2007-01-01から1ヶ月間の記事一覧

Microsoft Internet Explorer Multiple ActiveX Controls Denial of Service Vulnerabilities

なんか、Internet Explorer のActiveXのコントロール系でIEが落ちるDoSとかがでてるなぁ。。。 Microsoft Internet Explorer is prone to multiple denial-of-service vulnerabilities because the application fails to handle exceptional conditions. ソ…

あとでよむ

http://www.freestuffhotdeals.com/hacker/number14.html CA BrightStor ARCserve Heap Overflow (6503, Exploit) 基礎として知っておきたいこと「視覚編」

ITmedia エンタープライズ:GPSカーナビにウイルスが混入

オランダのGPSカーナビの一部でWindowsマルウエアが入っていたそうです。USB経由でPCに接続すると感染する可能性があるそうです。 蘭TomTomのGPSカーナビ「TomTom GO 910」の一部のHDDに「Perlovga.a」「Small.qp」の2種類のWindowsマルウェアが混入したよう…

第 26 回 「プレゼンテーション実践講座 〜心をつかむ ”話し方” 〜」

(おぎわらさん経由) すごく興味有り、東京・・・・ 「話す」とは合意形成のための手段。ただ言葉をつなげれば良いわけではありません。 成功するプレゼンテーションに必要なスキルと視点を講師の豊富な成功体験/失敗体験を基にご紹介します。 セッション …

パターンアップ-4.223.00

Trendmicroのパターンがアップしました。 パターン番号:4.223.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 特筆なし 亜種対応 MS06-071 JS_XMLCORE.A MS05-054 JS_XMLCORE.A イエロー TROJ_SMALL.EDW

3Dデスクトップ搭載のKNOPPIX 5.1.1を試してみた − @IT

KNOPPIX5.11の3Dデスクトップらしいです。おもしろそう!!!プレゼンで使おうかしらん。 上記の映像では、ウィンドウ枠が“ふるふる”と揺れたり、仮想デスクトップの切り替えがサイコロを転がすように見えたりするだけだが、Berylには、もっと派手なエフェ…

Japan.internet.com Webビジネス - Red Hat、『Linux』管理サービスで反撃

RedHatが管理サービスの拡大でOracleとかを迎え撃つ準備をしている模様。確かに色々な管理ツールがあって使いやすそうですよね>RedHatを使い込むと 『Linux』の管理ツールに関して、Red Hat (NASDAQ:RHAT) が新たな1歩を踏み出そうとしている。『Red Hat Li…

個人情報漏えい事件を斬る(75)改正ガイドラインでは従業者情報の扱いも要確認:ITpro

まじめなほど、グレーなイメージが付くような仕組みは嫌ですが、確認は必要ですね。 経済産業分野の改正ガイドラインでは,従業者の個人情報の取り扱い部分について,経済産業省所管業種の事業者が個人情報保護法に関する対応について全て理解できるようにす…

馬場史郎のITプロに贈る“今日の一言” : SEは美しいドキュメントを作れ

分かりやすいドキュメント=出来るSEみたいな図ですかね。分かりやすくするために文字は少なく要点を絞って書くようにしています。 今日のドキュメントはスケジュールも図化してみました。 ドキュメント力はSEにとっては強力なコミュニケーション力でもある…

Japan.internet.com Webテクノロジー - US-CERT、Cisco の『IOS』に見つかった脆弱性に関する勧告を発表

CiscoIOSのやつ、危ないみたいですねぇ。 TelnetやSSHを全公開していなければ基本は問題なさそうですが、no http serverにしておかないと(ry IOS の TCP パケット処理におけるメモリリークもまた、悪用されればサービス低下や本格的な DoS 攻撃につながる…

元MS古川享氏が「未踏ソフトウェア」のPM就任 − @IT

元MS古川享氏といつまで言われるんだろうか。。。古川氏には会ったこと無いけどw 未踏ソフトウェアのPMに就任したのは11人。うち5人は前年度からの継続。新しく就任したPMは古川氏のほか、サイボウズ・ラボ社長の畑慎也氏、コーエー 執行役員の松原健二氏ら…

Sleipnir RSS Bar Incorrect Security Zone - Advisories - Secunia

葉っぱ3!葉っぱ3!葉っぱ3!葉っぱ3! Provided and/or discovered by: Yousuke Hasegawa, webappsec.jp

FrSIRT - Sleipnir RSS Bar Zone Restrictions Bypass and Scripting Code Execution Vulnerability / Exploit

葉っぱ2!葉っぱ2!葉っぱ2!葉っぱ2! Crédit Vulnérabilité découverte par Yousuke Hasegawa (webappsec.jp)

Sleipnir Bar RSS Feature Unspecified Security Bypass Vulnerability

葉っぱ!葉っぱ!葉っぱ!葉っぱ! Credit: Yousuke Hasegawa is credited with the discovery of this issue.

