2007-07-27から1日間の記事一覧

パターンアップ-4.621.00

Trendmicroのパターンがアップしました。 パターン番号:4.621.00 イエローアラート:なし アップデート理由:NWORM_SILLY.CFの亜種対応(TROJ_AGENT.TEからの名称変更も含む) 新規対応 特筆なし 亜種対応 緊急亜種対応 NWORM_SILLY.CF(TROJ_AGENT.TEから…

McAfee,ルートキット検出ツール「Rootkit Detective」を無償提供:ITpro

McAfeeがルートキットを発見するツールを無償提供しているそうです。 米McAfeeは米国時間7月26日,ルートキット検出ツール「McAfee Rootkit Detective 1.0」の無償提供を開始した。McAfeeが同日明らかにしたもの。同社のWebサイトからダウンロードできる。 …

デキる技術者になるためのちょっとした心掛け − @IT自分戦略研究所

空き時間のために働くのか、働いたら空き時間が出来るのか、可能な限り作って情報収集していますねー システム開発の現場では、ちょっとした「空き時間」が発生してしまうことがあります。 例えば開発環境、テスト環境のマシンが故障してしまった、ネットワ…

Symantec Security Response Weblog: SPAM to Exploit?

One of our team members received an unsolicited but interesting email recently confirming his new account at a certain website, and containing the login username and password. The email was addressed to him personally using his full name s…

IBM AIX <= 5.3 sp6 ftp gets() Local Root Exploit

AIXのExploitでてますねぇ /* 07/2007: public release * * qaaz@aix:~$ ./aix-ftp * ---------------------------- * AIX ftp Local Root Exploit * By qaaz * ---------------------------- * bash: no job control in this shell * bash-3.00# */

IBM AIX <= 5.3 sp6 pioout Arbitrary Library Loading Local Root Exploit

AIXのExploitでてますねぇ # 07/2007: public release # echo "-------------------------------" echo " AIX pioout Local Root Exploit " echo " By qaaz" echo "-------------------------------"

次期OS X「Leopard」の早期スタートキットが提供開始

ってことで、早期スタートキットとしてLeopardが顔を見せ始めたみたいです。 Leopard早期スタートキットは、3,499米ドルの「プレミア」と、499米ドルの「セレクト」の2種類。どちらにもLeopardの最新ベータ版(クライアント/サーバの2種類)と、開発環境のXcod…

パターンアップ-4.619.00

Trendmicroのパターンがアップしました。 パターン番号:4.619.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 特筆なし 亜種対応 特筆なし

自己採点は60点? Hatena Inc.が過ごしたシリコンバレーでの1年間:インタビュー - CNET Japan

シリコンバレーに旅立った、近藤さんのインタビュー記事です。 いつもよりかなり、しゃべってない気がwっておもったら、自身のBlogで書かれていましたね。 1年ぶりの取材 - jkondoのはてなブログ 取材にも慣れてきてこちらも「インタビューモード」みたいな…

SecuriTeam"! - BakBone NetVault Reporter Scheduler Heap Overflow Vulnerability

Netvaultのレポートスケジュールにヒープオーバーフローの脆弱性があるそうです。7978/TCP,7979/TCPはフィルタ下おいた方が良いかな。 The specific flaw exists both within the scheduler client (clsscheduler.exe) listening on TCP port 7978 and the s…

ockeghem(徳丸浩)の日記 - Firefoxのひどい脆弱性

FireFoxの危険な脆弱性とPOCが出ているそうです。てか、超危険で、”network.protocol-handler.warn-external*をtrue”にしておくのが良策でしょう。 インターネット上のコンテンツ経由で、クライアントのプログラムを実行できることを確認しました(^^; hasega…

スラッシュドット ジャパン | NICT施設一般公開

NICT(情報通信研究機構)の報道発表によると、毎年行われているNICTの本部および各地の研究センター施設の一般公開が今年も行われるとのこと。 7月28日ですか、面白そうだ。 独立行政法人 情報通信研究機構 知識創成コミュニケーション研究センター 施設一般…

情報リークに対する危機管理とフォレンジック | セキュアマネジメントセミナー | セミナー | ディアイティ

発表者の一部が薔薇エティに飛んでるんですけどw フォレンジックやインシデントレスポンスの基本的な考え方と、そのための体制作り、そして昨今問題となっているP2Pアプリケーションによる情報の漏えい対策など、バラエティに富んだ内容で情報管理について…

なつかしネタDifference between RIPv1 and RIPv2

RIPv1: ちーむ乙女リーダーの現状の状態。 ちーむ乙女メンバーであることの認識が不十分である このプロトコルを使うことで、ちーむ乙女からの反感を買っている。 RIPv2: 西瓜を使った後のRIPタソ。 ちーむ乙女の正式メンバーの状態で、リーダーの自覚を持っ…

第12回まっちゃ139勉強会定員を10名追加して70名募集になりました。

ありがたいことに、募集が60名になりましたが、部屋の容量が少し空いているので追加で10名募集することにしました まだまだ、参加可能ですので、迷っている方は是非是非一度様子を見に来てくださいm(_ _)m

データ復旧|ハードディスク修復|HDD復旧|データ復元サービス 「データリカバリー」格安価格でハードディスクのデータ復元サービスを提供

ちょっとサーバーディスクがトラブって、id:luminさんに紹介して貰いましたm(_ _)m でも諸事情でここじゃないところに頼んだんだけど・・・(ごめんluminさん) 初期調査当日報告、最短5時間でデータ復旧する迅速な対応 物理的に壊れたハードディスクも自社C…

快晴

キタ━━━━━━(゚∀゚)━━━━━━ !!!!!

今日はスイカの日らしいですw 血液サラサラ健康通信:スイカの日なんてあるの? - livedoor Blog(ブログ) スイカは、水分たっぷりで暑い季節にぴったりの食べ物ですね。 スイカの縦縞模様を網にたとえ、27を「つ(2)な(7)」綱と読む語呂合わせから記念…

Downloader!?(にわか鯖管の苦悩日記 _| ̄|●(2007-07-26):)

ふむぅ・・・ ハニポ君への攻撃パケットに、おもしろそうなPayloadがあったので紹介。 Snortで検知したシグネチャは「NETBIOS SMB-DS srvsvc NetrPathCanonicalize WriteAndX unicode little endian overflow attempt」。 Payload部の最後に書かれているURL…

Trend Micro Security Blog ≫ アーカイブ ≫ 日本でも正規サイト改ざんケース

昨今SQLインジェクションなど脆弱性を利用してウイルスをホームページに設置するタイプが増えてきているというお話です。 日本でもkakaku.comやモーニングスター、魔法のiランドなど実際に被害が出始めていますね。ツールでやっちゃってる可能性があるので、…

Trend Micro Security Blog ≫ アーカイブ ≫ フィッシング例:新生銀行

新生銀行をねらったフィッシングメール、まだ英語なので引っかかる人は少ないかな。 新生銀行を騙るフィッシングメールが確認されています。日本の銀行を狙った例としてご紹介します。日本の銀行を騙るフィッシングメールですが、本文はなぜか英語で書かれて…