2004-08-02から1日間の記事一覧

Defcon関係

「パッチ+リバースエンジニアリング+セキュリティホール」で来た方がいますが、これ関係探しているんでしょうかね?CANSECWest04でバイナリを比較してという話がありましたがそれに近い話かな? Mega Root Fuだそうで。参加はUS限定? セキュリティ専門家:…

解凍ソフトの指定外の場所に保存話

愛用しているeoは大丈夫そう。 多くの解凍ソフトに指定外の場所へファイルが解凍されてしまう脆弱性が存在(forest.impress) セキュリティ: 多くの解凍ソフトに指定外の場所に解凍してしまう脆弱性(slashdot.jp) 圧縮ファイル解凍の脆弱性(matcha139)

MS04-022

EXPLってカテゴリいいかもね(w houseofdabus HODによる検証コード。ポートにバインドしたりConnectbackができる模様。ライブラリがないのでお預け。 [EXPL] (MS04-022) Microsoft Windows XP Task Scheduler (.job) Universal Exploit(Bugtraq)