2004-09-01から1ヶ月間の記事一覧

ハードディスクレコーダーからのコメントスパム攻撃

いろいろと気になるのだが調べきれていない。関係ないけど買うならVHS付きがいいな。 東芝RD研究 【HDDレコーダ】マニアも絶賛! ネット対応HDDレコーダの人気機種 RD-XS40 隠れた人気のVHS一体型HDD&DVDレコーダー

Microsoft Tech-Ed 2004

クライアントPCのセキュリティ管理にはツールの活用を(INTERNETWatch) 巧妙化する外部からの攻撃には複数の防御策の組み合わせが必要(INTERNETWatch) 開発者コミュニティへの支援をさらに強化したい〜基調講演レポート(INTERNETWatch) 安易なブラウザ乗り換…

著作権フォーラム

なんとなく気になっていたので。;-P 国家の経済戦略として著作権は重要(INTERNETWatch) 実質的に国産CDの還流を防ぐ〜輸入CD規制問題(INTERNETWatch) 権利強化を求める権利者サイドの声〜パネルディスカッション(INTERNETWatch)

MS04-028その2

とあるマシンをそろそろWindowsUpdateしようかと思ったのに...エラー番号: 0x80240030でアップデートできない。なんかのサービスが当たっているようだ。とりあえず放置。 Windows Update でエラー番号 0x80240030 が表示される Windows XPを終了させるJPE…

KNOPPIX3.6日本語版

FreeNXはNOMACHINEとかからNXクライアントを持ってくれば使えるって感じ? NOMACHINE KNOPPIXをWindows上で起動するには(QEMU編)(@IT) KNOPPIXをHDDにインストールするには(@IT)

MS04-028

BOF Proof Of Conceptが出てます。ということでBugtraqに投稿されていたヤツを展開してフォルダが開かれただけでExplorer死にました(>_ JPEG Processing BOF Proof Of Concept(bugtraq) http://www.gulftech.org/?node=downloads Microsoft GDIPlus.DLL JPEG…

X40

etc

235,200円かぁ〜 サイズ的にはR3ですけど生産終了していてMyLet's倶楽部でしか買えないしなあ。特別金利1%とか見なかったことにしよう(笑)

ボンバーマン

etc

いろいろとあってようやく手元に入手。遅くなりました。コントローラが一つしか見あたらない(´Д`; ということでマルチタップとコントローラx1とソフトを持参します。コントローラの協力希望。

9月の月刊MS関連

最初のチェックツールっぽいのでだまされる人が多いのか... JPEG 処理 (GDI+) のセキュリティ更新プログラムでコンピュータを更新する方法(マイクロソフト) WindowsやOfficeなどのマイクロソフト製品にJPEG処理の脆弱性(INTERNETWatch) Office 2003/XP/20…

WHoppiX - whitehat knoppix

自称whitehatな人用のknoppixと(w exploit満載でよさげ。

ミニPC

いまさらながらメモ忘れていたので。HP200LXから入っているのでちっちゃいもの大好きだったりします。こだわりといえばやっぱり小さくてもしっかりとキータイプができるのがいいですね。あと出来れば電池駆動。今日は久々に200LXいじってましたがやっぱいい…

Rootkit Hunter Version 1.1.8 available

RedHat 6.2をサポートとのこと。chkrootkitも新しいのが出ていたのでこれも貼り。 chkrootkit 0.44

the new p0f: 2.0.5

新しくなったのでメモ

Metasploit Framework (securityfocus)

Doc

同じくそろったのでメモ。msfweb Interfaceなんてあるんだ(汗 いじってないのがバレバレ。 Metasploit Framework (Part One of Three) The Prometheus Of Exploitation Metasploit Framework, Part 2 Metasploit Framework, Part Three

JPCERT/CC REPORT 2004-09-15

[1] WinZip にバッファオーバーフローの脆弱性 [2] MacOS X に複数の脆弱性 [3] LHA の脆弱性に関する追加情報 [4] Internet Week 2004 プログラム公開のお知らせ

インターネット治安情勢(平成16年度8月報)(PDF)(@Police)

MS04-027:WordPerfect コンバータの脆弱性により、コードが実行される (884933):重要

WordPerfect 5.x コンバータの脆弱性 - CAN-2004-0573 WordPerfect コンバータの脆弱性により、コードが実行される(MS04-027)(9/15)(@Police)

MS04-028:JPEG 処理 (GDI+) のバッファ オーバーランにより、コードが実行される (833987):緊急

JPEG の脆弱性 CAN-2004-0200 JPEG 処理 (GDI+) のバッファ オーバーランにより、コードが実行される(MS04-028)(9/15)(@Police)

今月から手抜きな方向で..>MSネタ

XPSP2

ようやくメインマシンに適用中。1GBの空き容量を確保したけど700MBほど足りないって(泣) Cドライブを拡張するようにPartitionMagicでLinuxパーティションを削除しDドライブを移動..不良セクターがあって移動できない(´Д⊂) 結局Dの後ろに別ドライブ(H)を…

Snort話題

IDS

BASE - asic Analysis and Security Engine Snort 2.3 branched Snortでつくる不正侵入検知システム(2)(@IT)

いろいろと死亡中

明日はWindowsUpdate 緊急と重要が出るらしい。 Microsoft、一部顧客のみにセキュリティ情報を事前通知(ITmedia)

休暇

2000mの某山頂より携帯で書き込んでみるテスト。ITって凄いね(w

MSのサイトから

セキュリティ Web トレーニング マイクロソフト セキュリティ ニュースレターのご案内 MSDN Online 日本語版 更新情報(RSS) MSDN Online 英語版 更新情報の日本語訳(RSS)

TV

etc

「情報聖戦 〜アルカイダ 謎のメディア戦略〜」 9月11日(土)放送のNHKスペシャル見逃した...再放送は明日夜。 9月14日(火)午前0:40〜1:32(13日(月)深夜) おっとまもなくラリージャパンやるじゃん。 2004WRC・世界ラリー選手権ラリージャパン 9月12日…

あーやる気でね〜。と昼寝ばかり。

ちびっこチョロQ

etc

ちょっと欲しい車があります。

Hacme Bank(Foundstone)

仮想的なオンラインバンクのサイトでXSSと SQL injectionで攻略勉強していくと。 MSDE 2000 Release A 追記: Foundstone Releases Free One-of-a-Kind Software Security Training Application

Cain & Abel v2.5 beta58 for NT/2000/XP

こちらもXPSP2に対応

K-MAC 1.0.0.6

K-MAC ,MAC address changer for Windows 2000/XP SMAC1.2のほうはいつの間にか有料($14.99)なんですね。試してみたらNICが認識されなくなったりひどい目にあった。