2004-08-01から1ヶ月間の記事一覧

先週ウォーターボーイズ2ってやったっけ?オリンピック延長とかでなんかやらなかったような。(ビデオで撮ったけどなんかうまくとれてなかったし)完全に話が飛んでる。関係ないけど浅見れいな(=バカヨ)が一番かわいいと思うのだが。

いろいろと後で落とすためのメモ

http://www.hackingspirits.com/eth-hac/eth_hac.html http://www.kd-team.com/main.php http://www.tgs-security.com/tools.html http://www.netxeyes.com/main.html http://www.cr0.net:8040/code/network/

Cisco Security Advisory: Cisco Telnet Denial of Service Vulnerability

日本語訳 Cisco社製ネットワーク機器の脆弱性について(@Police) Cisco IOSにセキュリティ・ホール,リモート・アクセスできなくなる恐れあり(ITpro)

ネットケア、Windowsセキュリティパッチの適用代行サービスを開始(INTERNETWatch)

VPNで接続してNetWizardを利用する。 ネットケア、「セキュリティパッチ集中管理サービス PatchCareTM」を開始(IIJ) NetWizardシリーズとは?(attachmate.com)

XPSP2ブロックするツール

Block Windows XP Service Pack 2 on Multiple Computers(Microsoft) 米MS,XP SP2のダウンロードをブロックする2番目のツールを提供(ITPro) 新機能がすべてわかる!Windows XP SP2(arena.nikkei)

いろいろ

u-JAPAN構想 平成17年度ICT政策大綱(PDF)(総務省) 各所で話題なのでメモ(w 肌色ファイルチェッカ 例のBlackOPSの話。結果とかはどこだろう? シンガポールで政府後援のハッキングコンテスト(ITmedia) 罠にはまる人続出なゲーム。ローカルに保存される…

アッカ34万人漏えい

とりあえずセーフ。知り合いに「漏えい者リストに該当しました」という画面も見せてもらった。 アッカ、3月の個人情報流出で約34万件の漏洩を確認(INTERNETWatch) 流出した顧客情報は34万件,アッカが調査結果を公表(ITPro) チェックページ(check.acca.ne.jp)

「Winamp」のスキンファイルの脆弱性

0-dayだった。 「Winamp」に危険なセキュリティ・ホール、攻撃コードが既に出回る(ITPro) 「Winamp」のスキンファイルに任意のコードが実行される脆弱性(INTERNETWatch) Winamp Skin File Arbitrary Code Execution Vulnerability(Secunia) Winamp

SoftEther による通信を検出または自動遮断するソフトウェア"SoftEther Alert" および "SoftEther Block" の無償提供を開始(Softether.com)

シグネチャ形式よりも精度がいいというふれこみですがどうなでしょう? SoftEther Alert SoftEther Block

coLinux

いや〜熱いですね>coLinux。 存在は知っていたのですが、KNOPPIXついでにいじり始めてすっかりとはまっています。結構まともに動くのに驚き。VNCやCygwin-XでGUIとして動くし。初Debianだったりしますが。U3はVineをデュアルブートにしていあるんですが、ほ…

Digital Forensic Research Workshop 2004

WindowsUpdatev5とXPSP2

Ymakenさんところからメモ 875568 - Windows Update version 4 から Windows Update version 5 への移行について 875571 - Windows Update version 5 関連のサポート技術情報一覧 企業はWindows XP SP2をどう導入すべきか(ITPro) Windows Server Insider Win…

頑丈ノート

PC

NECからも出るようですね。タフブックをかなり意識した作り。 NEC、ホコリや水滴など過酷な環境でも頼れるカバン型PC(PCWEB) 90cmの高さから鉄製の床に落としても壊れない、 強固な堅牢性を実現したノートパソコン「FC-NOTE」の発売について(NEC) 「FC-NOTE…

住基ネット 埼玉県が侵入実験 「問題なし」と結論(Mainichi-msn)

一次情報見つけられず。 埼玉県

オリンピック:女子トライアスロン

etc

昼間のLIVE放送...仕事だったのでビデオに撮ってみたのだが、なんだあの盛り上がったところでのニュース中断!!(怒 アリエナイ。ニュース終了後にいきなりの大逆転でレース終了。展開が全然わからんぞ。明日はもう少し速い男子なのでもろニュースにかかる…

