2004-10-01から1ヶ月間の記事一覧

台風通過。明日は予定通り開催。早寝早寝...

http://www.forensicfocus.com/ 各省庁の個人情報ガイドラインの進捗状況 Pads (Passive Asset Detection System) 迷惑メールへの対応の在り方に関する研究会」の開催(総務省) 三菱統合セキュリティ診断ツール「ISAT」発売のお知らせ

Bro Intrusion Detection System

IDS

Bro is a Unix-based Network Intrusion Detection System (IDS)....Bro targets high-speed (Gbps), high-volume intrusion detection.ということらしい。

Webの脆弱性(pdf)

Doc

塩月さんの2004年10月、JPNIC・JPCERT/CCセキュリティセミナー2004<知っておくべき脆弱性の基礎知識>の資料

Google Hacking for Penetration Testers

Johnny Long (著) 価格: ¥4,387 (税込) 2004/12発刊 Blackhatの話を含めて気になる。 http://johnny.ihackstuff.com/

セキュリティ・スタジアム2004 2004年11月2日〜4日に開催します(JNSA)

2004年11月2日〜4日(各日9時〜22時。最終日のみ17時終了) 確かに長い..

涼しくなって快適。半袖日和と思ったらすでに周りで着ている人がいない。

その他いろいろ

バッファオーバーフローは乗り越えられるか? JPNIC/JPCERT/CCセミナー(ITmedia) セキュリティキャンプ終わって……その苦労と課題を中心人物の一人が語る(PCWEB MYCOM) CPUの違いが分かりにくい(Q&A)(ITPro) ログで分かるあなたの会社のIT活用度(@IT) 「Wi…

見落としていたあたり

EtherApeって久々にアップデートされていた。 EtherApe 0.9.1 - A graphical network monitor FLAG - Forensic and Log Analysis GUI(sourceforge.net) FLAG - Forensic and Log Analysis GUI(dsd.gov.au)

ツール類

http://www.remote-exploit.orgあたり Hotspotter: passively monitors the network for probe request frames Wellenreiter:perl/gtk based wireless scanner/analyzer. http://www.securitywireless.info/ とかか StreetHawk - Scanner 802.11b + check C…

いろいろ

ようやく郵便局でSP2の冊子をもらってくる。場所によっては以外と品切れっぽい。 Windowsシステム管理の近未来図(@IT) Windows Server Insider システム管理者のためのXP SP2展開計画(@IT) Windows XP SP2インストール前にチェックしたい項目(ITPro) Microso…

キャパシタ

etc

要はコンデンサということですかね。 充電1分でVAIO Uなら80分動く キャパシタが見えてきた(ITmedia) キャパシタ蓄電入門(okamura-lab.com)

MS04-028

試してないけどメモ [VulnWatch] Quick JPEG/GDI test & fix (timesaver)

The Rose Fragmentation Attack

Rose Attackの新しいのとか。後で見る。

MS04-028あたり

Windowsユーザーのためのワンポイント・レッスン―GDI+のぜい弱性の影響を受けるプログラムを探してみる(ITPro) Platform SDK Redistributable: GDI+(マイクロソフト) Finjan Software Protects Against New and Dangerous GDI+ JPEG Vulnerability jpeg_vuln…

コンピュータウイルス・不正アクセスの届出状況について(IPA)

9月分と第3四半期のレポート コンピュータウイルスの届出状況について(pdf) コンピュータ不正アクセスの届出状況について(pdf) 2004年第3四半期ウイルス届出状況 (pdf) 2004年第3四半期不正アクセス届出状況(pdf)

好評のため特別割引を10月8日まで延長(BlackHat Japan)

なんかウラ読みしてしまいますが。急がなくてよかったじゃん...ということで行けることになりました。言ってみるもんだ。

目に見えて不調?本人の自覚症状はあまりないのですが見る人が見ればやばい状態みたいなのでアドバイス通り早く寝ます。...といいながらプロジェクトXがおもしろそうだったり。

10/2

etc

イチローすげー。歴史に残る日(日本時間)。実はそんな日に訃報を受けました。いろんな意味で忘れられない日となってしまいました。人間て明日は分からないなぁと...あまりに身近すぎて全然実感わかないというのが本音。合掌。

そういう季節

11/20あたりもやっている感じ。 信州そば祭りガイド 平成16年度長野県内そば祭り一覧

PerfectDisk

知り合いの超オススメというソフトなのでお試し版を入れてみる。デフラグ途中でブルースクリーン。超心臓に悪い...再現率100%なのであきらめていたらやっぱり障害報告としてあった。これを探すまでに数日。超苦労したのでメモ。エラーメッセージがデバイ…

RealPlayerに任意のコードが実行される脆弱性(INTERNETWatch)

アップデートしたらそれっぽいのが出てきた。 RealPlayer pnen3260.dll Heap Overflow(eEye)

ハッキングコンテストで優勝したのはブルネイのチーム(Netsecurity)

BlackOPSのコンテスト結果。

VX Heavens

捜し物をしていて見つけたサイト。「This site is dedicated to providing information about computer viruses (or virii, as some would prefer) to anyone who is interested in this topic.」ということで各種本体、ソース、キット、ドキュメントなどが…

MS04-028その7

JPEG-Builder.zip気になる(笑) 脆弱性がある“GDI+”コンポーネントを検索して最新版に置換「UpdateGDI+」 http://decatur.hp.infoseek.co.jp/updatgdi.htm#index JPEG処理(GDI+)のぜい弱性を狙うウイルスが登場(ITpro) セキュリティ・ホールを突くJPEGフ…

NewR3!!

PC

やっぱ出たか。お値段は良い値段ですな。メモリを増設したりすると。 MyLet's倶楽部 R3 松下、Let'snote全4シリーズをリニューアル(ITMedia)

JPCERT/CC REPORT 2004-09-29

[1] sudo に情報漏えいの脆弱性 [2] JPCERT/CC PGP 鍵への UserID 追加のお知らせ [3] CERT/CC PGP 鍵更新のお知らせ

昨日アップし忘れ。10/1ってことで人事異動の季節ですな(謎