2003-10-01から1ヶ月間の記事一覧

Microsoft RPC での競合状態によるサービス不能

MS03-039をあてても解決しない問題があるようですね。ISSが推奨するのは「Virtual Patchを適用してね。」とのこと。

Anti-Spy Tools

いまさらながら、Ad-awareとか触っているんですが、Freeware Anti-Spy Toolsを見るとフリーのアンチスパイツールって結構たくさんあるんですね。以下は自分用メモ。 Ad-aware Lavasoft Ad-aware 6.0 日本語化パッチ Ad-awareの使い方 SpywareGuard SpywareGu…

添付ファイルが…

SINTRAQの添付ファイルが昨日あたりからでかくなってる…。メールサイズが約1.5倍になってるな。講読止めちゃおっかな。

Titan 4.1

リリース。最近この辺さわってないなぁ。

GPLのオープンソースVM(?)「Xen」

slashdotより。Xenというオープンソースのバーチャルマシンがあるようですが、どんな感じなんでしょうね。Live CD形式でも配布されているみたい。ハニーポットに使えたりするのかなあ〜。

株価最新情報チェックツールが実はキーロガー! 当局が19歳の提供犯を起訴

MYCOM PCWEBより。最近ソフトウェアにいろんなものが埋め込まれたりしますが、キーロガーが埋め込まれている場合もあるんですね。用心しないと。

MS、無線LANの安全性と使い勝手を高めるサービス提供へ

ZDNetより。Microsoftの新しいWPSサービスって記事からはどういうものかよくわかりませんね。記事中のWPAとなるべきところがWAPになっていますね。完全なtypoですね。 (関連) 米Microsoft、Wi-Fiホットスポットをより簡単に設置するためのソフト (InternetWa…

プログラムのフルパスを調べる「MShDr」v1.0.0.1

窓の杜より。コレを使うと、現在開いているウィンドウや動作中のEXE/DLLがあるフォルダが分かるみたい。コレを使わなくても方法はありそうだけど、便利そうなのでメモ。

netForensics

ZDNetの記事で知ったんですが、こんな製品があるんですね。ログを相関分析してセキュリティ管理する製品はいくつかありますが、メモっておこう。 ログの集約・分析を通じてリスク管理を支援する「netForensics」 (ZDNet)

Wizard Bible vol.4

今回は盛りだくさんですね。 ○第1章:IPスプーフィングの考察 unya 著 ○第2章:内部ユーザからの掲示板改竄とその対策 PaiN 著 ○第3章:趣味と実益のWinny破壊 trinisic 著 ○第4章:XDCC hack npyu 著 ○第5章:ソーシャルエンジニアリングとターゲッテ…

ジャパンネット銀行で一時システム障害 原因「調査中」

asahi.comより。しかし、この銀行よく障害起こるよなぁ。セキュリティが原因じゃないといいのですが。

Xprobe2 0.2

以前もかきましたが、rcがとれたようです。追加機能は下記のようです。 Automatic Signature Generation XML based output The TCP Options Timestamp Fingerprinting method あれ、こんぱいるとおらないなぁ・・・。

MBEnum

Master Browser Enumerator。正直Windowsネットワークについて詳しくないんですが、ちょっとさわった感じだといろんな情報がとれておもしろいです。

あいのり 192話

いやー、今回は予想できない展開でした。栄子リタイアするのは読めませんでした。しかし、ハッシーって怪しいね(^^

どしゃぶり

今日のどしゃ降りにはまいった。あんな雨の中歩くのなら喫茶店で時間つぶすんだったなぁ。

Macとマイクロソフトの 20 年を振り返る

Mac

Mactopiaより。ExcelがもともとMac用として作られたソフトであるのは有名な話なんですが、結構長いつきあいがあるんですね。

経産省 情報セキュリティ総合戦略

「ウイルスを天気予報的に予測する整備」かぁ。お天気おねーさんはかわいい人がいいな(意味不明) 経産省、世界最高水準の信頼性を目指す「情報セキュリティ総合戦略」 (Internet Watch)

NetMRG

RRDTOOLをベースとしたネットワーク監視、レポーティングツールです。メモするだけで終わりそう・・・

Osiris 2.0.0

betaがとれたみたい。ページの見た目も変わってる。

SURVIVOR

Big Brotherのようなシステムモニターですね。メモ。

メッセンジャー

久々にあった友達に「俺、今メッセンジャーやってんだよね」って言われて、「MSN? Yahoo?」って聞いた僕はかなり思考が偏っていたみたいです。彼が言ってたのはこっちのメッセンジャーで自転車配達だったらしい・・・だめすぎ。

OpenOffice.org 1.1.0 日本語版

いいっすね。あちこちにインストールしまくるかも。ER:簡易追加設定ツールも足してみました。 (関連) StarSuite 7 登場 (slashdot) OpenOffice.org 1.1 英語版・日本語版を正式リリースしました (slashdot)

POE: Perl Object Environment

Perlで思い出したんですが、id:tnx さんの日記経由でPOEというのを知りました。メモっておこう。 POE - Perl Object Environment に触れる

第6回 Webアプリケーションの検査(2)〜 Webサイトのセッションまわりを調べる方法 〜

@ITより。最後の方のPerlスクリプトを見たとき、最近こういうの全くやってないなと思ったり。LWPモジュールってなんだろうって調べている時点でダメ杉。

円、2年11カ月ぶりに一時108円台 歯止めかからず

円高進みすぎ。まいった〜。

JNSAセキュリティ標準調査WG 規格・制度一覧表

JNSAセキュリティ標準調査WGより規格・制度をまとめた一覧表が出ています。おっ、Fumi-poohさんみっけ。

米IBM,無線LANへの不正侵入を防止するセキュリティ・サービスを発表

ITProより。詳しいことは記事からわかりませんが、たいしたことなさそうなのにすごく高い気がするんだけどなぁ。

Top 20 Vulnerabilities

SANSが発表している脆弱性トップ20を更新したようです。WindowsのシステムはIISがトップで、UnixではBINDがトップか。IISは去年に引き続きですが、BINDは9位からジャンプアップですね。(苦笑 「ソフトの脆弱性トップ20」発表 (ZDNet)

Adobe、ブラウザ用プラグインの脆弱性を修正

ZDNetより。Webブラウザ用プラグイン「SVG Viewer」に脆弱性があった模様。多分使ったことないので入っていないと思うんですが、確認してみよう。 GM#002-MC:Adobe SVG Viewer Active Scripting Bypass GM#003-MC:Adobe SVG Viewer Local and Remote File Re…

アップル、Mac OS X “Panther”を発表

Mac

やっぱりうわさの通り10/25発売ですね。毎年OSのアップグレードに14,800円かかるのはどうかと思うのですが、とりあえず買いかな。 Mac OS X v10.3 "Panther"発売日発表、予約開始 (slashdot)