2008-09-01から1ヶ月間の記事一覧

MS Windows Explorer Unspecified .ZIP File Denial of Service Exploit(情報元のブックマーク数)

XP SP3のパッチ最新なWindows ExplorerでZIPファイルの解凍でDoSをうける脆弱性が存在するそうです。 Sucessfully tested on Microsoft Windows Xp Pro sp3 English. If you open with Winzip sometimes the exeption doesen't occur. Just right click the …

Mozilla Firefox 3.0.3 User Interface Null Pointer Dereference Crash(情報元のブックマーク数)

FireFox 3.0.3に脆弱性が存在してDoSを受けるそうです。 ==========================================================================Mozilla Firefox User Interface Null Pointer Dereference Dispatcher Crash and Remote Denial of Service. *Version …

オープンソースPBX「Asterisk」でSkypeが統合可能に - SourceForge.JP Magazine(情報元のブックマーク数)

AsteriskでSkypeが統合して管理できるようになるそうです。 これは、すごい。すごすぎる。 オープンソースのPBXソフトウェア「Asterisk」を開発・提供する米DigiumとルクセンブルクSkype Technologies(米eBay傘下)は9月25日(米国時間)、AsteriskにVoIPア…

Yahoo!オークションをかたる偽サイト(フィッシング)が出現 | ウイルス解析担当者ブログ(情報元のブックマーク数)

Yahoo!オークションを語るフィッシングメールが出ているそうです。 日本語らしいので要注意です! 9月27日、「Yahoo!オークション」(ヤフオク)を騙るフィッシングメールの流通、フィッシングサイトの開設を確認いたしましたのでご注意ください。 報告によ…

IIJ が「SEIL」シリーズの新ルータを発表 - japan.internet.com Webテクノロジー(情報元のブックマーク数)

IIJがSEILの新機種を出したそうです。低価格な複数回線を収容できるVPNルータだそうです。 インターネットイニシアティブ(IIJ)は2008年9月29日、ルータ製品シリーズ「SEIL(ザイル)」の新機種「SEIL/B1(ザイル・ビーワン)」を新たに開発したと発表した…

モジラ、「Thunderbird 2.0.0.17」を公開--最高レベルの脆弱性2件などを修正 - セキュリテ - ZDNet Japan(情報元のブックマーク数)

Thunderbird 2.0.0.17のアップデートが出ています。UTF-8のURLの問題も出てきているそうです。 Mozillaが電子メールクライアント「Thunderbird」のアップデートを公開した。WindowsとMac向けに公開された「2.0.0.17」は、最高レベルの脆弱性2件に対処する。…

【メモリーカード価格速報】4GBのSDカードが999円! 32GBのCFも8990円に値下がり - 日経トレンディネット(情報元のブックマーク数)

8GのSDHCが2000円かぁ、安いなぁ・・・・ あきばお〜 伍號店では今週、シリコンパワー製の4GB版SDHCカードを999円に値下げし、4GBのSDメモリーカードが1000円を切ったのは初めてだ。同店では、28日までの期間限定で、ハギワラシスコム製の8GB版SDHCカードを1…

パターンアップ-5.569.00

Trendmicroのパターンがアップしました。 パターン番号:5.569.00 イエローアラート:DNSキャッシュポイゾニング対応イエロー、米国はMSパッチ対応でイエロー アップデート理由:定期アップデート 新規対応 MS06-012 TROJ_PPDROP.X 亜種対応 イエロー TROJ_D…

お菓子が出ると聞いて。 - るーごん☆151☆(情報元のブックマーク数)

お菓子用意しないと!!!!さがさないと!!! http://d.hatena.ne.jp/ripjyr/20080929/1222632135 やった!お菓子っっっ! 反応するのはそこ? みたいな・・・ お菓子が出ると聞いて。 - る・・・・・・・・・・・・・・・ごん ☆復活☆

2008年09月の情報セキュリティのニュースを眺める会の資料を公開しました(PDF)(情報元のブックマーク数)

先日2008年09月の情報セキュリティのニュースを眺める会 - まっちゃだいふくの日記★とれんどふりーく★行った、2008年09月度の情報セキュリティニュースを眺める会の資料を公開しました。っていっても数名しか参加してなかったのですが・・・ まっちゃB…

わっふるってことでわっふるよびちしき in まっちゃ445目覚まし勉強会(PDF)

急遽まっちゃ445目覚まし勉強会でライトニングトークしてきました。 ライトニングトークなんて、自己紹介の延長で良いので、こんなネタでどう?って意味も含んでいます。 本当に、簡単に作れました。

任天堂DS、年内に新型機 カメラ・音楽再生機能追加 :NIKKEI NET(日経ネット):主要ニュース−各分野の重要ニュースを掲載(情報元のブックマーク数)

