2007-06-20から1日間の記事一覧

パターンアップ-4.547.00

Trendmicroのパターンがアップしました。 パターン番号:4.547.00 イエローアラート:なし アップデート理由:TROJ_LINKOPTI.BE緊急対応 新規対応 緊急対応 TROJ_LINKOPTI.BE 亜種対応 特筆なし

BALTIMOREをゆく-子連れ・猫連れ-: マンハッタンをゆく

自由の女神自体はアメリカの象徴とされていていますので、テロを受ければ米国民が大きなショックを受けるものでしょう。 そういう意味では、テロ対策をする必要のある場所と考えるのは当然でしょうねぇ。しょぼくてもw 自由の女神の感想を言うと、「自由の…

ITmedia エンタープライズ:攻撃コード隠した画像ファイル、大手ホスティングサイトで発見

PHPでコーディングされた画像ファイルらしいですが、拡張子がgifで中身はPHPで動作するって事か? 一見普通の画像に見せ掛けながら、PHPでコーディングされた攻撃コードを仕込んだファイルが見つかったと、SANS Internet Storm Centerが6月19日、サイトで伝…

仕事したくねぇ:ちょwwwwwXBOX360( ;゚皿゚)ノシΣバンバン!! - livedoor Blog(ブログ)

たしかにXbox360って、廃棄がすごくて暑いし、壁にぴったり付けると結構熱を持ちますね。 電源は入るがブオーと元気のない音。まぁ基本は冷ますことでしょう。ということで冷ます。とにかく冷ます。3時間冷まして課長スイッチオン!あー動きましたよ。しかし…

「攻撃を止めてほしければ60万円払え」---急増するDDoS攻撃にラックが警鐘:ITpro

脅迫目的でのDDoSって最近商売になるんだ。 「脅迫目的でWebサイトをサービス停止に追い込む分散サービス不能攻撃(DDoS:Distributed Denial of Service)が日本でも2007年になって表面化してきた」――。2007年6月19日,都内で開催されたセミナーでラックの…

Trend Micro Network VirusWall Enforcer 1200 の公開およびサポート開始のお知らせ

Network VirusWall Enforcer1200を6月20日からサポート開始するそうです。 箱物のVirusWallですね。 法人向け製品一覧・体験版 | トレンドマイクロ ■主な機能: Trend Micro Network VirusWall Enforcer 1200(以下、Network VirusWall Enforcer)の主な機能は…

JVN#16535199: Apache Tomcat の Accept-Language ヘッダの処理に関するクロスサイトスクリプティングの脆弱性

TomcatのAccept-Languageのヘッダ値でXSSしちゃう脆弱性が存在するそうです。 The Apache Software Foundation が提供する Apache Tomcat は、Java Servlet と JavaServer Pages のサーバ実装です。 Apache Tomcat には、クライアントから送信される Accept-…

ITmedia エンタープライズ:ネットエージェント、今度は「データ持ち帰ってません」がホントかどうかを調査

某社からもらった資料をコピーコピーしてたらファイル名のプロパティが、某巨大企業の物だったりしますよねw Winny特別調査員2は、同社が1月にリリースした「Winny特別調査員」同様、CD-ROM形式で配布されるソフトウェア。実行したPCに接続されているHDD内…

Shigeya Tanabe's blog : www.microsoft.com: IIS7 で運用中

Microsoftが率先してIIS7.0を使っているそうです。Microsoftのサイトと言えば大規模サイトですからね BillS' IIS Blog によると、www.microsoft.com の Web サーバーが、すべて IIS7 に入れ替えられたそうです。(比較用に残してある 1 台を除く) 以降による…

グッド・プラクティス・ガイド プロセス・制御と SCADA セキュリティ:JPCERT Coordination Center

(セキュメモ経由) 制御系システムを作る場合のベストプラクティスだそうです。 SCADA は監視制御およびデータ取得 (Supervisory Control and Data Acquisition) の略だそうで。 この文書は、制御系システムの開発・設計ならびにユーザーが SCADA を使用す…

パターンアップ-4.545.00

Trendmicroのパターンがアップしました。 パターン番号:4.545.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 MS06-014 VBS_PSYME.GEN 亜種対応 特筆なし

ha.ckers.org web application security lab - Archive ≫ Book review: Professional Pen Testing for Web Applications

Rsnakeもおすすめの良い本らしいです。Dozensなツールを紹介しているそうです。(通常は1個とか2個なのに) Normally I find it tedious to get through penetration testing style books, because the authors generally only talk about one or two tool…

はてなキーワード追加辞書、ATOKに無償提供 − @IT

ATOK2007ではてなキーワード話題の5万語を収録するそうです。 はてなダイアリーキーワードは、はてなのブログサービス「はてなダイアリー」のユーザーが作成し、共有するキーワード群で、「アルファブロガー/タグクラウド/ウェブログ/読了/ガジェット/…