2005-11-01から1ヶ月間の記事一覧

rootkitはツールの誤検知、サイボウズ「不正アクセスの事実はなかった」

http://internet.watch.impress.co.jp/cda/news/2005/11/16/9872.html chkrootkitの誤認? 怪しいから停止と判断できたところをちょっと評価したかったり。数日間放置よりはましなような(笑) 弊社サイトへのアクセス障害について (調査結果) http://cybozu…

第4回 セキュリティもみじ セミナー 

http://d.hatena.ne.jp/sec-momiji/20051203/1131549782 12月中旬日程なら行けたのにザソネソ。

【特別企画】Flash Playerに脆弱性〜バージョン確認とアップデートを

http://internet.watch.impress.co.jp/cda/special/2005/11/15/9855.html hiro-tさんとこで見かけてあわててチェックしたらだめだめなバージョンでしたよ。 Macromedia FlashPlayerバージョンテストのページ http://www.macromedia.com/jp/support/flashplay…

CMP Buys Black Hat

http://www.lightreading.com/document.asp?doc_id=84296&WT.svl=wire1_1 CMPメディアがBlackhatを買収のようです。詳細は翻訳を解読中。補足: CMP Media Acquires Black Hat http://www.prnewswire.com/cgi-bin/stories.pl?ACCT=104&STORY=/www/story/11-1…

@niftyの「常時安全セキュリティ24」、不具合で1,518名がSasserに感染(INTERNETWatch)

http://internet.watch.impress.co.jp/cda/news/2005/11/15/9850.html 高度なフィルタリングによりSasserだけに感染? MS04-011を使うやつ(botとか)は山ほどあるだろうに。Sasserしか見つけられなかったというのが正しいところか。botに感染したままな人がい…

MailFrontier Phishing IQ Test II

http://survey.mailfrontier.com/survey/quiztest.html フィッシングっぽいメールを判別できるかテスト。英語ってだけで疑ってしまう罠。日本語版とかどこかでやらないかな。

その他

TOMOYO Linux http://sourceforge.jp/projects/tomoyo/ UNICODE バグについて http://rocketeer.dip.jp/unicode/index.htm インターネット治安情勢更新(平成17年10月報)(pdf)(@Police) http://www.cyberpolice.go.jp/detect/pdf/20051114.pdf 「Windowsドラ…

Hack.5 Episodes

http://www.hak5.org/episodes セキュリティ(というかハック?)ネタなVideocast。内容未確認(笑) ハックビデオといえばケビソが拝めるthebrokenとかなつかしいな。お笑いデジタルコンテンツ研究所のニュースをみてちょっっとだけiPod5Gが欲しくなった。 the…

Open Source Digital Forensics

http://www.opensourceforensics.org/ Brian Carrierさん。以下はついでリンク。 Digital Forensics Tool Testing Images http://dftt.sourceforge.net/ NIST Computer Forensic Reference Data Sets (CFReDS) http://www.opensourceforensics.org/

PhreakNIC 9

http://www.phreaknic.info/pn9/ October 21-23, 2005, Nashville, Tennesseeなイベント。ビデオも公開されているがサイズでかすぎ。 Phreaknic 9 video http://phreaknic.wilpig.org/

DFRWS 2005 Program and Slides

http://www.dfrws.org/2005/program.html こっちもメモ忘れていたので。

RUXCON2005 Archive > 2005 File Archive

http://www.ruxcon.org.au/2005-archive.shtml 2005/10/1〜2のイベントの資料。メモ忘れ。

Hex blog

http://www.hexblog.com/ About IDA Pro, decompilation, programming, binary program analysis, information security.

MS05-053関連

启明星辰からも情報が出たみたいなのでメモ 11月のマイクロソフトセキュリティ更新を確認する(InternetWatch) http://internet.watch.impress.co.jp/cda/special/2005/11/10/9801.html [AD_LAB-05002] Microsoft Windows图象处理引縕WMF/EMF格式代码执行漏洞…

Cain & Abel v2.8 released

http://www.oxid.it/cain.html ついに2.8まできた。Cisco VPN Client Password Decoder追加とOpenSSLライブラリ更新といったところ。 今週末のTokyo InterSecに作者のmaoさん来るみたいっすね。知らんかった。そこでv2.8.1がリリースされると。 Tokyo Intern…

