BackTrack 4 Beta

なかなかダウンロードできなかったけど、ようやく落とせました。 SLAXベースからUbuntuベースにして、LiveCDという形からディストリビューションへという方向を目指しているようです。

SamuraiWTF 0.4

Webペネトレーションテスト向けのLive CDディストリビューションであるSamuraiWTFがバージョンアップしています。v0.3からの変更点は以下のとおり。 Ubuntu 8.10ベースにアップグレード w3af, Burp Suiteをバージョンアップ XSS Me, SQL Inject Me, Access M…

Windows 7 Beta

Windows 7をVMwareにインストールしてみました。VMware Toolsも問題なくインストールでき思ったより快適に動くので感心してしまいました。

OWASP Testing Guide V3.0

OWASPによるWebアプリケーションテストガイドのv3.0がリリースされてます。v2.0からの変更として、サブカテゴリが8から10に増えています。 OWASP Testing Project (OWASP)

Browser Security Handbook

Googleによるブラウザのセキュリティ機能や特性をまとめたもの。 Googleブラウザセキュリティ文書公開 - すべてのWebアプリ開発者へ (マイコミジャーナル)

Burp Suite 1.2

Burp Suiteがバージョンアップしてますね。Targetタブがついて、Target site mapが表示できるようになったり、検索機能がついたり使いやすくなっているみたい。version 1.1から1.2の機能追加は以下の通り。 ・Site map showing information accumulated abou…

MacBook

Mac

約6年ぶりにMacを買ってみた。PowerBook G4と比べると、アプリケーションのレスポンスが全然違うのは当然だけど、MacOS 10.3までしか使っていなかったので、Leopardならではの操作がいまいちわかってないのに気がついた。しかしマルチタッチトラックパッドは…

メインマシン死亡

とAVTokyoの感想を書いている途中に、メインマシンがブルースクリーンになって、再び起動しなくなってしまったので、日記をアップするのが遅くなってしまいました(汗) 今、別のマシンから日記を書きながら、メインマシンと必死に格闘中です・・・。

AVTokyo 2008

AVTokyo 2008に参加してきました。 スピーカーの皆様、関係者の皆様、参加者の皆様お疲れ様でした。 今年は100名を超える大きなイベントになりましたが、特にトラブルもなく無事に終了しました。 私は当日ちょっとしたお手伝いをしただけでしたが、とにかく…

AVTokyo2008

今年は昨年までのAV200Xと違った形のイベントになってパワーアップ。 会場も決まったし、スピーカーも徐々に決まってきてます。 日程: 2008年 10月 11日(土)

Aspire One

デスクトップPCを買うつもりだったのに、欲しいものがスペックと大きさのものがなかったので、なぜかNetbookを買ってしまった。 [rakuten:e-zoa:10000428:detail]

RFC 5217

いまさら知ったんですが、JNSAのChallenge PKI活動の知見をインターネット・ドラフトとしてまとめた「マルチドメインPKIの相互運用性に関するメモ」がRFCになったんですね。

BackTrack 3

ちょっと前ですが、BackTrack 3の正式版が出たそうなのですね。 BackTrackを使ってセキュリティをテストする (OpentechPress)

DEFCON CTF予選

今年は家から参戦していますが、環境の準備に時間がかかってます・・・。 いつも5つのジャンルの中にWebがあるんですが、今年はRealWorldになってます。

きちんと学びたいSEのための会計入門

会計の知識も多少必要になってきたので、いつかやるリストに入れておく

チドリ夜桜花見会2008 のお知らせ

今年もチームチドリ花見会を実施します。 開催:2008/04/03(木) 第一部:19:00頃 都内某所集合、夜桜見学 第二部:20:30頃 別会場にて宴会

パスワードの定期変更すべき根拠

ockeghemさんのパスワードの定期変更は「神話」なのか?を読んで思ったことを書いてみます。 全体的にパスワードに対する攻撃に対してパスワードを定期的に変更することは効果があまりない。という書き方をされているように感じました。 ブルートフォース攻撃…

Solaris Security Toolkit

最近Solarisに触っていなくて、Solaris7くらいでとまっているんですが、Solarisのセキュリティ強化について調べる機会があったのでメモ。 ちなみに、YASSPを昔使っていたんですが、とっくにメンテナンスが止まっているんですね。

Metasploit Framework 3.1

Metasploit 3.1がリリースされたようです。RELEASE NOTES

Nmap 4.52

Nmap 4.50のバグ修正版にあたる4.52がお正月にリリースされていました。

情報セキュリティ対策ベンチマーク

年末にIPAの情報セキュリティ対策ベンチマークがバージョンアップしたそうで、以下の点が改善のポイントだそうです。 ISMS認証基準(JIS Q 27001: 2006)に対応 MYページのユーザビリティの向上 診断用のツールを提供 公的機関の利用に対応 部門単位の利用に…

2008 年 1 月のセキュリティ情報

2件(緊急 1 件、重要 1 件)の脆弱性情報が出ています。 ===緊急=== MS08-001 : Windows TCP/IP の脆弱性により、リモートでコードが実行される (941644) ===重要=== MS08-002 : LSASS の脆弱性により、ローカルで特権が昇格される (943485) 1月のマイクロソ…

サイボウズの複数製品にXSSなど4件の脆弱性

ITmediaエンタープライズより。昨年チームチドリでサイボウズラボに訪問したときに、福森さんが披露した脆弱性がようやく直ったみたいです。報告から修正まで1年かかっているので、対応に苦慮されたんでしょうか。 脆弱性の対応が遅いことによって、イントラ…

Nmap 4.50

前stableバージョンである4.20からは約1年ぶりのリリースです。 変更点はいろいろありますが、大きなところではNmapFEからZenmapにフロントエンドが変わった初めてのstableバージョンということでしょう。 Nmap 4.50 Release Announcement

2007 年 12 月のセキュリティ情報

7件(緊急 3 件、重要 4 件)の脆弱性情報が出ています。 ===緊急=== MS07-064 : DirectShow の脆弱性により、リモートでコードが実行される (941568) MS07-068 : Windows Media Format の脆弱性により、リモートでコードが実行される (941569 および 944275) …

Nikto 2.00

CGIスキャナであるNiktoがメジャーバージョンアップしたようで、いろいろ機能追加があるみたいですね。

2007 年 11 月のセキュリティ情報

2件(緊急 1 件、重要 1 件)の脆弱性情報が出ています。 ===緊急=== MS07-061 : Windows URI 処理の脆弱性により、リモートでコードが実行される (943460) ===重要=== MS07-062 : MS07-062 DNS の脆弱性により、なりすましが行われる (941672)