2004-02-01から1ヶ月間の記事一覧

第17回 NT-Committee2 関東勉強会

日時: 2004年 3月 6日(土) 13:30〜17:30 所 : お茶の水女子大学 ・Webアプリのセキュリティ限界に迫る 国分 裕 氏 ・Web サービス時代に現れた脅威 -クロスサイト・スクリプティングと受動的攻撃- Eiji James Yoshida 氏

最近、

いろいろあってちょっと忙しい。ちなみに今日の某交流会は不参加。

codeNOW

"週"記のコメントより。文字列をURLエンコード/デコードするツール。さすがにそのまま日本語は使えないか。

「SSL-VPNには危険が潜んでいる」とノキア幹部が警鐘

ITProより。SSL-VPNはブラウザがあればどこでもアクセスできるという簡便さが逆に問題になるんですよね。ネットカフェとかからアクセスされると危険なのでセキュリティポリシーとか教育とかは当然必要なんでしょうけど、「クライアント・インテグリティ・ス…

configureをデバッグする

developerWorksより。最近configureをたたく回数が激減しているんですが、参考のためにメモ。そういえば、Autobookも途中までしか読んでなかった(汗

Welchia.B(NACHI.B)ワームの発生について

@policeより。IISが公開しているWEBページを改ざんする機能があるんですか。 政治的なメッセージを送りつける、今度のNachiワーム (CNET Japan) 日本語版Windows狙う「Nachi.B」浮上 (ITmedia)

うー

筋肉痛が治らない…。

UNDERGROUND JOURNAL

けんのぼやき経由。UNDERGROUND JOURNALのプレ・イベントが3月20日(土)24:00〜28:30に新宿のクラブにて開催されるようです。チケット 3,500円 どうしよう。行ってみようかな。

月刊Microsoft関係

ASN.1関係の脆弱性と聞いてOpenSSLの脆弱性のことが頭に浮かんだのですが、tessyの日記に書かれているように関係あるんでしょうね。 WindowsのASN.1ライブラリに致命的な欠陥、影響は特大 (Slashdot) Windowsにとても危険なセキュリティ・ホール,仕事前にま…

MS04-007 - ASN .1 の脆弱性により、コードが実行される (828028)

Microsoft ASN.1 Library の未チェックのバッファが原因となり、バッファ オーバーフローの脆弱性が起こる可能性があります。 絵でみるセキュリティ情報 MS04-007 (Microsoft) Microsoft ASN.1 Library Length Overflow Heap Corruption (eEye Digital Secur…

MS04-006 - Windows インターネット ネーム サービス (WINS) の脆弱性により、コードが実行される (830352)

Windows インターネット ネーム サービス (WINS) にセキュリティ上の脆弱性が存在し、特別な細工がされたパケットの長さを WINS が検証する方法に問題があるためにバッファオーバフローが起こります。 絵でみるセキュリティ情報 MS04-006 (Microsoft)

MS04-005: Virtual PC for Mac の脆弱性により、権限が昇格する (835150)

Virtual PC for Mac が実行されている時、Virtual PC for Mac が一時ファイルを作成する方法に脆弱性が存在します。 絵でみるセキュリティ情報 MS04-005 (Microsoft)

久々のテニス

2年ぶりにテニスをしてきました。バックハンドはそんなに崩れていなかったのですが、フォアハンドストロークはぼろぼろ。2年もブランクあるとこんなものかと思いました。あとサーブは結構ぽこぽこ入るものですね。意外。

建国記念日

月刊Microsoftが出ているらしいですが、今日は祝日だから明日チェックしよう(マテ

Red Hat、次バージョンではSE Linuxをサポート (ITmedia) Fedora JP Projectが正式に発足 (Slashdot)

JSOC 侵入傾向分析レポート Vol.3

LACのJSOCにおけるIDS のログから攻撃者の侵入傾向を分析した2003 年度(?)のサマリレポート。

「Firebird」から「Firefox」へ、Mozilla Firefox 0.8リリース

Slashdotより。Mozilla FirebirdがMozilla Firefoxに改名されて、最新バージョン0.8がリリース。Mozilla Thunderbird 0.5も同時にリリースされているとのこと。

