2006-04-01から1ヶ月間の記事一覧

2006 年 4 月のセキュリティ情報

緊急 MS06-013 - Internet Explorer 用の累積的なセキュリティ更新プログラム (912812) DHTML メソッド コールのメモリの破損の脆弱性 - CVE-2006-1359 マルチプル イベント ハンドラのメモリの破損の脆弱性 - CVE-2006-1245 HTA の実行の脆弱性 - CVE-2006-…

メモ

明日詳しく見よう系 Astalavista Rrainbow Tables http://www.astalavista.net/v2/?cmd=rainbowtables&adID=6067 [Warl0ck] Codes And Binaries http://warl0ck.metaeye.org/cb.html Forensic Analysis of the Windows Registry http://www.forensicfocus.co…

宅急便 店頭受け取りサービス(クロネコヤマト)

コンビニで発送できるなら配達も受け取ればいいのにとずっと思っていたが知らぬ間に始まっていたようだ。試してみたけど受け取りはファミマ限定?

Craking Tutorial(CRIMEMACHINE.com)

flashムービーでCrackのデモが見れる。昔のwhoppixとかのサイトであったようなヤツ。

notacon 3

ということで先週あったイベント。まだまだ知らないイベントって沢山あるよね。 April 7th - 9th, 2006 Cleveland, Ohio Presented by FTS Conventures

Network Printer Hacking

今話題のやつ? Notacon 2006でのプレゼンとかがビデオで見れるようだ。帰ってから見ることに。 Network Printer Hacking: Irongeek's Presentation at Notacon 2006 Hacking Network Printers(Mostly HP JetDirects, but a little info on the Ricoh Savins)

RootkitRevealer v1.6

Sysinternalsのアップデートツール。バグフィックスとリモートデスクトップ内で使えるようになった(みたい) This version runs from Windows XP remote desktop sessions, includes a number of bug fixes and reduces the number of false positive descr…

{Forensic]Windows IR/CF Tools(lsproc,lspd)

Windowsのダンプしたメモリ解析のためのツール。読み取り方をもっと勉強せねば。 lsproc released(Windows Incident Response) lspd posted(Windows Incident Response) Windows IR/CF Tools (SF.net)

米eEye Digital Security製無償Winny検出・通信遮断ツール(日本語版)を提供( PDF)

各所で話題のやつ。Moniterは試せてないけどScannerはwinnyが動作しているとしっかりと見つけてくれますね。ということで当然パケットダンプしてみてみたが、順次ポートスキャンをしてOpenなポートに再度何回かパケットを投げている感じ。応答で判定している…

その他メモ

早稲田のシンポジウム(4/26)に申し込んでみた。Search Engine Strategies 2006 Conference & Expoも申し込んであるのだが行けるかなぁ。 早稲田大学125周年記念公開シンポジウム「インターネット検索の未来」 いわゆる「山田オルタナティブ」ウイルスの動作…

THC IPv6 Attack Toolkit

THCからCansecWest/06での発表にあわせて公開されたツール。IPV6とICMP6のプロトコルの脆弱点を攻撃するもののようだ。私自身のv6知識自体が怪しいのでなんともw 前回はさらっとしかメモしてなかったのであらためて。 THC is proud to be the first who are…

Truman - Malware解析環境構築ツール(pen-test.jpn.org)

kikuz0uさんがTRUMANの構築マニュアルを作成してくれたヽ(´ー`)ノ 志し半ばで止まっていたので助かりますw 「本番ネットワーク上に、サーバ・クライアントを接続しないこと!!」これ重要。家で構築した後のLinuxをそのままLANにつなげたらDHCPサーバが動いて…

その他メモ

今晩の「ワールドビジネスサテライト」に梅田望夫さんが出るようなので見逃さないようにしないと>飲んだくれないように nCircle blog http://blog.ncircle.com/ Wizard Bible vol.25 http://wizardbible.org/25/25.txt

The SLIPFEST Windows HIPS evaluation suite(slipfest.cr0.org)

faviconが笑えた。びっくり爺さん風味な人がフランスにも(笑) まじめに見るとカーネルやライブラリにフックしてシェルコートなどの実行を防ぐもの(HIPSっぽい?)らしい。 Officially SLIPFEST is an acronym for "System level intrusion prevention syst…

CanSecWest/Core06

公式な資料はまだ公開されていないけど一部は上がっているようだ。そのへんをメモ。 HD Moore's Presentation from CanSecWest/Core06(pdf) Julien TINNES's Presentation from CanSecWest/Core06(pdf) Renaud Bidou(pdf) van Hauser (THC-IPV6) Info from M…

Adventure in Fujimi Championship-3(bike)

今日はネタがないのでこういうネタでも(笑) 今年はこっち方面をやろうとエントリーしました。2006/5/14 ってあと1ヶ月ちょっとしかない(汗 http://www.sportsentry.ne.jp/event.php?tid=9310

ポイント探検倶楽部

どこもかしこもポイントだったりして分かりづらいんでこういうのは助かる。

ログイットがSnortベースのセキュリティ装置,「Winnyトラフィックも検知」(ITPro)

Snort-inlineベース? SecureBoss(logit.co.jp) 株式会社セキュアウェア

Boot Camp Public Beta(Apple)

Mac方面熱いなぁ。小さいノートが出たら買いたい(という人は多そうだ) アップルがインテルMacでWindowが動くソフトを発表! (Arena.nikkeibp) Apple、Intel MacでWindowsを動作可能にするツールのパブリック・ベータを公開(/.J)

ライフカード「スキミングに気をつけて」編

「フィッシングに気をつけて」編に続いて出来ている(笑) CMではまだ見てないなぁ。

花見会終了

昨日は参加された皆様お疲れ様でした。特に赤Tシャツを着て盛り上げていただいた皆様には感謝です(笑) 夜桜見学13名、飲み会15名という参加状況でした。今回参加出来なかった方はまた次の企画の時にご参加ください。Tシャツはあと10着ほどありますのでこれは…

その他メモ

(IN)SECURE Magazine ISSUE 1.6 http://www.insecuremag.com/ Inside Hatena Bookmark's Backend の資料(YAPC::Asia 2006で発表した資料) http://d.hatena.ne.jp/naoya/20060404/1144121846 ScanIF Winny対応版 -ScanIF Version 2.0- (フリーウェア) (ahkun.…

Opera 8.54

なんかアップデートが出たみたいだが、セキュリティフィックスの模様。バンドルされているFlashが問題とのことだが、個別にアップデートしていれば問題なさそうな気がする。 Changelog for Opera for Windows 8.54 FlashPlayerダウンロードのページ Macromed…

Virtual Server 2005 R2 - Enterprise Edition

無償になったらしいのでメモ。 Virtual Server 2005 R2 日本語版 無償ダウンロード

そんなわけで

本日決行です。参加される方はよろしくお願いします。どこかで見かけてもそうっとしておいてください。

いまさらながら4/1ネタ

やっぱ土曜日というのはきついよね。我々も直前にあわてて考えたのはあまりに微妙過ぎ(笑) だます日ではなくて身をもってバカをする日ということにしておいてもらおう。 うらばなし(yoggy's diary) 年に1度の“ウソ祭り”来たる! 2006年エイプリルフール特集(…

Metasploit blog(blogspot)

id:motonさんところから

進化するBagleワーム、rootkitも搭載(ITMedia)

New Bagle, new trick (F-secure)

桜がきれいでしたw http://www.t-dori.net/