2004-03-01から1ヶ月間の記事一覧

「セキュアプログラミング/失敗から学ぶ設計・実装・運用・管理」

id:sonodamさんより 買いです!というか、早く読みたぃ〜!

いろいろあって、おちこみちぅです。

復活 できるか微妙。 更新も遅れます・・・・(泣)

パターンアップしました-833

Trendmicroのパターンがアップしました。 パターン番号:833 また上がるんかい!! イエローアラート WORM_NETSKY.P

パターンアップしました-832

Trendmicroのパターンがアップしました。 パターン番号:832 はぁやっと出た出た

パターンアップしました-830

Trendmicroのパターンがアップしました。 パターン番号:830 をぃ戻すなよ!

パターンアップしました-832

Trendmicroのパターンがアップしました。 パターン番号:832 を 出た出た

「orkutハ分」ってやつ

やじうまWatchにでていましたが、 たしかに、参加していない人からみたら、どんなところか見てみたい気はしますねぇ。 どんな感じなんだろ・・・・2004念03且23曰追記 いやぁ、確かに友達少ないので新しいものに取り残された って感じするんですよね<orkut …

べりサイソ更新2件

いゃぁ、どうにか間に合いそうです。 明日ぐらいに、証明書が届く予定。

【かなり古いですが・・・】Oracle9i データベースには、バッファオーバーフロー複数の脆弱性

1.概要 Oracle9iには 2.影響度 リモートから管理者権限でプログラムが実行可能 3.弊社での危険度 大 4.対象 Oracle9i Database Server Release 2, (9.2.0.x) Oracle9i Database Server Release 1, (9.0.1.x) 5.対処・対策方法 以下のパッチを適用…

最近パターンアップが激しすぎます(泣)

そういえば、最近MS03-040を利用したワームが増えてきています。 ちゃんと、パターンだけでなくWindowsUpdateしましょー! http://www.trendmicro.com/search/google/ja-jp/results.asp?lr=lang_ja-jp&q=MS03-040

ISS 製品における ICQ 解析の脆弱点を利用したワーム発生

UDP/4000を利用し、ISS社製の製品に感染する。 なお、一部の情報ではUDP/4000以外の通信もあるそうだ。(セキュリティホールMemoより) http://www.isskk.co.jp/support/techinfo/general/ICQ_ISS_166.html http://www.isskk.co.jp/support/techinfo/general/…

Apache 2.0.49リリース

主に三つの脆弱性を修正(かなり大々的な修正版のリリースのようです。) 特に、mod_sslはリモートからのメモリーリーク実行可能の模様。 以下Apache.or.jpより(http://www.apache.jp/) ・multiple listening socketsを使用する場合いくつかの…

放送記念日

いろいろ出ています。。。。。。。。。

[パターン]パターンアップしました-830

Trendmicroのパターンがアップしました。 パターン番号:830 イエローのアップデート PE_BAGLE.Q PE_BAGLE.S

静かな日・・・・・・・

でもミュージックの日だし(笑

パターンアップしました-828

Trendmicroのパターンがアップしました。 パターン番号:828 イエロー無し 以下が、新規対応でしょうか HTML_BAGLE.Q-1 PE_BAGLE.R-O PE_BAGLE.T-O WORM_BAGLE.M

Unicenter TNG 2.4にバッファーオーバーフローの脆弱性

1.概要 "awservices.exe"と"cam.exe"サービスのクライアント リクエストを処理する上で脆弱性がありSYSTEM権限で プログラムを実行できる 2.影響度 リモートから管理者権限でプログラムが実行可能 3.弊社での危険度 大 4.対象 CA Unicenter TNG 2.4.…

OpenSSLでDoSを受ける可能性。

1.概要 OpenSSLのdo_change_cipher_spec()関数においてリモート 攻撃者が綿密に細工したSSL/TLSハンドシェークを送りつけた 場合、OpenSSLライブラリーが異常終了する OpenSSLのSSL/TLSハンドシェークにおいてKerberosを利用し ている場合細工されたハンド…

プロキシがいっぱいいっぱい

なんか、あるサイトへの接続がいっぱいいっぱいあって なおかつ、あるサイトが落ちていた関係で、プロキシとか InterScanがいっぱいいっぱいになってしまいました。 とりあえず、アクセスリストで以下のURLをとめちゃいました。 結果として、かるかるになり…

パターンアップしました-827

Trendmicroのパターンがアップしました。 パターン番号:827 WORM_BAGLE.Q対応でしょう。 緊急Updateみたいです。

パターンアップしました-826

Trendmicroのパターンがアップしました。 パターン番号:826 WORM_BAGLE.Qがイエローアラートで出ました。 http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=PE_BAGLE.Q 侵入調査は、前とほとんど同じ(アレンジしてね) http://d.hatena.n…

とっても静かな一日

難民にならずにすみました。

いやぁ、それにしてもこんなに、例の勉強会がすぐに 締め切りになるとは・・・(驚) とりあえず、朝一で送付したので大丈夫でしょう。

Trojan.Etsurについて

Trojan.Etsur(Symantec) Microsoftのアップデートを騙ってウィルスをダウンロードさせるメールウェア 接続先は、www.microsoft-security-updates.com 詳細:http://vil.nai.com/vil/content/v_101101.htm http://securityresponse.symantec.com/avcenter/ven…

検索エンジン7.000アップデート

主な変更点は以下の通り。 大きな変更はないのかなぁ???http://www.trendmicro.co.jp/support/news.asp?id=489ほとんどは2004/3/24 にActiveUpdateに公開予定との事です。 ホームページでは、本日からダウンロード可能です。 ★ワームトラップ(WormTrap)…

パターンアップしました-824

Trendmicroのパターンがアップしました。 パターン番号:824 イエローは無い模様 というか、PE_BAGLE.Pのイエローが消えました(沈静化)

PE_BAGLE.Pの侵入件数抽出方法

以下の通り実践してください。 Terminal ①以下のコマンドで、抽出する。 zcat log.2004.03.15.gz log.2004.03.16 |grep "smtp\[" > smtp-log zgrep -i "\.EXE" smtp-log |grep "contains no virus" > PE_BAGLE_P zgrep -i "\.PIF" smtp-log |grep "contains …

パターンアップしました-822

Trendmicroのパターンがアップしました。 パターン番号:822 誤検知対応:BKDR_BADCODOR.A Trendmicroオフィシャルが出ました。 http://www.trendmicro.co.jp/support/news.asp?id=488

パターンアップしました-821

Trendmicroのパターンがアップしました。 パターン番号:821

だれか〜HELP ブロードキャストなんだけど

Ethertypeがわからなぁぃーーー Ethertype=0304ってのは、パケットLengthみたいです。 0304のLengthなんですが、ブロードキャストでデータは無し。 なんでだろうか、、、、 ETHER: ----- Ether Header ----- ETHER: ETHER: Packet 297 arrived at 18:29:8.00…