2004-03-01から1ヶ月間の記事一覧
id:sonodamさんより 買いです!というか、早く読みたぃ〜!
復活 できるか微妙。 更新も遅れます・・・・(泣)
Trendmicroのパターンがアップしました。 パターン番号:833 また上がるんかい!! イエローアラート WORM_NETSKY.P
Trendmicroのパターンがアップしました。 パターン番号:832 はぁやっと出た出た
Trendmicroのパターンがアップしました。 パターン番号:830 をぃ戻すなよ!
Trendmicroのパターンがアップしました。 パターン番号:832 を 出た出た
やじうまWatchにでていましたが、 たしかに、参加していない人からみたら、どんなところか見てみたい気はしますねぇ。 どんな感じなんだろ・・・・2004念03且23曰追記 いやぁ、確かに友達少ないので新しいものに取り残された って感じするんですよね<orkut …
いゃぁ、どうにか間に合いそうです。 明日ぐらいに、証明書が届く予定。
1.概要 Oracle9iには 2.影響度 リモートから管理者権限でプログラムが実行可能 3.弊社での危険度 大 4.対象 Oracle9i Database Server Release 2, (9.2.0.x) Oracle9i Database Server Release 1, (9.0.1.x) 5.対処・対策方法 以下のパッチを適用…
そういえば、最近MS03-040を利用したワームが増えてきています。 ちゃんと、パターンだけでなくWindowsUpdateしましょー! http://www.trendmicro.com/search/google/ja-jp/results.asp?lr=lang_ja-jp&q=MS03-040
UDP/4000を利用し、ISS社製の製品に感染する。 なお、一部の情報ではUDP/4000以外の通信もあるそうだ。(セキュリティホールMemoより) http://www.isskk.co.jp/support/techinfo/general/ICQ_ISS_166.html http://www.isskk.co.jp/support/techinfo/general/…
主に三つの脆弱性を修正(かなり大々的な修正版のリリースのようです。) 特に、mod_sslはリモートからのメモリーリーク実行可能の模様。 以下Apache.or.jpより(http://www.apache.jp/) ・multiple listening socketsを使用する場合いくつかの…
いろいろ出ています。。。。。。。。。
Trendmicroのパターンがアップしました。 パターン番号:830 イエローのアップデート PE_BAGLE.Q PE_BAGLE.S
でもミュージックの日だし(笑
Trendmicroのパターンがアップしました。 パターン番号:828 イエロー無し 以下が、新規対応でしょうか HTML_BAGLE.Q-1 PE_BAGLE.R-O PE_BAGLE.T-O WORM_BAGLE.M
1.概要 "awservices.exe"と"cam.exe"サービスのクライアント リクエストを処理する上で脆弱性がありSYSTEM権限で プログラムを実行できる 2.影響度 リモートから管理者権限でプログラムが実行可能 3.弊社での危険度 大 4.対象 CA Unicenter TNG 2.4.…
1.概要 OpenSSLのdo_change_cipher_spec()関数においてリモート 攻撃者が綿密に細工したSSL/TLSハンドシェークを送りつけた 場合、OpenSSLライブラリーが異常終了する OpenSSLのSSL/TLSハンドシェークにおいてKerberosを利用し ている場合細工されたハンド…
なんか、あるサイトへの接続がいっぱいいっぱいあって なおかつ、あるサイトが落ちていた関係で、プロキシとか InterScanがいっぱいいっぱいになってしまいました。 とりあえず、アクセスリストで以下のURLをとめちゃいました。 結果として、かるかるになり…
Trendmicroのパターンがアップしました。 パターン番号:827 WORM_BAGLE.Q対応でしょう。 緊急Updateみたいです。
Trendmicroのパターンがアップしました。 パターン番号:826 WORM_BAGLE.Qがイエローアラートで出ました。 http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=PE_BAGLE.Q 侵入調査は、前とほとんど同じ(アレンジしてね) http://d.hatena.n…
いやぁ、それにしてもこんなに、例の勉強会がすぐに 締め切りになるとは・・・(驚) とりあえず、朝一で送付したので大丈夫でしょう。
Trojan.Etsur(Symantec) Microsoftのアップデートを騙ってウィルスをダウンロードさせるメールウェア 接続先は、www.microsoft-security-updates.com 詳細:http://vil.nai.com/vil/content/v_101101.htm http://securityresponse.symantec.com/avcenter/ven…
主な変更点は以下の通り。 大きな変更はないのかなぁ???http://www.trendmicro.co.jp/support/news.asp?id=489ほとんどは2004/3/24 にActiveUpdateに公開予定との事です。 ホームページでは、本日からダウンロード可能です。 ★ワームトラップ(WormTrap)…
Trendmicroのパターンがアップしました。 パターン番号:824 イエローは無い模様 というか、PE_BAGLE.Pのイエローが消えました(沈静化)
以下の通り実践してください。 Terminal ①以下のコマンドで、抽出する。 zcat log.2004.03.15.gz log.2004.03.16 |grep "smtp\[" > smtp-log zgrep -i "\.EXE" smtp-log |grep "contains no virus" > PE_BAGLE_P zgrep -i "\.PIF" smtp-log |grep "contains …
Trendmicroのパターンがアップしました。 パターン番号:822 誤検知対応:BKDR_BADCODOR.A Trendmicroオフィシャルが出ました。 http://www.trendmicro.co.jp/support/news.asp?id=488
Trendmicroのパターンがアップしました。 パターン番号:821
Ethertypeがわからなぁぃーーー Ethertype=0304ってのは、パケットLengthみたいです。 0304のLengthなんですが、ブロードキャストでデータは無し。 なんでだろうか、、、、 ETHER: ----- Ether Header ----- ETHER: ETHER: Packet 297 arrived at 18:29:8.00…