2004-05-01から1ヶ月間の記事一覧

KNOPPIX3.4日本語版 公開

http://slashdot.jp/articles/04/05/15/1358218.shtml?topic=2こゆのも使ってみないといけないなぁ。 1CD、1FD、1USBものもチェックして動かしてみないと…。

SYM04-008の四つ目の検証

検証レポートを作ったので局所的に抜粋。VC++でコンパイルしたコードをテスト環境に撃ってみた。この攻撃を行った直後にターゲットはフリーズ。 マウス操作すらできない(;´Д`) 再起動コースですな。今ふと思ったのだが これは体験版のNorton Internet Se…

今日はコンテンツフィルタリング構築な半日。 何の問題もなくうまくいったので楽勝。あとNorton Internet Securityの脆弱性をつつくコードの テストを行ったらものの見事にWin2kごとフリーズ。 PFW入れたらOSごとのDoSになるなんて笑えないなぁ。 http://www…

再起動だけでPCが元通りに - アーク、Windows保護ソフト発表

http://pcweb.mycom.co.jp/news/2004/05/17/002.htmlこういうのって公共の場っていうか 誰でも使える環境下にあるパソコンにも向いてるよなぁ。 って一部のネットカフェとかでも使われてるけど。

WinSCP日本語版

http://www.tab2.jp/~winscp/前々から使ってみようと思っていたが 優先度低くて未検証。 なのでメモっておこう。

OpenAnval

IDS

PHP + MySQL の環境があれば簡単に構築できるらしい。 ACIDがあれば必要ないかもだが一応チェック。http://www.aanval.com/

SnortAlog Version 2.2.1 Released

IDS

[Change History] New HTML output TEXT output improvement GUI improvement Correct some small bugs (thanks Randy)要するに細かいバグ修正http://jeremy.chartier.free.fr/snortalog/

ZoneAlarm日本語版

http://jp.zonelabs.com/ ZoneAlarmフリー版が日本語に対応。

Metasploit

http://metasploit.com/projects/Framework/ Exploitランチャーみたいなもの。http://lists.netsys.com/pipermail/full-disclosure/2004-April/020500.html にIIS+SSLにあるPCTの脆弱性を叩くモジュール有。

Gwee

http://www.cycom.se/dl/gwee WebAppの監査に使えそうなのでメモ。

OWASP

http://www.owasp.org/index とりあえず基本ということで。

「通信内容だけではなく,サーバーとクライアントも守れるSSL-VPN製品」――Check Point社長

http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20040512/144053/ サーバ、クライアントの相互のセキュリティを考慮。 買収したZone Labsの技術を使いスパイウェアの検出も行うらしい。 あとは今までの技術の組み合わせでWebAppを保護したり。 「Connectra」…

ネットエージェント、Winny上のファイル共有者を特定するソフトを開発

http://internet.watch.impress.co.jp/cda/news/2004/05/13/3084.html昨今のWinny事件からの機能追加かなぁ。 自宅でバレるとタイーホなので学校や職場でやろうという人が 増えるという切り口で売るのかな?

パッチとリスク管理に役立つフリーソフト

http://itpro.nikkeibp.co.jp/members/NT/WinSecurity/20040511/1/後で役に立つかもしれないのでチェックのためにとりあえずメモ

Apache 1.3.31 is also available

http://httpd.apache.org/CAN-2003-0987 CAN-2003-0020 CAN-2004-0174 CAN-2003-0993 上記の四つの脆弱性が修正された模様。

Windows Updateで更新されたファイルを一覧表示できる「WinUpdatesList」

http://www.forest.impress.co.jp/article/2004/05/14/winuplist.html【ソフト種別】フリーソフト(個人かつ非商用利用のみ) だそうで…。

LinuxWorld Expo

http://www.idg.co.jp/expo/lw/行きたいなぁ。行けるかなぁ。 6月2〜4日。(水,木,金)

Web Hack Control Center

http://www.ussysadmin.com/whcc/default.phpWindows用HTTPスキャナ。

Ethereal 0.10.4 released

http://www.ethereal.com/news/item_20040513_01.htmlPacketyzerも2.0.0になってた。 http://www.networkchemistry.com/products/packetyzer/