2003-09-01から1ヶ月間の記事一覧

RainbowCrack

以前ここでも書いたネタで、Windowsのパスワードクラックをすばやく解読する方法を慨説した論文があったのですが、それを実証するツールが公開されています。 ここにアクセスすると中国語フォントをインストールするよう言われるのが若干いやだったり・・・。

sneeze.pl

Snort False-Positive Generatorだそうです。試してないですけど、Snotみたいなものでしょうね。

【WPC EXPO】パソコンに迫る危機とその対策〜セキュリティ入門セミナー

WPC EXPO行きたかったなぁ。“Blaster Reloaded”いつお目見えするんでしょうね。

CRYPTO-GRAM, September 15, 2003

id:sonodam さんの日記見て、CRYPTO-GRAMの今月号読んでないなと気がつきました。ばたばたしてるからなぁ。 今月号は "Benevolent Worms" が個人的にはおもしろそうな感じかなと。斜め読みしかしてないですが(^^; よいソフトウェア配布メカニズムは次のとお…

Opinion:ファイアウォールを持たないあなたへの「最後の警告」

自分のWindowsマシンにまだパーソナルファイアウォールをインストール していない人は、このコラムを最後の警告と考えるといい。 パーソナルファイアウォール入れてないっすね。ノートンさんのやつは持っているんですが、なぜか入れてないし・・・(買っただ…

ブッキング

今頃気づいたのですが、某ケーキオフと某試験が重なってるじゃないですか・・・。たいていの予定ならケーキオフをとるんですが、いろいろあってこの試験キャンセルするのはまずいんだよなぁ。 試験が終わってから、にいはおに合流していいですか?

Successful Reproduction of MS03-039 "Buffer Overrun In RPCSS Service Could Allow Code Execution" on Japanese Environment

日本語版 Windows 2000 Serverでもexploitが効いたよ。という報告。 手元に開発環境がないので、例のコードコンパイルできないのですが、Cygwinあたりでコンパイルできないですかぁ?

VeriSign暴挙対策パッチ

いくつかパッチが出てますね。DNSだけでなくMTAにもパッチが続々出ている模様。 Bind9 patch Bind8 patch Djbdns patch PowerDNS patch (関連) VeriSignが全ての未登録.COM、.NETドメインをハイジャック (slashdot) VeriSign、エラーページを自社サイトへリ…

Sendmail 8.12.9 prescan bug (a new one) [CAN-2003-0694]

sendmailのprescan()にバッファオーバーフローの脆弱性があるとのこと。Sendmail 8.12.10にアップグレードすればよいのですが、脆弱性があるバージョンはどこからなんでしょう。「8.9.x から変わっていないコード部分」であるとの指摘もありますし。 (関連) …

A Walk Through "Sombria": 侵入者の行動観察システム

id:sonodam さんとこ経由。日本語版でましたね。先週英語版をひこーきの中で読んでいたんですけど、はっかーさんは金曜の夜に活動が活発になるみたいですね。日本時間の土曜に朝早くおきてはっかー採集するといいみたい。

Remote Root Exploitation of Default Solaris sadmind Setting

Solaris sadmind に脆弱性が見つかったとのこと。 使っていなければサービス止めておけばよいのですが、前回IIS sadmind Wormが流行ったときもインストールしたままの放置のSolarisがいっぱいあったし。変なパケット投げてくるソースIPをたたくと、案の定 60…

Windows HotFix Briefings RPCサービスに重大なセキュリティ・ホール(MS03-039)

@ITより。MS03-039については国外にいたこともあって完全に乗り遅れたので、メモ。ワームは今週中にもでそうですね。 MSBlast型の新ウイルス、すぐにも登場の可能性 (ZDNet) この脆弱性のスキャン・ツールもメモっておこう。 KB 824146 Scanner for MS03-026…

Windows Update利用促進に向けたマイクロソフトの一手

CD-ROMの対象OSは、Windows XP だけですか。

フォレンジックス製品特集

IT Pro Specialより。パケットキャプチャーしてフォレンジックに使おうという製品に関する記事。 安く抑えるならtcpdumpやtetherealでもよさげなきはするんですが、製品だとずいぶん便利になるのかなぁ。

Gspoof

a Gtk+ and Cosole TCP/IP Packet Generator。メモしたつもりだったんですが、なかったみたいなのでメモ。

lion君復活?

昨日 stalk あたりで話題になっていたやつですが、Windows RPC DCOM Dos exploitとexploit for mysql -- [get_salt_from_password] problem ですか。こわいこわい。 kawaさんは http://www.cnhonker.com も巡回されているんですねぇ。さすが。 (関連) MySQ…

CERT Advisory CA-2003-24 Buffer Management Vulnerability in OpenSSH

上記のOpenSSHに関するものです。exploit可能かどうかはまだ不明らしいです。関連するOpenSSH Security Advisoryはここ privilege separation を有効にしておけば、脆弱性の影響を低減できるとも書いてありますね。

OpenSSH 3.7.1

3.7が久しぶりにリリースされていると思ったら、はやくも3.7.1になってます。 3.6.1から3.7への変更点の日本語訳を春山さんがここにまとめられています。 All versions of OpenSSH's sshd prior to 3.7 contain a buffer management error. It is uncertain …

Enforcer

ヽRノ日記より。kernel Module で ファイル整合性チェックをするもの。alphaバージョンですが、こういうのって意外と出てこないですよね。知らないだけだったり・・・ 2〜3年くらい前に某先輩がTripwire的なツールだとたくさんのファイルをチェックするのが…

sonic

Wizard Bible vol.3 の第1章を書かれている unya 氏作のパケットジェネレータ。hpingのようなツールですね。

Wizard Bible vol.3

個人的には第1章が興味深かったり。 ○第1章:LinuxのTOSの考察 unya 著 ○第2章:ソーシャルエンジニアたちの手口 D 著 ○第3章:ハードウェア型キーロガーとログの解読 IPUSIRON 著 ○第4章:目指せPCテクニカルライター[第三回] MaD 著 ○第5章:お…

Guardian@JUMPERZ.NET

けんのぼやき経由。web application firewallです。この系統のソフト全く触れていないんですよね。うー。

Nmap 3.45

追加機能や修正はとってもたくさんあるぽいので、ChangeLogをみましょう(笑

WinSCP 3.3

リリース。

阪神優勝!

出張行っている間に決まるかと思っていたんですが、結構足踏みしましたよね。18年ぶりか〜。長かったな。 阪神 18年ぶりの優勝 (sponichi)

無事に

帰ってきました。これからいろいろやることが山積みです。巡回もしないといけないし。

9/11

今、こっちではちょうど11日なので 9.11 2nd Anniversary ということで、テレビをつけるとこの話題ばっかりだったりします。 昨日も某会場で爆弾騒ぎがあったりして、騒然となっていました。

マイクロソフト セキュリティ情報 速報

今週も出てますね。 MS03-039: RPCSS サービスのバッファ オーバーランによりコードが実行される (824146)

あいのり 188話

あ、ビデオ予約するの忘れた(T_T

ようやく

インターネットに接続できました。時差ぼけで眠いです。いま、日本は真夜中ですかね。