いろいろ

TSGrinderを探していてOreillyのNetwork Security Assessmentのtool集にたどりつく。いろいろとツールが転がっていますね。ちなみにHammer of God Utilities(本家)は死亡中。気になる本あたりをピック。Honeypots for Windowsってまた延期みたい。Honeypots …

知られざるMicrosoft RPCの危険性

日経バイト2004年5月号記事。関係ないけど?ハッカー夫に昨日始めてたどり着いたのは内緒orz 次回は是非。 知られざるMicrosoft RPCの危険性(上)(ITPro) 知られざるMicrosoft RPCの危険性(中)(ITPro) 知られざるMicrosoft RPCの危険性(下)(ITPro)

JPCERT/CC REPORT 2004-08-25

[1] rsync のパス文字列の処理に含まれる脆弱性 [2] Cisco IOS の OSPF パケットの処理に含まれる脆弱性 [3] Linux PAM モジュールの脆弱性

Windows 2000/XPの画面の中で動くLinux,産総研が公開(ITPro)

coLinuxとQEMUで出来るKNOPPIX。Crusoeだと重いかなぁ..とこれは試そう。 【特選フリーソフト】Windows上でLinuxを動かすCooperative Linux(上)(ITPro) http://unit.aist.go.jp/it/knoppix/

Offline NT Password & Registry Editor 040818

例のWindowsパスワードを忘れたとき用のヤツ。8/18で新版がリリース。

暗号アルゴリズムのコリジョン話

こっちもメモ 暗号アルゴリズムに重大な欠陥発見の報告相次ぐ(CNET) SHA-0、MD5、 MD4にコリジョン発見、reduced SHA-1も(slashdot.jp) Collisions for Hash FunctionsMD4, MD5, HAVAL-128 and RIPEMD(pdf) A real MD5 collision (rtfm.com) MD5のコリジョ…

ウイルス関連

“ぬるぽウイルス”は新たな手法を用いた画期的なウイルス(INTERNETWatch) Virus Bulletin 「ウイルス ブレティン」(日本語版)(canon-sol.co.jp) 【特集】2004年ウイルス事情(ITPro)

すげぇいろいろと取り残され中。

XPSP2関連

ダウンロードURLがリーク?まぁ正式版ということでしょう。Build的にも正式版らしいですし。 XP SP2日本語版正式バージョンがもう公開されている?(ITmedia) Windows Server Insider ネット管理者のためのWindows XP SP2レビュー(前) Windows XP Service P…

警察庁ドキュメント

Doc

不正アクセス、サイバー犯罪等とか 平成16年上半期の不正アクセス行為の発生状況等について(pdf) 平成16年上半期のサイバー犯罪の検挙及び相談受理状況等について(pdf) 警察庁情報セキュリティ政策大系−2004について(pdf) テロ対策推進要綱(pdf)

Adobe Reader:任意のコードを実行可能

%00を付与するっと。 http://[host]/[directory]/[existing_pdf].pdf%00[long_string] Adobe Acrobat Reader ActiveX Control Buffer Overflow Vulnerability(Secunia) Adobe Readerに任意のコードを実行可能な脆弱性が発見される(INTERNETWatch)

Cisco IOS脆弱性:OSPF

OSPF(Open Shortest Path First)を有効にしている12.0S/12.2/12.3でシステムが再起動される。 Cisco Security Advisory: Cisco IOS Malformed OSPF Packet Causes Reload Cisco IOSにセキュリティ・ホール、ネットワーク機器を再起動させられる(ITPro)

IE脆弱性:ローカルシステムへアクセスされる

インターネットゾーンからローカルへのドラッグアンドドロップ検証が甘いため。デモページではスタートアップにmalware[1].exeが入れられるようだ。手元の2000SP4ではエラーでした。XPSP1では白いページがポップアップして何もならず。画像をドラッグするとm…

まったり●●お疲れ様でした。また次回に。おっとマラソン見ないと。

1.8インチハードディスク

MK6006GAHという東芝の60GB版HDが出る。ということでiPodとか手元のVAIO Uとかの話を含めて調べてみた。現在は東芝製と日立製が存在。東芝は2.5型HDDとピン互換性なし。日立は互換性アリ。東芝製でも5mmと8mmのモデルがあるので流用には注意。ちなみにU3はMK…