2006-09-01から1ヶ月間の記事一覧

WindowsのActiveXコントロールにパッチ未提供の脆弱性

Internet Watchより。WebViewFolderIcon ActiveX コントロールに整数オーバーフローがあって来月10月11 日にパッチが提供される予定。H D Moore氏によって指摘されたバグだが、攻撃コードが出回ったことが確認されたようだ。 マイクロソフト セキュリティ ア…

マイクロソフト セキュリティ アドバイザリ (925984) Microsoft PowerPoint の脆弱性により、リモートでコードが実行される

Microsoft Power Pointにパッチ未公開の脆弱性が報告されました。メールに添付されたPowerPointファイルなどの怪しいPowerPoint形式ファイルには注意ですね。 Vulnerability Note VU#231204 Microsoft PowerPoint contains an unspecified remote code execu…

MS06-055 : Vector Markup Language の脆弱性により、リモートでコードが実行される (925486)

昨日メモるのを忘れてましたが、緊急のパッチが出てました。 マイクロソフトの臨時セキュリティ更新を確認する (Internet Watch)

気になったものをいくつか

システム脆弱性のオープン系ツールを用いた検証 (Open Tech Press) Excelの表をWiki形式にするアドイン 【CRYPTO-GRAM日本語版】「USBDumper」 (ITPro) 知らないプロセスの起動を監視・警告「chpro」v1.00 (窓の杜) Windows XPの圧縮フォルダ機能を手軽にON/…

Torpark

匿名での接続を実現するためTorを使用したブラウザ。 匿名でのサイト閲覧を可能にするブラウザ「Torpark」がリリース (japan.cnet.com) 匿名ブラウザ「Torpark」を使ってみました (ITmedia) 【Tor】の導入方法

Analyzing malicious SSH login attempts

SSH MLより。SSH サーバに対して、辞書を用いてユーザ名とパスワードを総当り的に試してログインを試みる攻撃が流行りだしてしばらく経ちますが、honeypotを使ったSSHログイン攻撃に対する分析レポートが出ています。

2006 年 9 月のセキュリティ情報

3件(緊急 1 件、重要 1 件、警告 1 件)の脆弱性情報が出ています。 ===緊急=== MS06-054 : Microsoft Publisher の脆弱性により、リモート コードが実行される (910729) ===重要=== MS06-052 : Pragmatic General Multicast (PGM) の脆弱性により、リモート…

IPAのセミナーにはいけなさそうだけど、講演資料が公開されているので見ておく。 (IN)SECURE Magazine ISSUE 1.8 (September 2006) 情報セキュリティセミナー2006開催のご案内 (IPA)

Ncartographer 0.4

NmapのXML出力を図式化するツール。Windows Installer形式も配布されています。

Packetyzer 5.0.0

久しぶりにsourceforgeのPacketyzer Projectのページを見たら最新版が出ていたので、メモ。 Version 5.0 of Packetyzer is built with Ethereal 0.99.0 and winpcap 3.1. Wiresharkの最新版には対応していないのね・・・。

Wizard Bible vol.28

○第1章:マニアックJavaプログラミング第四回 金床 著 ○第2章:ニューラルネットワーク 単一ニューロンの学習 Defolos 著 ○第3章:Windows File Protection Hacking Kenji Aiko 著 ○第4章:基礎暗号学講座 〜 第3回 〜 IPUSIRON 著