2007-02-01から1ヶ月間の記事一覧

OWASP Testing Guide v2

OWASPからTesting Guide v2がリリースされています。

NISTセキュリティガイドライン

NISTが電子メールセキュリティの新版、不正侵入検知/防止システム、無線LAN構築のガイドラインを出したそうです。 SP 800-45 Version 2 Guidelines on Electronic Mail Security SP 800-94 Guide to Intrusion Detection and Prevention Systems (IDPS) SP 8…

2007 年 2 月のセキュリティ情報

12件(緊急 6 件、重要 6 件)の脆弱性情報が出ています。今月は盛りだくさんだな。 ===緊急=== MS07-008 : HTML ヘルプの ActiveX コントロールの脆弱性により、リモートでコードが実行される (928843) MS07-009 : Microsoft Data Access Components の脆弱性…

Wizard Bible vol.31

○第1章:FLASHプレーヤーの改造 金床 著 ○第2章:はじめてのハッキング 〜プログラミングの基礎〜 Defolos 著 ○第3章:ハニーポットを作ろう(連載第11回) Narusase 著 ○第4章:OpenGLを利用した3次元プログラミング入門(前編) Kenji Aiko 著 ○第5章:Ope…

Wireshark 0.99.5

今回のバージョンアップは、TCP, HTTP, IEEE 802.11, LLTディセクタセキュリティホールの修正が行われています(wnpa-sa-2007-01)。(リリースノート)

【詳報】「IT全社統制の不備」の例を変更、J-SOX実施基準“確定版”案

ITProより。昨日内部統制部会が実施され、下記のリンクにJ-SOXの基準案ならびに実施基準案の修正案がでています。ITProの記事によると、内容は事実上確定したとのことです。 企業会計審議会 第16回内部統制部会 議事次第 (金融庁)