2007-09-01から1ヶ月間の記事一覧

「Forbidden」「サンプル」をセキュリティ的に翻訳せよ

@ITより。セキュリティ対策の「ある視点」第3回。 Page2の上から7行目あたりの例にある"UserDir disable"は"UserDir disabled"が正しいのかな。 ちなみにIPAのセキュアなWebサーバーの構築と運用やCIS Benchmark for the Apache Web Serverではmod_userdirを…

Wizard Bible vol.36

○第1章: マニアックJavaプログラミング第7回: 〜Javaクラッキング〜 金床 著 ○第2章: Windowsシステムプログラミング 番外編 〜Java〜 Kenji Aiko 著 ○第3章: Windowsシステムプログラミング Part2 〜デバッグ〜 Kenji Aiko 著 ○第4章: リバースエンジニアリ…

(IN)SECURE Magazine Issue 13

ちょっと気になったので、PCI DSS complianceのところだけ読んでみたけど、知っていることばかりだった。 - Interview with Janne Uusilehto, Head of Nokia Product Security - Social engineering social networking services: a LinkedIn example - The c…

2007 年 9 月のセキュリティ情報

4件(緊急 1 件、重要 3 件)の脆弱性情報が出ています。 ===緊急=== MS07-051 : Microsoft エージェントの脆弱性により、リモートでコードが実行される (938827) ===重要=== MS07-052 : Crystal Reports for Visual Studio の脆弱性により、リモートでコード…

サーバのバージョンは隠すのが常識?

Slashdot.jpより。何で1ヶ月以上前の日記にコメントが着いたと思ったのか不思議だったんですが、コレが原因だったんですね。Slashdot.jpのコメントで私の日記にリンクを張られた方がおられますが、「そう解釈するか・・・」と思ったりしました。ただスコアが…