memo

いろいろ

メモし忘れていたので・・・。 tcpxtract 1.0.1 Paros 3.2.7 RootKit Hook Analyzer Rkdetector v2.0 Beta Multiplatform Admin GUI for OpenVPN SwitchSniffer 0.8.2

Black Hat Japan関係

11月09日 Black Hat Japan 2005 Briefings Scan読者レポート Day1 最大の収穫はテクニカルスキルよりも意識改革 11月16日 Black Hat Japan 2005 Briefings Scan読者レポート Day2 “セキュリティの今現在”を体系的に学ぶ

業務中にSkypeやIMを使っているのは誰だ? (@IT)

Microsoftの新ライセンスは、果たしてオープンソースか (japan.linux.com) Nessusの分派 (japan.linux.com) 5分で絶対に分かるフィッシング詐欺 (@IT) 「OpenOffice.org」v2.0の日本語正式版が20日公開の英語版に引き続き公開 (窓の杜) 重要インフラの運営企…

Black Hat Japan 2005関係

メモしてなかったので。 無料のボットネットが老夫婦を狙っている (@IT) 「ボットに感染したPCを無料配布している」内田助教授が危惧 (Internet Watch) Black Hat Japan 2005 来日する世界最高ランクのセキュリティ・エキスパート達を紹介する特別連載 (live…

「ユーザー企業は声を上げよ」山口セキュリティ補佐官 (@IT)

Nmap Video Tutorial

Volume 2のほうは知らないオプションの説明があって参考になりました。 Volume 1: Basic Nmap Usage Volume 2: Port Scan Boogaloo

検疫ネット関係

検疫マネージドサービス。6社のメリットとデメリット (@IT) 検疫システムはどこに向かうのか (ITmedia)

オープンソースCRMを収録した1CD Linux「KNOPPIX」,ネットワーク応用通信研究所が公開 (ITPro) セッション数――セキュリティ機器の落とし穴 第1回 セッション数って何? (PC View) 訴訟の影響受け、WinMXなどP2Pサイトが閉鎖 (ITmedia)

Linux LiveCDを使用してシステムのセキュリティーを評価する (developerworks) ネットの脅威「ボット」の実態をつかめ!---国内の深刻な状況が明らかに(上) (ITPro)

同じメールしか受信できない!? (@IT) 平田です。届いてますか? (@IT) プロキシログを使った勤怠管理法 (@IT)

タブ型ターミナルエミュレータ「VaraTerm」をオープンソースとして公開 (Routrek Networks)

ウイルス対策つき携帯発売へ NTTドコモ (asahi.com) NTT西日本のWebサイトで7000人の顧客情報が閲覧可能に (Slashdot)

MS04-029〜038関係

関連のニュースも多すぎて追い切れないので、気になったところだけ。 Microsoft Windows のセキュリティ更新プログラム (MS04-032) について (IPA) Microsoft Windows シェルの脆弱性 (MS04-037) について (IPA) Microsoft Internet Explorer 用の累積的なセ…

PowerPoint 2003 Viewer (Microsoft)

Gentoo MacOSリリース (Slashdot)

Winnyワークショップ

Winny暗号化アルゴリズムの詳細が明らかに〜Winnyワークショップ (Internet Watch) Winny開発者の逮捕理由「著作権法違反幇助」は正当か!? 〜弁護士各氏語る (Internet Watch) “世界に誇るべきソフト”Winnyに合法的利用の未来はあるのか? (Internet Watch)

他人の無線LAN盗用…不正アクセスで逮捕の大学職員 (Yahoo!ニュース) 無線LANの犯罪悪用確認 迫られる安全対策 (asahi.com)

オープンソースの法律相談所スタート (Slashdot) SunがSolarisのオープンソース化を明言 (Slashdot)

RSA Conference 2004 Japan関係

昨日ちょっとだけ覗いてきたんですが、テレビカメラがはいってましたね。Yahoo BBの事件の取材でしょうか。 WindowsとLinux、それぞれの脆弱性への対応は? (Enterprise Watch) シマンテック星澤氏「次世代ウイルス対策には“ウイルス版天気予報”が必要」 (En…

著作権侵害幇助罪でウィニー開発の東大助手起訴 (asahi.com) 京都地検、47氏を起訴へ (Slashdot) ヤフーBB個人情報漏洩事件の不正アクセス犯、ついに逮捕 (Slashdot)

米Symantec、スパムメール対策大手のBrightmailを買収 (Internet Watch) Winny開発者の支援団体が公式Webサイト「freekaneko.com」開設 (Internet Watch) 47氏拘留中にWinny新バージョン登場 (Slashdot) シスコがTCP欠陥セキュリティフィックスの特許を申請 …

経産省が刑法への「情報窃盗罪」の新設を要求 (Slashdot) Winny関連ページが次々閉鎖、京都府警は「ノーコメント」 (Internet Watch)

Network Associatesが社名を「McAfee,inc」に変更〜日本法人も連動 (Internet Watch) はてな、グループウェアサービスを開始 (CNET Japan) マイクロソフト、無償セキュリティトレーニングをネット提供 (CNET Japan)

日本のGoogleでも株価や路線、辞書などの特殊検索が可能に (Internet Watch) セキュリティ・ホールを突くフィッシングが出現,キー・ロガーを仕掛ける (ITPro)

ネットスクリーン最後の新製品は次世代ASIC採用--購入時はジュニパー製品に (CNET Japan) CVSにセキュリティホール見つかる - 多くのUNIX系OSに影響 (MYCOM PCWEB) 「WindowsのSSLサーバーが狙われる,管理者はすぐに対策を」――英Netcraft (ITPro)

DoS攻撃より手強い?--Windows Updateサイトにアクセス殺到、一部で更新に支障 (CNET Japan) リンドウズ、ついにギブアップ--Lindows改め「Linspire」に (CNET Japan) 大量のスパムにあえぐメーリングリスト (CNET Japan)

日立ソフトの中村氏が語る、SELinuxのメリットと限界 (ITmedia)

「やられた!」と思った時の適切な事後対策(9)――注目集めるフォレンジック (ITPro) セキュリティ分野に新たな活路を見出すスイッチ製品 (CNET Japan)

ForresterのセキュリティレポートにLinuxディストリビューションが反論 (japan.linux.com) あなたの武器庫にrootkit hunterはあるか? (japan.linux.com)