2004-01-01から1年間の記事一覧

回顧

2004年がまもなく終わろうとしてます。今年は忙しい日が多くていろいろ満足にできませんでしたが、来年はもう少し余裕を持てるようがんばろうと思ってます。 来年もよろしくお願いします。

これだけ雪が降っていると外に出る気がしないので、こたつでまったり。 年明けのスキーはどうしようかな。

Know Your Enemy 翻訳版

tessyさんところから Know Your Enemy Whitepapersの翻訳版(Koike Lab Security Team)が追加されたようです。 Know Your Enemy Learning with VMware Know Your Enemy: Defining Virtual Honeynets Know Your Enemy: Honeynets

メモ

kawa's memoより。次のセキュリティスタジアムに向けて・・・ってことですね。 SecurityForest tessyさんのところから。hack.co.zaみたいだな。 milw0rm.com

いろいろ

更新されたツールメモ Ettercap NG-0.7.2 Xprobe 0.2.1 connect24h MLなどから もぐらプロジェクト socat - Multipurpose relay SoftEther VPN 2.0 Beta 1

今日

新人さんが配属になった。8ヶ月も研修があって資格もいろいろ取ったらしく、まともな資格を持っていない自分にとってうらやましい限り。しばらくして仕事が分散できるようになればありがたいな。 いままであまり更新できなかったので、メモばかりです。

「Word」や「Excel」ファイルを閲覧・印刷できるMS製フリーソフト

窓の杜より。ついこないだ家のパソコンにWord Viewer 97入れたばかりで悔しいのでメモ。 Word Viewer 2003 (Microsoft) Excel Viewer 2003 (Microsoft)

米大学院生らが、授業の一環でUnixの脆弱性を発見

id:tessyさんとこ経由、CNET Japanより。DJBさんが授業の一環として脆弱性を発見させる課題を出したようですね。授業の概要はこれかな。 http://tigger.uic.edu/~jlongs2/holes/ MCS 494, UNIX Security Holes, Fall 2004 (cr.yp.to)

某さん

誕生日おめでとう。

Ethereal 0.10.8

変更点を見ると4つのセキュリティホールの修正が含まれているようです。セキュリティアドバイザリに詳しく書かれていますが、問題を解決するには0.10.8にアップグレードするかHTTP, DICOM, SMBデセレクタを無効にするかの対応が必要です。

さっさと平常モード

に移行しなきゃ。週2回行ってたアレには2ヶ月行ってないし。

2004 年 12 月のセキュリティ情報

5件(重要 5 件)の脆弱性情報が出ています。 MS04-041 : WordPad の脆弱性により、コードが実行される (885836) MS04-042 : DHCP の脆弱性により、リモートでコードが実行され、サービス拒否が起こる (885249) MS04-043 : ハイパー ターミナルの脆弱性により…

シマンテック、総額130億ドル超でベリタス買収へ・米紙

NIKKEI NETより。Oracleがピープルソフト買収したときも額の大きさに驚いたけど、それ以上になりそうとのこと。しかし、買収目的があんまりわからないな。

とりあえず

今日でひと段落するはず・・・。もう休日出勤とかはカンベン。

ハッカージャパン2005年1月号

恒例のセキュリティツール特集でツールがたくさん紹介されてますが、知らないものもありますね。チェックしておかなきゃ。 後ろ姿だけど、セキュスタの記事に写真が載ってますよ。

「認証技術の動向」セミナー

今日行われたJNSAのセミナー。行けなかったから資料だけでもあとで見ておこう。

最近

沈没中でいろいろ後回し。

びっくり爺さんのわしゃHが大好きなんじゃ!―

大きめの本屋を回って4軒目で見つけました。10冊ほどあったので、あるところにはあるんですねぇ。しかし、これもしばらく積ん読状態に。

アクセス探偵 IHARA

三省堂書店で購入しました。まだ読んでないのですが、いろいろネタがちりばめてありそうで楽しみ。月曜までの宿題があるので、読み終わるのはちょっと先になりそう。あと、明日のSAに行けなくて残念…。

本とか買いに銀座に

出たんですが、シャネル銀座店がオープン初日だったらしく行列ができてました。しかし、4時間待ちってありえない…。

日本向けの無線LAN規格「802.11j」が承認

ITmediaより。最近ぜんぜん追えていないので802.11iかと思ってしまいました。5.725GHz〜5.850GHz帯で動作する規格ですか。

Internet Explorer 用の累積的なセキュリティ更新プログラム (889293) (MS04-040)

IE使っちゃだめ宣言とかでてましたから、さすがに緊急でリリースされましたね。 (関連) IE 6に新たなバッファオーバーフロー、パッチは未公開、実証コードは公に (セキュリティホールmemo)

ひと段落着いた

と思ったのに・・・。また今月中旬までもぐることになりそうです(T_T

Network Security Toolkit (NST) 1.2.0

Fedora Core2ベースの1CD Linuxがアップデートされていました。

Internet Week 2004

今日はSecurity Dayがあるし、セキュリティ関係者の多くは横浜に行ってるんでしょうね。いいなぁ。

昨日まで死んでました

休日出勤、徹夜が続いたので、昨日は15時間くらい寝ました。

LiveHTTPHeaders 0.10

Firefox 1.0対応とかバグフィックスとか(変更点)。

NeWT 2.1

Windows 2000, XPで動作するNessusベースの脆弱性スキャナがバージョンアップしたようです。まだインストールしてないですが、Windows XP SP2対応とlocal security check機能の追加が大きな変更点でしょうか。

おもいきって

ドラクエ8に現実逃避したい今日この頃。風邪もよくならず、仕事の進みも今ひとつ。

今日はじめて知ったw3mの機能?

yoggy's diaryより。起動時の引数が、以下のようだからローカルディレクトリは指定した事なかったです。 w3m [options] [URL or filename] 以下のようにしてファイラーとしても使えるのね。 w3m [local directory]