Juniper、セキュリティ企業NetScreenを買収

ITmediaより。ルータメーカーのJuniper NetworksがNetScreen Technologiesを買収ですか。この辺のM&Aは激しいですね。 米Juniper、米NetScreenを約40億ドルで買収 (Nikkei BizTech)

抗議文のやりとりとともに個人情報も掲載 (Slashdot)

第58回IETF報告会レポート

Internet Watchより。IPsecやMobile IPv6、ENUM等といった技術の標準化動向についての最新動向が報告されたようです。個人的にはIPsec関連プロトコルの標準化動向が気になります。 関連ドラフトリストが見つかったのでついでにメモ。 IPsec 関連インターネッ…

オンラインショッピングにおける脆弱性の注意点

@ITより。Webアプリケーションに潜むセキュリティホール 第9回

NET&COM関係とか

【NET&COM 2004速報】携帯電話にも搭載可能な“軽い”顔認証ソフトウエア (ITPro) 【NET&COM 2004速報】シスコ、ウイルスの“持ち込み”を防ぐセキュリティ新戦略を解説 (ITPro) 【NET&COM 2004速報】NECがウイルスのまん延を防ぐ“検疫ネット”をデモ,秋にも製品…

FreeBSD Security Advisory FreeBSD-SA-04:02.shmat

bugtraqより。PineのアドバイザリによるとFreeBSD 2.2.0以上,NetBSD 1.3以上,OpenBSD 2.6以上のバージョンのカーネルのSYSTEM V Shared Memory関連システムコール"shmat()"にローカルから管理者権限を奪取されるおそれのある脆弱性があるとのこと。*BSDを…

Passive Information Gathering - The Analysis of Leaked Network Security Information

某さんの日記より。受動的情報収集とありますが、Whois、DNS、検索エンジン、Email、ホスト名の命名慣習、 netcraftなどを利用し間接的にサイト情報を収集する方法を解説しています。 某セキュリティトレーニングも結構念入りにこの辺を教えてましたし、某さ…

zigstack v4

SecuriTeamより。Windows NT/2K/XP/2003用TCP/IP Stack Hardeningツールです。画面イメージを見るとGUIでチェックつけるだけで変更できるので簡単ですね。使う際には変更できる項目を把握しておかないといけないですが。

RealNetworks, Inc.、セキュリティ脆弱性に対応するアップデートをリリース

音声/動画再生ソフト「RealOne Player」や「RealOne Player v2」、「RealPlayer 8」などに複数のセキュリティ・ホールが発見されました。問題の内容は以下のとおりです。 ・問題 1: SMIL ファイルまたは他のファイルによって開かれた URL のドメイン からリ…

officeさんの件

昨日の午後は幕張に行ってたこともあって、知ったのは結構あとだったのですが、今回の件は報道のされ方から法の解釈までいろいろ考えさせられます。自分的にも整理できてない部分があるので、ここで意見を述べるようなことはしませんが、セキュリティ業界の…

【NET&COM 2004速報】「個人や組織内部で用いるフリーソフトに改変ソースの公開義務なし」――弁護士の岡村氏

ITProより。GPLの解釈っていろいろあって混乱してしまいます。日本語のGPL FAQみたいなものがあるといいのに(知らないだけ?) 【Net&Com 2004】講演レポート「オープンソースの知的財産権問題」 〜SCOには結局勝ち目はない? (Internet Watch) 【Net&Com 2…

Checkpoint VPN-1/SecureClient ISAKMP Buffer Overflow

もう一つはSecuRemote/SecureClientにおいてISAKMPの処理に問題があるようです。こちらはversion 4.1のみSP5以前とNG FP0, FP1が脆弱性の対象でversion NGは問題ありませんす。ちなみにversion 4.1はもうサポートされていないので、Check Pointはversion NG …

Checkpoint Firewall-1 HTTP Parsing Format String Vulnerabilities

ISS Security Advisoryより。Checkpoint Firewall-1のHTTP Security Serverに脆弱性。この脆弱性は影響を受けるバージョンが広いですね。 Affected Versions: Checkpoint Firewall-1 NG-AI R55, R54, including SSL hotfix Checkpoint Firewall-1 HTTP Secur…