2004-06-01から1ヶ月間の記事一覧

Snort 2.2.0 RC1 released

IDS

・Added new TCP state engine ・Added ASN.1 parsing and detection functionality to snort. Please refer to README.asn1 for more information on rule usage. ・Fixed rebuilt TCP packet munging reported by Steve Halligan. Thanks a lot for gettin…

IDS Policy Manager 1.4 Final Released

http://www.activeworx.org/Support for Snort 2.1 Preprocessors Test Policy before upload Added Tab in Sensor manager for quick access to ACID rewritten documentation Add rules to multiple policies at once

mod_proxy buffer overflow

http://www.apacheweek.com/features/security-13Apache1.3.x系の脆弱性。 mod_proxyを有効にしている場合に影響を受ける模様。 影響を受けるバージョンは 1.3.31, 1.3.29, 1.3.28, 1.3.27, 1.3.26って1.3.31もですか…。上げたばっかなのになぁ。 1.3.32-dev…

JS_JECT.A、Scob

IEのADODB.Streamの脆弱性を利用してバックドアを仕掛けてくる 見るだけ感染ウイルス(ダウンローダ)。詳しくはこちら↓ http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS_JECT.A http://www.nai.com/japan/security/virS.asp?v=Scobh…

がちがちの鍵にも抜け穴あり――公共ネット・アクセスに自衛が必要なわけ

http://itpro.nikkeibp.co.jp/free/ITPro/OPINION/20040624/146319/

企業における暗号技術の利用

http://itpro.nikkeibp.co.jp/members/ITPro/SEC_CHECK/20040618/146047/

SQL Server内のデータを保護、エイ・エヌ・テイが暗号化ソフト発売

http://www.itmedia.co.jp/enterprise/articles/0406/25/news045.html

サーバそのものの守りを固めよ――ミラクル・リナックスの小田切氏

http://www.itmedia.co.jp/enterprise/articles/0406/25/news089.html

1CD Snort

IDS

http://www.netagent.co.jp/1CDsnort.html

WIRELESS JAPAN 2004

http://www3.ric.co.jp/expo/wj2004/pro_index.htmlこれはいかねばっ!!!

Secuniaリニュ?

http://secunia.com/はっ!若干見やすくなってるー

Internet Explorerに500枚以上印刷してしまう不具合が確認された

https://www.netsecurity.ne.jp/article/1/13399.html素直にすごっ!って思った。 物理的だし(笑)

さまざまなアプリケーションを異常終了させるGIF画像がネット上に流出

http://www.forest.impress.co.jp/article/2004/06/24/gifcrush.html>実際に異常終了を確認できたアプリケーションは、 >Windows 2000/XP SP1上で動作させた「Internet Explorer」 >「Sleipnir」「Live2ch」などでありとアプリケーションの種類を見る限り IE…

webstretch

http://sourceforge.net/projects/webstretch/WebAppペネツールかな? 出先かつザウからなのでとりあえずメモ。

Anti Fraud

http://www.mailfrontier.com/threats/index.htmlフィッシングのデータ晒しあげ?

WebGoat 3.0b

http://sourceforge.net/project/showfiles.php?group_id=64424&package_id=61824&release_id=246678Webアプリの脆弱性検証ツール。 要Java。ikeさんのところにレポートがありました。 http://kinshachi.ddo.jp/kurage/html/MT/comp/archives/000591.html#mo…

Aventail、日本語対応のSSL-VPNアプライアンスを発表

http://www.itmedia.co.jp/enterprise/articles/0406/23/news077.htmlどんどん出るなぁ。

DHCP 3にバッファオーバーフローの脆弱性

http://www.itmedia.co.jp/enterprise/articles/0406/23/news013.htmlUS-CERTのアドバイザリ:http://www.us-cert.gov/cas/techalerts/TA04-174A.html

メール・アドレスを基に電子メールを暗号化、三井物産が新ソフト投入

http://itpro.nikkeibp.co.jp/free/NC/NEWS/20040623/146291/

30歳以下のITエンジニアの半数は“初心者”

http://itpro.nikkeibp.co.jp/free/ITPro/OPINION/20040622/146179/ボクも日々精進しなければっ。

管理者のためのActive Directory入門

http://www.atmarkit.co.jp/fwin2k/operation/adprimer001/adprimer001_01.htmlなんだかんだと言っても出会うことになる Windows環境。 時間見つけて遊んでみよう。

IIS安全対策ガイド

http://www.atmarkit.co.jp/fwin2k/operation/iissecurity/iissecurity_01.htmlふと考えたらIISをまともに構築したことがないなぁと気付く。 自宅や会社でExploitとかの実験のために動かしたことがあるだけ…

Apacheのバナー隠蔽

クライアントへの応答ヘッダ内に含める情報は httpd.conf内のServerTokens以降の文字列で変更可能。【1.3系】 Prod[uctOnly] 「Server:Apache」とApacheであるということのみを表示 Min[imal] 「Server:Apache/1.3.31」とバージョンまで表示 OS 「Server:Apa…

samhain

IDS

http://www.la-samhna.de/samhain/index.htmlHIDS。 Unix系で動くのだけどWindowsでもCygwinで動作可能。 未検証。

SSL-VPN再確認

http://itpro.nikkeibp.co.jp/free/ITPro/Security/20040616/1/

HFNetChkPro Pro v4.0日本語版

http://www.networld.co.jp/shavlik/

携帯電話に感染する初のウイルス『Cabir』

http://hotwired.goo.ne.jp/news/news/technology/story/20040616301.html

警察庁の通信傍受装置の資料の情報公開が開発会社のクレームで中止に

https://www.netsecurity.ne.jp/article/1/13324.html

元Windows開発チームが手がけたパッチ配布ツール、ネットワールドから発売

http://enterprise.watch.impress.co.jp/cda/security/2004/06/16/2594.html

アラジン、スパムやスパイウェア対策を強化したゲートウェイセキュリティ製品

http://www.itmedia.co.jp/enterprise/articles/0406/15/news052.htmlぐっとこないがとりあえずなし崩し的にメモ。