2003-11-01から1ヶ月間の記事一覧

MS03-049関連

けんさんとこのMS03-049関連やid:tessy さんとこのMS03-049のeploitコード関連などで紹介されていますが、日本語環境でもexploit可能なようで、いつWorm発生してもおかしくない状態になってますね。 SNS Spiffy Reviews No.8 Successful Reproduction of MS0…

Opera 7.22

Opera 7.22が出ています。下記の修正が含まれているようです。 Opera Skinned : Arbitrary File Dropping And Execution (Advisory) Opera Directory Traversal in Internal URI Protocol (Advisory) Opera Skinned & Opera Directory Traversal (Additional…

ようやくおちついた

某私事がようやく終了しました。しばらくぼへーんとしたいところですが、某WGはユーレイ部員になってるし、某こんにゃくも作業できていないので、まずはその辺のアクティビティを上げようかと思います。

Symantec SecureXchange 2003

シマンテック、セキュリティイベント「SecureXchange 2003」開催 (InternetWatch) 「セキュリティはプロセスとしてとらえるべき」と米Symantec CEOのトンプソン氏 (ZDNet) 「企業ならば“踏み台にされました”は通用しない時代に」、ラックの岩井氏が指摘 (ZDN…

「月1回のパッチは逆効果?」- 米マイクロソフトの新方針に疑問の声

CNETより。これどうなんでしょうね。システム管理者もパッチ適用をスケジューリングしやすくなったと思うんですけどね。

「WPAはWEPよりも安全性が低い?」――セキュリティ専門家が指摘

ZDNetより。簡単なパスフレーズではダメと言うことには違いないと思いますが、20文字以上のパスフレーズをつける習慣がまだ日本になさそうですよね。 WEPとLEAPの両方を解読しようとするアタッカーは大量のネットワーク トラフィックを使わなければパスフレ…

M先生にばったり

今朝地下鉄K駅で乗り換えしようとしているときに自称いっぱんじんなM先生にばったり出くわしました。大変混んでいたので声をおかけするのは止めておきましたが、今日はいい1日になりそうです。

CERT Advisory CA-2003-28 Buffer Overflow in Windows Workstation Service

MS03-049に関するCERT Advisoryです。eEye Digital Securityによる詳細レポートAD20031111: Windows Workstation Service Remote Buffer Overflowもリンクされています。AD200Xの宣伝もされていてさすがです。UNYUNさん。

マイクロソフト セキュリティ情報 2003年11月

Windows 3つ + Office 1つ。詳しくはヽRノ日記やRlyehの日記などにまとめられております。 MS03-048 - Internet Explorer 用の累積的なセキュリティ更新 (824145) MS03-049 - Workstation サービスのバッファ オーバーランにより、コードが実行される (8287…

Mac OS X Update 10.3.1

Mac

Underconstruction by Taiyo@hatena経由。でましたね。これじゃ内容がよくわかりませんが。 このアップデートでは、FileVault、プリント機能、WebDav、FireWire 800 ドライブの機能の強化と信頼性の改良が行われます。また、最新のセキュリティ アップデート…

tsworks "Expand the Attachment" Buffer Overflow Vulnerability

tsworks V3.0にBuffer Overflow脆弱性が発見されました。tsworksという製品があることを初めて知りました。

Eudora "Reply-To-All" Buffer Overflow Vulnerability

MUAであるEurodaの脆弱性。脆弱性の発見から公開まで10ヶ月もかかってるのか。うーむ。

あいのり 第196話

ゆーみん変身しすぎ(^^; さくらはどうするんだろう? ちなみに来週はお休みらしい。

PC価格1けた誤り、2億円以上の損 丸紅のネット販売

asahi.comより。話題になっていた一桁間違い事件の結果です。自分も新しいPC買ったばかりですが、19,800円で買えたらもう1台って思うかも。 店頭販売ではあり得ないことがネット販売では起こるということですね。

Security Tech Update/Tokyo 2003

今日から、東京国際フォーラムで行われています。そういえば、Symantec SecureXchange 2003も今日からですね*1。 *1:両方とも参加しない予定ですが

AD2003サプライズ(番外)

id:wakatono さんの日記より。ガンダムネタが妙にウケた。違うテーブルにいて現場を見れなかったのが何より残念。

セキュリティの改善に伴い企業市場でWi-Fi普及の兆し

ZDNetより。最近無線LANネットワーク構築の話もちらほら聞こえてくるようになりましたし、本格導入はこれからなんでしょうか?

【MySQLウォッチ】第2回 MySQL純正GUI管理ツールの開発が進む

ITProより。これまた使ったことないですが、GUIの管理ツールって便利かなぁ。 (参考)【PostgreSQLウォッチ】第2回 相次いでリリースされたGUI管理ツールを解説する (ITPro)

Wireless Intrusion Detection Systems

securityfocus.comより。どれも使ったことないですが、いろいろあるんですね。

MS、Windows XP WPAサポート修正プログラムを公開

セキュリティホールmemo 2代目経由、MYCOM PCWEBより。APのWPA対応待ちなんでまだ使えてないんですが、書かないと忘れるのでメモ。

A.D.疲れ

昨日A.D.から帰って寝てればいいのに、普通に出歩いていたんで今日になって疲れが出ました。昨日はめちゃめちゃ眠いのに逆に寝付けなかったし。

WebScan

Cで書かれたWebサイトにある一般的な脆弱性を自動で探索するツールです。下記のような機能があるようです。 directory traversal cross site scripting possible sql injection (asp) remote execution through php includes remote execution through unsaf…

ADの感想と独り言

まとめ(?)はけんのぼやきやwakatonoの戯れメモなどにありますので、個人的な感想でもつらつら書いてみます。(追記)はまもとさんによるAD2003関連 全身黒い格好で行ったら、kawa氏に開口1番に突っ込まれました。事前の日記巡回でマトリクスコスプレ大会にな…

A.D.2003終了

かなり眠い。小一時間寝てから、午前中の某用事をこなす予定。徹夜明けの午前に予定なんて入れるもんじゃないなぁ。とりあえずちょっと寝ます。(8:23) とりあえず、2時間くらい寝て午前の用事を終え帰ってきました。(12:55) このまま寝ずに昼飯食って、投票…

進化するブログとその周辺 第1回 : RSSリーダー総まくり――海外製ツール編(1/3)

id:rlyeh さんのとこ経由、ZDNetより。いろんなRSSリーダーの紹介。まだこれといったお気に入りを絞り切れていないので、参考にしてみようと思います。

前夜祭

結局終電のがしてしまったのでタクで帰宅。みなさまどうもお疲れ様でした。あと、2次会ごちそうさまでした。

リンク集 ネットの脅威・ウイルス&セキュリティ対策を考える

InternetWatchより。見たことないページがいくつかあるのでメモ。

「セキュリティは武道のようなもの」とPacSec.jpコーディネータのルジュ氏

ZDNetより。PacSec.jpって昨日、今日でやってたんですね。だれか行った人いないかなぁ。

WPAによる無線LANセキュリティは「パスワード次第」

ZDNetより。ま、そりゃそうだろうな。

mod_parmguard

ヽRノ日記経由。Apache 1.3.x / 2.0.x 用でこれもmod_securityのようなapache moduleかな。 mod_parmguard is an Apache Module that acts as a kind of Level-7 Firewall: it analyzes the Script Parameters and blocks Requests with unexpected content…