ITmedia エンタープライズ:全電子メールの8割はスパム――Symantecの月例報告書

確かに個人宛のメールの殆どがスパムですねぇ。quotaが死んだりしますよ・・・ 全電子メールに占めるスパムの割合は12月までに80%に増加。スパム対策ツールをかいくぐる新手の手口も浮上している。 スパムとウイルスを省いたら本当に安心な環境なのにね。 …

noughts

すごい!絵を描く途中まで見れるなんて、すごい!

快晴

暗号化仮想ドライブで手軽にファイルを暗号化 − @IT

仮想暗号化ドライブで、暗号化をしちゃおう計画。カテゴリはやっぱり[私]だろうなぁw PGPDisk TrueCrypt BitLocker/EFS

SecuriTeam"! - Trend Micro VirusWall Buffer Overflow in VSAPI Library

InterScanのLinux版において、検索エンジンの脆弱性があるそうです。コマンドライン(vscan)においてvscanでroot権限で実行できそうみたい。 The product "InterScan VirusWall 3.81 for Linux" ships a legacy library called "libvsapi.so" which is vulner…

ITmedia エンタープライズ:Microsoft、Wordの脆弱性狙うゼロデイ攻撃を確認

Word 2000の新たな脆弱性が報告されたことを受け、米Microsoftは1月26日、セキュリティアドバイザリーを公開し、この脆弱性を突いた限定的な「ゼロデイ」攻撃について調査に当たっていることを明らかにした。 こちらには、まだないなぁ・・・ http://www.exc…

ITmedia エンタープライズ:Wordにまた新たな脆弱性報告、悪用コードも公開

Word 2000に脆弱性だそうです。悪用されたウイルスも出ている模様。 米Symantecは1月25日、Microsoft Word 2000の新たな脆弱性について情報を公開した。これを悪用したトロイの木馬も出現しているという。 Wordに関しては12月に未パッチの脆弱性3件が発覚し…

Computer Languages History

(まどか の ブログより) すげぇー言語の歴史が・・・・

パターンアップ-4.221.00

Trendmicroのパターンがアップしました。 パターン番号:4.221.00 イエローアラート:なし アップデート理由:PE_FUJACKS.EF緊急対応 新規対応 緊急対応 PE_FUJACKS.EF MS05-017 WORM_SDBOT.AGZ MS06-040 WORM_SDBOT.AGZ 亜種対応 未調査

晴れ

Garbage Script on Goo BLOG 宿予約してみた>京都

宿見つかって良かったですね。当日おまちしていますー♪ 宿選びの条件はこんな感じ。 # JR京都駅周辺である(徒歩〜公共交通機関を利用して10分以内) # 朝食付き(※2)で10k円前後である # 部屋にネット接続環境が用意されている 幸いな事に条件に引っかかる宿が…

Garbage Script on Goo BLOG ごめんなさい返し

ぃぇぃぇ、こっちこそ、全然送って無くてすみません、先ほど送りましたので確認お願いしますm(_ _)m ごめんなさいごめんなさいごめんなさい、ココ見る前にこっちのコメントで質問してごめんなさい。orz (コメント付けた後に気付いたんです。)

高添はここにいます : 疲れ切った一週間 + 冷たいけど心地よい空気

高添さん本当にお疲れ様でした。本当にパーフェクトに近いプレゼンとオンデマンドデモでしたよ。 懇親会付きで、直接お褒めの言葉をいただけたりすると、その瞬間は疲れも吹っ飛ぶくらいうれしくて楽しいです。ただ、道場の場合半分はその場の雰囲気で決める…

晴れ

パターンアップ-4.219.00

Trendmicroのパターンがアップしました。 パターン番号:4.219.00 イエローアラート:なし アップデート理由:TROJ_MDROPPER.EQ緊急対応 新規対応 緊急対応 TROJ_MDROPPER.EQ 亜種対応 特筆なし

PHPの脆弱性

Armando Romeo (@HackersCenter) | Twitter Armando Romeo (@HackersCenter) | Twitter Armando Romeo (@HackersCenter) | Twitter