2004-01-01から1ヶ月間の記事一覧

CERT Advisory CA-2004-01 Multiple H.323 Message Vulnerabilities

CERT/CCより。MS04-001にも関係しますが、H.323 プロトコルを実装した各社の製品に脆弱性が見つかってます。 複数製造元の H.323 実装の脆弱性 (ISSKK) 邦訳版 (LAC)

IEにおいて、新たにパッチ未公開の脆弱性が2種類発見される

InternetWatchより。IEのパッチはなかなか出ないっすね。

Windowsに「重要」のセキュリティ・ホール

ITProより。上記のセキュリティホールについての説明。 ほとんどのWindowsに影響がある「MDAC」に脆弱性が発見される (InternetWatch) ISA Server 2000やCisco製品などの「H.323プロトコル処理」に脆弱性 (InternetWatch) MS、1月の月例パッチでWindows 2000…

MS04-003: MDAC 機能のバッファ オーバーランにより、コードが実行される(832483)

影響を受けるソフトウェア ・Microsoft Data Access Components 2.5 (Microsoft Windows 2000 に同梱) ・Microsoft Data Access Components 2.6 (Microsoft SQL Server 2000 に同梱) ・Microsoft Data Access Components 2.7 (Microsoft Windows XP に同梱) …

MS04-002: Exchange Server 2003 の脆弱性により、権限が昇格する(832759)

影響を受けるソフトウェア ・Microsoft Exchange Server 2003

MS04-001: ISA Server 2000 H.323 フィルタの脆弱性により、リモートでコードが実行される (816458)

影響を受けるソフトウェア ・Microsoft Internet Security and Acceleration Server 2000 ・Microsoft Small Business Server 2000 (Microsoft ISA Server 2000 が含まれ るため) ・Microsoft Small Business Server 2003 (Microsoft ISA Server 2000 が含ま…

Services for UNIX 次期バージョンは無償提供

Slashdotより。個人的にはうれしいニュースです。

松下、電灯線で190Mbpsを実現するホームネットワーク技術を開発 (InternetWatch) FreeBSD 5.2-RELEASE 公開 (Slashdot) Apache、Microsoft IISをさらに引き離す--ウェブサーバソフトの市場シェア調査 (CNET Japan) Sun ONE Webサーバにバッファオーバーフロ…

あいのり 203話

えっと、本家が見ていないってことは…、あいのり日記を書かないといけないってことでしょうか……。 りぃの告白はやっぱり失敗でしたね。かなりだめそうな感じしましたが、アレでよかったんじゃないでしょうか。 ハッシーが新メンバーの美紀に一目惚れしてまし…

MS のサービスパックを偽装した新型ウイルス登場

japan.internet.comより。このウィルスメールが会社のアドレスに来てましたよ。winxp_sp1.exeという添付ファイル付きでしたけど、ウィルスゲートウェイはすり抜けてました。ヘッダの一部を書くとこんな感じです。 Return-path: (snip) Date: Fri, 09 Jan 200…

Improving Passive Packet Capture: Beyond Device Polling

khiro's blogより。Linux, FreeBSDにおけるパケット取得率の比較と筆者であるLucaが提案する手法circular bufferがどれくらいパケットキャプチャー性能を上げるかについて書かれている。 Linuxで普通にlibpcap使うだけとすごく取りこぼすんですね。

ノートンの不具合、原因はベリサインの期限切れ証明書

CNET Japanより。やっぱりベリサインの証明書が原因だったんですね。

tcpdump-0.8.1

installer MLより。年末に出てたんですね。changelogは長いので割愛します。libpcap-0.8.1(changelog)も一緒に出てます。

最近、料理ねたを日記に書くのがはやってるらしい。私も書きたいところだけど、あのキッチンじゃ凝ったものできないし・・。

真紀奈17歳のレッシグ教授インタビューがオンラインでも公開 (Slashdot) IBM、社内デスクトップのLinux移行を「真剣に評価」 (ITmedia)

パラシュート開かず、スカイダイビングの2人死亡 埼玉

写真じゃわかりにくいですが、かなり地面がへこんでますね。かなり珍しい事故だったらしいですが、こういうスポーツは運が悪かったというだけで命を落としかねないので怖いですね。

最大の敵は内にあり

Slashdotより。ネットワーク境界のセキュリティではもう限界が来たということですね。PCの管理がいっそう厳しくなっていくんでしょうね。使う側としては面倒なことが増えるんでバランスが難しいのですが。

Wikiの文法の標準化案を作成中

Slashdotより。Wikiの種類によって微妙に文法が違うので、異なるWikiにデータを移すときは面倒ですよね。僕はPukiWikiを使うことが多いので、なるべくPukiWiki使うことにしてますが、標準化されるとありがたいです。

FreeBSD Update が 5.x-RELEASE の自動更新サポートを開始

Slashdotより。FreeBSDでも自動更新がサポートされるんですね。最近残念なニュースが多い中、うれしいことです。

昨日飲み過ぎたらしく、今日は無駄に一日過ごした感じです。

某新年会

幹事の方、チャリティーオークションに参加になった方、その他参加者お疲れ様でした。 なんか書けないようなことばかりお話してた気がしますし、おきたことも書きづらいことばかりで・・・・スミマセン。書いても某だらけになってしまうので。 (1/11 追記) …

ハニカミ日記

おおっ。でも僕は見逃しました_| ̄|○ はてなのキーワード「恋するハニカミ」に放送時間だまされました。深夜11:30〜12:00って書いてあったのでその時間につけたらなぜかNEWS23だったという…。 30分ずれてるじゃん(T_T

Shadow Penguin Security サイト維持に関するお知らせ

もともとこうなる予定はあったのでしょうけど、なくなるとなると寂しいものです。

某新年会 Made in Shinbashi

某殿の準備も完璧のようで楽しみです。

[WSJ] RFID対抗の無線タグシステムを開発する“ウォズ” (ITmedia) 「ウィンドウズはリナックスより安上がり」としたMSの広告に非難の声 (WIRED NEWS) 「SoftEtherを危険視するのはおかしいです」――19歳の開発者に聞く (ITmedia) マック: iTunesのDRMが破ら…

Meadow-2.00pre1

もうそろそろかな。

TrustSight Security Scanner 6.4

Stealth HTTP Security Scannerの後継でwebサーバの脆弱性チェックツール。というかN-Stealthとそっくり。 SyhuntとN-Stalkerってどういう関係なんだろう。 (関連) [Tools]N-Stealth 5.2 Free Edition is released (ここ)

Apple、ソフト無償提供の戦略を転換

Mac

ITmediaより。うーむ残念なニュースだなぁ。 AppleはiMovieとiPhotoの無償ダウンロードを打ち切り、これらソフトは 有料のiLifeスイートとしてのみ提供される。

読者調査結果発表 〜ファイアウォール内部の脅威“内部セキュリティ”対策の実態は?〜

@ITの内部セキュリティ対策に関する調査結果。

地雷

id:Ryw-A さんとこ。「地雷発動につき。。。」って…。 某Mさんの日記のキーワードが原因ですかね。昔kさんも地雷踏んでたような。