Rkdetector v2.0 BETA

http://www.rkdetector.com/ 「RKDetector v2.0 - Security Analyzer & Rootkit Removal Runtime Forensic Analysis」 rootkitの検出ツールが一気にv2(ベータだけど)になった。さらっと使ってみたけど、いまいち検知という感じじゃなかったな。rootkitを動…

AIR-EDGE Easy Setup Tool

http://www.willcom-inc.com/ja/support/download/easysetuptool/index.html Air-H"の機種変をしたのだが、USB版の簡単設定できるツールが付属していた(64MBのUSBメモリ)。メモリをさすと自動実行してセットアップが走るらしい。驚キーディスクみたいじゃな…

Philippine Honeynet Project

http://www.philippinehoneynet.org いろいろと資料とかあるのでメモっておこう。SIG^2の方は更新されなくなっちゃったのでこっちをチェックかな。 VMWare Honeywall installation using Windows XP / 2000 http://www.philippinehoneynet.org/docs/vmware_w…

HoneyStick

http://www.ukhoneynet.org/honeystick.htm USBメモリに構築する honeynetデモンストレーションとインシデントレスポンスツールとな。2GBのUSBメモリメモリ必要って時点で... A HoneyStick is a portable honeynet demonstration and incident response t…

上司とかの目を盗んでmixiする為のTrixieスクリプト

http://hamachiya.com/mgs/ MSDNを見ている人は注意(w

アップロードした動画をiTunesや携帯電話向けに配信できる「mooom」

http://internet.watch.impress.co.jp/cda/news/2005/11/09/9778.html おもれー mooom http://mooom.jp/

Windows XP 知らないと怖い「プロの常識」(全4回)(ITPro)

第1回:スパイウエアは管理者権限がなくても忍び込む http://itpro.nikkeibp.co.jp/article/Windows/20051101/223877/ 第2回:IEやOEに記憶したパスワードは簡単に取り出せる http://itpro.nikkeibp.co.jp/article/Windows/20051101/223878/ 第3回:暗号化フ…

VMware バックドア I/O ポート(VMware の背中)

http://chitchat.at.infoseek.co.jp/vmware/backdoorj.html#top ちょっと更新された。個人的にいろいろと話題になっていたのでメモ。

Cybozuネタ

各所でいろいろ言われてますが(w 大人の解釈で適当に流すとして、実際にどこからとか何がとか気になりますな。Linux系だとなんだろ。SucKIT? サイボウズのWebサイトに不正アクセス、「rootkit」を用いた形跡(InternetWatch) http://internet.watch.impress.…

Digital Detective Freetools

そばの時に紹介されていたヤツをメモ。DCode - Hex Value - Date Conversion Utility意外にもいろいろと。 Digital Detective Freetools http://www.digital-detective.co.uk/freetools.asp

SONY DRM rootkit

@ITのはなかなかよくまとまっているなと思ったら本家の翻訳だったのか.. ソニーが音楽CDに組み込んだRootkitとは何者か?(@IT) http://www.atmarkit.co.jp/fwin2k/insiderseye/20051109rootkit/rootkit_01.html 元ネタ Sony, Rootkits and Digital Rights…

2005 年 11 月のセキュリティ情報

http://www.microsoft.com/japan/technet/security/bulletin/ms05-nov.mspx 緊急 MS05-053 - Graphics Rendering Engine の脆弱性によりコードが実行される可能性がある (896424) http://www.microsoft.com/japan/technet/security/bulletin/ms05-053.mspx G…

その他いろいろ

SoftEther VPN 2.0 Release Candidate 2 公開 http://www.softether.com/jp/vpn2/rc2.aspx XML-RPC for PHP Vulnerability Attack http://isc.sans.org/diary.php?date=2005-11-05 HPXMLRPC Library Remote Code Execution http://www.gulftech.org/?node=re…

Black Hat Japan 2005 - Unicode制御文字によるDirectory Traversal攻撃(MYCOM)

http://pcweb.mycom.co.jp/articles/2005/11/07/blackhat/ 某.txt とか人のせいにしないでくださいよ。文字マジシャン様(w 本家のリンクが切れていて更新されてないですな。 BHJの記事(B-) の独り言) http://d.hatena.ne.jp/hideakii/20051108 円記号を含…

rootkit関連

Rootkit の話題って目立たないですネ http://www.exconn.net/Blogs/team02/archive/2005/11/02/4479.aspx ルートキット検出ツールを使ってみた http://www.doblog.com/weblog/myblog/39230/2026998#2026998 Windows rootkits in 2005, part one (Securityfoc…