2007-08-01から1ヶ月間の記事一覧

読む!

MSN Messengerに脆弱性、最新バージョンにアップデートを 真のハッカーとは――MSがハッカーブログを開設 Windows Vista SP1のβ版が流出 MicrosoftがVista SP1とXP SP3のリリース時期を発表,08年のQ1と上半期 日本オラクル、日本でもLinuxサポートを開始 ソニ…

読む!

ログイン障害前にも兆候──大規模障害の全貌、Skypeでも「はっきりしない」 ラックが脆弱性に関する統計レポートを発行、四半期ごとの傾向を分析 「vvindows」の応用事例 航空法改正、10月からはDSもイヤホンも無線はすべて使用禁止 ipodに新発見 感心の声挙…

読む!

MSパッチは障害の原因ではない――Skypeが改めて説明 悪質ソフトで履歴書データベースにアクセス、Monster.comの情報流出事件 ServerProtectを狙う攻撃? TCP 5168番へのスキャンが急増 メールアドレスを電話で伝えるときのコツ

読む!

Trend Microのセキュリティ製品に脆弱性 動的コード難読化──新たな脅威には新たな防御策を シンクライアント普及なるか よく目にするようになったブラジル産MSNワーム ファイル名を工夫するウイルス、拡張子の「com」をURLに見せかける Lhazへのゼロデイ攻撃…

MSF-eXploit Builder

Metasploit Framework用のGUI Exploitエディタ

読む!

Skypeダウンの原因はWindowsユーザーだった 「Skype障害と月例パッチは無関係」、MSが強調 OSSのアンチウイルスソフト「ClamAV」をSourcefireが買収 「ウイルスバスター2007」のセキュリティパッチが公開 Google Gearsはどこまで安全か グーグル、クリック詐…

読む!

Wikipediaの執筆者を暴露するツールが登場 「Wikipediaの書き換え」を追跡するツール また日本のフリー圧縮ツールにゼロデイ攻撃 BIND8はもう寿命、BIND9へのアップグレードを 東京メトロ駅員がSuicaの個人情報を検索した端末画面をブログに掲載 携帯からテ…

読む!

ホットスポットでWeb 2.0は危険 - サイドジャッキングをデモ IBMとLenovoのアクセスサポートソフトに脆弱性 「CNNなど大手メディアにXSS攻撃」、ハッカーチームが公言 解雇に不満で不正アクセス=データ削除の元社員逮捕−警視庁 紙のような「曲げられる電池…

Wizard Bible vol.35

第1章マニアックJavaプログラミング第6回: 〜 Javaでメタプログラミング 〜金床 著 第2章Windowsシステムプログラミング Part1 〜イントロダクション〜Kenji Aiko 著 第3章Quick Beのメモリーリーク修正&Vista対応パッチの作成Will 著 第4章基礎暗号学講座 …

読む!

TomcatにXSSの脆弱性、最新版にアップデートを Yahoo! Messengerにゼロデイの脆弱性? 中国語フォーラムに投稿 ネット詐欺でイラク反政府勢力を支援 盗んだカード情報で装備購入 Ubuntuサーバが乗っ取り被害に SNSユーザー、見知らぬ相手にも簡単に情報公開

2007 年 8 月のセキュリティ情報

2007年8月 ― 緊急レベル6件を含む9件のセキュリティ修正が公開 緊急 MS07-042 XML コア サービスの脆弱性により、リモートでコードが実行される (936227) MS07-043 OLE オートメーションの脆弱性により、リモートでコードが実行される (921503) MS07-044 Mic…

読む!

米人気SNS、誤ってソースコード流出 Defcon 15:明らかになった秘密と不満 ドイツで「ハッカー・ツール」が違法に 米SCOが敗訴,「UNIXの著作権は米Novellが保有」 あのサイトがどの技術で作られているのかがわかる『BuiltWith』 ガソリン価格比較サイト gog…

読む!

CiscoのIOSとUnified Communications Managerに脆弱性 マルウエア対策として生まれたVista+IE7の「保護モード」 どんなサイトでも「今日も大丈夫」だとは限らない CVSSでぜい弱性を評価してみよう 真実はパケットの中に! パケットキャプチャで実現する IT…

読む!

国別にマルウェアを使い分け ダウンローダーの最新傾向 Microsoft、Windows Vistaの大規模なアップデートを公開 無料のアンチウイルスソフト「AVG Anti-Virus Free Edition」日本語版登場

読む!

Atherosの無線LANドライバにDoS誘発の脆弱性 「Gmail」の脆弱性、「Defcon」で暴露される MS、Vistaの署名認証かわすツールに対抗 量子暗号とは 重複メールを削除できるThunderbird用拡張機能「Remove Duplicate Messages」

Immunity Debugger

Immunity Debugger is a powerful new way to write exploits, analyze malware, and reverse engineer binary files. It builds on a solid user interface with function graphing, the industry's first heap analysis tool built specifically for heap …

読む!

IE6を一行でクラッシュさせるコード 自動チューニングが可能な侵入防止システムを投入する Black Hatが始まった 朝青龍診断医は包茎クリニックだった…本人直撃!

読む!

コンセプト実証(PoC)の新時代 セキュリティ研究者、メディアプレーヤーの深刻な脆弱性を指摘 外部からイントラネット内を攻撃 - JavaScriptなしで再現 あなたの漫画レビュー買い取ります 「ほんのきもち」

Command

Unix/Linux Command Cheat Sheet Unix/Linuxコマンドリファレンス - よたらぼ 保管庫

読む!

Microsoft,「Windows Vista」のパフォーマンス向上パッチを公開へ 「ネットランナー」休刊へ Radish.log 3.0: X60熱問題(解決編)

読む!

攻撃ツール「MPack」で50万台のマシンがクライムウエアに感染 今度はRARスパムが氾濫、旧バージョン製品狙った「300日攻撃」も ネットエージェント、Winnyネットワーク上のウイルス調査結果を公表 Flashムービー形式でデスクトップ録画「JING」

Tsharkメモ

WiresharkのCUI版Tshark(Terminal-based Wireshark)のメモ。 GUI版では、マシンへの負荷が高くなってしまうため長時間のキャプチャには不向きです。CUI版を使用すればマシンへの負荷を最小限にできるため長時間のキャプチャを行う場合に向いています。 ま…

Phenoelit

THCが終了した理由の「a new German 'anti-hacking' law.」と同じかわかりませんが、Phenoelitがphenoelit.deを閉鎖して、phenoelit-us.orgで公開を続けるようです。Phenoelit(de)Phenoelit(org)Default Password Listなんかがあります。Default Password Li…

読む!

見落としがちな脆弱性(ホスト編) 3分LifeHacking:消えてしまったWebページを閲覧する