2003-11-12から1日間の記事一覧

Symantec SecureXchange 2003

シマンテック、セキュリティイベント「SecureXchange 2003」開催 (InternetWatch) 「セキュリティはプロセスとしてとらえるべき」と米Symantec CEOのトンプソン氏 (ZDNet) 「企業ならば“踏み台にされました”は通用しない時代に」、ラックの岩井氏が指摘 (ZDN…

「月1回のパッチは逆効果?」- 米マイクロソフトの新方針に疑問の声

CNETより。これどうなんでしょうね。システム管理者もパッチ適用をスケジューリングしやすくなったと思うんですけどね。

「WPAはWEPよりも安全性が低い?」――セキュリティ専門家が指摘

ZDNetより。簡単なパスフレーズではダメと言うことには違いないと思いますが、20文字以上のパスフレーズをつける習慣がまだ日本になさそうですよね。 WEPとLEAPの両方を解読しようとするアタッカーは大量のネットワーク トラフィックを使わなければパスフレ…

M先生にばったり

今朝地下鉄K駅で乗り換えしようとしているときに自称いっぱんじんなM先生にばったり出くわしました。大変混んでいたので声をおかけするのは止めておきましたが、今日はいい1日になりそうです。

CERT Advisory CA-2003-28 Buffer Overflow in Windows Workstation Service

MS03-049に関するCERT Advisoryです。eEye Digital Securityによる詳細レポートAD20031111: Windows Workstation Service Remote Buffer Overflowもリンクされています。AD200Xの宣伝もされていてさすがです。UNYUNさん。

マイクロソフト セキュリティ情報 2003年11月

Windows 3つ + Office 1つ。詳しくはヽRノ日記やRlyehの日記などにまとめられております。 MS03-048 - Internet Explorer 用の累積的なセキュリティ更新 (824145) MS03-049 - Workstation サービスのバッファ オーバーランにより、コードが実行される (8287…