available for Download(samba.org)

SWATのHTTP ベーシック認証のBASE64デコードと'mangling method = hash'をサポートするコードに脆弱性。 CAN-2004-0600 CAN-2004-0686 Samba ITProのニュースだとSamabaですな(w リンク先は正しいモノの方ですが。 ファイル共有ソフトSamabaにセキュリティ…

はまもー賞

etc

お疲れ様でした。なんか中途半端な状態ではまもー賞頂いてしまいました。1時間以上たっていたのに(--; 最後の大逆転をねらっていろいろとやっていましたが結局無線という環境に泣かされて終了。 一応一発目はMS03-026のDCOMから行きました。 後半はパスなし…

Sec sunbath

etc

ターゲットヒントってどこなんだろ〜と数日悩む..orz Windows系かな...判定基準がそこなのかと作戦練り直し。実際は未読メール読んでまったりと過ごしそうだ。

既読はパス!(Vector)

Becky用プラグイン。複数のマシンでメールを見るときに有効。これイイ。というかかゆいところに届くプラグインのあるBeckyステキ。