2005-07-01から1ヶ月間の記事一覧

DEFCON 2日目

2日目はいきなり朝一から聞こうと思ってたセッションがキャンセルになったので、まったり過ごしました。AV2007もあったし…。 Attacking Web Services Attacking Web ServicesのセッションはXML Web Serviceについてあまり詳しくない私ですが非常に興味深く聞…

DEFCON 1日目

初日に聞いたセッション Hacking Nmap On the Current State of Remote Active OS Fingerprinting Introducing Unicornscan Mosquito - Secure Remote Code Execution Framework Hacking Nmapのセッションは初日の最初のセッションにもかかわらず長蛇の列で…

DEFCON13

いま、ラスベガスにきています。 はじめてのDEFCON。どきどき

スパイウェアによる被害の防止に向けた注意喚起

IPA セキュリティセンターより。インターネット銀行を狙ったスパイウェアが登場したせいでしょうか注意喚起の文書が出ています。 ウイルス対策ソフトでは悪質なスパイウェアならともかくスパイウェア全般の対策としては厳しいでしょうし、一般的なパソコンユ…

OpenSIMS

UNIX MAGAZINE 8月号を見て知ったのですが、FLASHを使った見た目にわかりやすいSIMツールです。インストールがちとメンドウそうだな。

TCP 1433番ポートへのスキャンの増加に関する注意喚起

JPCERT/CCより。TCP 1433っていうとMS-SQL Serverを狙ったものなんだろうか。アクセス元が日本に集中しているのが気になります。 ISDAS アクセス先ポート別グラフ(2005/7/8-7/15) http://www.jpcert.or.jp/isdas/2005/20050708-15_tcp1433_port.png ISDAS ア…

Webアプリケーションセキュリティ関係

先日行われた2つのイベントについてのレポートをみると、サニタイズ(無害化)という言葉についてそれぞれ似たような事を述べられてますね。 セキュアなWebアプリ実現のために本来やるべきことは? - 高木浩光氏 (MYCOM PCWEB) 情報セキュリティEXPO - ネガ…

2005 年 7 月のセキュリティ情報

3件(緊急 3 件)の脆弱性情報が出ています。 MS05-035 : Microsoft Word の脆弱性により、リモートでコードが実行される(903672) MS05-036 : マイクロソフトカラー管理モジュールの脆弱性によりリモートでコードが実行される(901214) MS05-037 : JView プロフ…

NULL sessions vulnerabilities using alternate named pipes

Windows 2000 SP4用の更新プログラム ロールアップ1に修正が含まれているんですね。 NULL sessions vulnerabilities using alternate named pipes (bugtraq)

WHAX

WhoppixをKnoppixベースからSLAXベースにしてmodulabilityを向上させたものらしいです。 今は、http://www.whoppix.net/ にアクセスしても、こちらに転送されるようになってますね。whoppixをダウンロードしたい場合、http://whoppix.info/ に行けばOK。

Microsoft Baseline Security Analyzer v2.0

MicrosoftからMBSA 2.0日本語版が出ています。v1.2.1との違いはいろいろあるようですが、検査対象となる製品が変わったのは要注意点ですね。 Recommended use of MBSA 2.0 and Microsoft Update migration options (Microsoft) v1.2.1が入っているところにイ…

いまさらだけど、メモ