2004-10-01から1ヶ月間の記事一覧

Whitehat Knoppix - WHoppix 2.4 - Official Release

http://www.whoppix.info/

スパイウエアと闘うための実務情報

http://itpro.nikkeibp.co.jp/free/ITPro/pselect/20041019/151422/

元研究員「HTMLソースの改変は通常の閲覧の範囲」

http://www.itmedia.co.jp/enterprise/articles/0410/20/news047.html

認証と登録メッセージの二本立てでフィッシングを防止「PhishSafe」

http://www.itmedia.co.jp/enterprise/articles/0410/19/news102.html

MS04-030 & MS04-032

のExploitがでましたね。 時間見つけていじらなければ。

BHJ関連

BlackHat Japan 2004 - 効率のよい脆弱性への対処と難読化したプログラムの解読方法 BlackHat Japan 2004 - ノイズにスパム、データの隠し場所は数多い

@Police セキュリティ解説第8回 デジタル・フォレンジック

http://www.cyberpolice.go.jp/column/explanation08.html

日立、秘密分散法を利用した情報漏えい防止システム

http://www.itmedia.co.jp/enterprise/articles/0410/19/news063.html

ソリトン、検疫ネットワークを実現するアプライアンスを発売

http://www.itmedia.co.jp/enterprise/articles/0410/19/news027.html

マカフィーがウイルス対策アプライアンスを発売,処理能力を大幅向上

http://itpro.nikkeibp.co.jp/free/NCC/NEWS/20041018/151357/

Oracleデータベースの脆弱性悪用コードが公開

http://www.itmedia.co.jp/enterprise/articles/0410/16/news008.html

nmap-3.75 Released

http://www.insecure.org/nmap/nmap_download.html

Oinkmaster 1.1 released!

http://oinkmaster.sourceforge.net/メモし忘れてた…ChangeLog

Today's New Alert

・ INFO web bug 0x0 gif attempt サイズ1x1のGIFを読み込んだことを検知。 アクセス解析によく利用されるアレっすね。 大文字小文字の区別なく「Content-type|3A|image/gif」 0バイト以上空けたところに大文字小文字の区別なく「GIF」 3バイト以上、4バイト…

1CDもの

auditor-081004-01 Operator v3.3.16家にメディアがないの会社で焼くためにメモ。

MS04-03 Exploit Released

MS04-036のPoCがでてますね。 ってExploitとPoC(ProofOfConcept)ってどうちがうんだろう。 NNTPってたしかデフォルトで有効になってないはずだから 入れみようかな。NNTPとは C:\py>ms04-036poc.py 200 NNTP Service 5.00.0984 Version: 5.0.2195.2966 Posti…

XP SP2で10月の月例パッチ適用が失敗する可能性

http://www.itmedia.co.jp/enterprise/articles/0410/15/news057.html

ついにPDAもハードディスク搭載,シャープがザウルスに

http://ascii24.com/news/i/hard/article/2004/10/15/651881-000.htmlやばっ!やばやばやば! 欲しい。ほーしーいーって社内で言ってたら 今のザウルスは不便なんですか? って言われて 全然不便じゃないなぁと我に返ったです。

「欧州で流行する“サイバー恐喝”,国内でもDoS対策は不可欠」――米Top LayerのCEO

http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041015/151279/

ローカルファイルを検索する「Google Desktop Search」ベータ版公開

http://internet.watch.impress.co.jp/cda/news/2004/10/15/5010.html

Websenseを同梱し、セキュリティを強化した「NetCache 6.0」発表

http://www.itmedia.co.jp/enterprise/articles/0410/14/news078.html

「ベッカム浮気写真」を装ったトロイの木馬

http://www.itmedia.co.jp/enterprise/articles/0410/13/news074.html

ジュニパーがファイアウォールOSの新版,VoIPやIM対応を強化

http://itpro.nikkeibp.co.jp/free/NCC/NEWS/20041013/151207/とりあえず様子見ってことで先送りにしよっと。

「Adobe Reader」「Adobe Acrobat」にファイルが読み取られる脆弱性が発見

http://www.forest.impress.co.jp/article/2004/10/14/adobevulnerability.html

過去に情報漏えい事故を起こした企業が採用したスパム対策ソフトとは?

http://enterprise.watch.impress.co.jp/cda/security/2004/10/14/3612.html

Today's New Alert

・ CHAT MSN message MSN Messengerでのチャットを検知。 先頭から4バイト以内に「MSG 」 以後、大文字小文字の区別なく「Content-Type|3A|」(3AはHEX) 少なくとも1バイト空いたところに「text/plain」 という文字列が含まれるパケットが HOME_NETからEXTE…

月間マイクロソフト

http://www.microsoft.com/japan/technet/security/bulletin/ms04-oct.mspx大漁…関連: http://www.itmedia.co.jp/news/articles/0410/13/news038.html追記: MS04-038のExploitはでている模様。

MSN Messengerにログイン障害――ウイルスの仕業か

http://www.itmedia.co.jp/enterprise/articles/0410/12/news019.html

NTT東日本のフレッツ・セーフティに不具合,ウイルスがすり抜ける場合あり

http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041012/151095/

2004年 インターネットにおける脆弱性トップ20リスト 邦訳版

http://www.sans.org/top20/top20-v50-japanese.pdfおっと。忘れるとこだった。 明日は久々に落ち着いて仕事できそうだし 印刷して配っておくとしようかな。