ついに、すたっきーの要望が聞き入れられたか!!!!!>無線通信機能の強化! 任天堂は年内に携帯型ゲーム機「ニンテンドーDS」の新型機を投入する。ゲーム機では初めてカメラを標準装備し、音楽再生もできる。無線通信機能を強化し情報端末としての利用…

ブレード&仮想化 稼動編「ソフト代まで考えてなかった」(情報元のブックマーク数)

実際にブレード+仮想化を実装したASCII.jpの面白い記事+VMHyperVisorがタイミングよく出て、それもフォローされている やっぱ、HyperVisorは軽いからよさそうですね。 稼動を開始できるようになったブレードサーバ。それにしても省スペースで、冗長性もリ…

ZoneAlarm HTTP Proxy Remote Denial of Service Vulnerability(情報元のブックマーク数)

ZoneAlarmのHTTPプロキシに脆弱性が存在してDoSを受ける可能性があるそうです。 ZoneAlarm Internet Security Suite is prone to a remote denial-of-service vulnerability that occurs in the TrueVector component when connecting to a malicious HTTP p…

10/04はOSC 2008 Tokyo/Fall(情報元のブックマーク数)

そういや、うちOSS Tokyo Fallの発表しないやwwwwwwwwww よっしーごめんなさい。 中さんが、まっちゃさんとの合同勉強会で大阪から離れられないということで代わりオープンソースカンファレンスの10/04にある「勉強会大集合」に登壇してまいります…

次の土曜日の勉強会。 - るーごん☆151☆(情報元のブックマーク数)

こわひものじゃーありません、とってもたのしいばしょですよw お菓子もでますのでwwwwwwwww>どんな釣りや!w まっちゃ139勉強会って名前だけ聞いたことあって漠然といつか行ってみたいなーぐらいに思ってましたが、どんなんになるんだか全く想像…

クリックジャッキング:研究者が複数のブラウザに対する新たな脅威について警告 - Zero Day - ZDNet Japan(情報元のブックマーク数)

Javascriptではなくリンクをハイジャックできる脆弱性だそうです。OWASP NYC AppSec 2008カンファレンスで発表される予定だったが、あまりにも影響がでかくて中止されたそうです。 一言で言えば、悪意のあるウェブサイトに訪れた際、攻撃者はブラウザ上のリ…

WebKitが「Acid3」に満点で合格 - ITmedia エンタープライズ(情報元のブックマーク数)

IT

WebKitがAcid3に満点合格したそうです!!! 米Appleが中心となって開発しているオープンソースのWebレンダリングエンジンで、SafariやGoogle Chromeに採用されている「WebKit」の開発チームは9月25日、WebKitが「Acid3」に満点で合格したと発表した。Acid3…

第13回Admintech.jp勉強会 - 葉っぱ日記(情報元のブックマーク数)

へぇーIE8 Beta2はIE6にインストールしちゃーだめなんだ。おぼえておこ。 てか、葉っぱ司会+講師乙! 現状のIE8 beta2は、IE6の環境にインストール可能だけど、それをするとJScriptのエラーが多発して使い物にならないのでインストールしてはいけない(IE7を…

Admintech.jp に行ってきた - Heavens hell(情報元のブックマーク数)

なぜ同じネタが出てくるのか?!w聞いてた?! UTF-7をブラックで落とすてのが、まっちゃ445のパネルでも出ていました。 質疑応答で、UTF-7 はドロップする案はどうか?という質問が出ていたが、 文字コードは OS に組み込まれているのを使用するらしい…

Trendmicroさんが、TISTOOLの使い方も含めてFAQなマニュアルに書けばいいと思う。

このあたりで、ウイルスバスター2009のBlogまとめを終わろうと思っていますが ほとんどの障害が過去のウイルス対策ソフトがきれいに消えていないため・・・じゃマニュアルに書くとか、アップグレードのところに書くとか、「これをメモしてください、アン…

第2回まっちゃ445勉強会に行ってきました - sakukaの日記(情報元のブックマーク数)

隠し玉ってwwwwww、ただの急遽LT担当ですw 本当に、あんなLTで十分なのです。まぁプレゼンは慣れですからねw ・まっちゃさんのWAF話 当日の隠し玉!! まっちゃさんのWAFについての簡単なLTです。 WAFをググった時にどんな製品があるのか、という…

ハッカージャパンブログ 創刊10周年のイベントやります(情報元のブックマーク数)

ハッカージャパン10周年ですか、、、TIPタソ10年書いてるんだ・・・ 前号(9月号)の巻末でもお知らせしたとおり、1998年9月にムックとして登場した本誌も次号でなんと創刊10周年を迎えることになります。 そこで記念イベントを開催することとなりました。 …

第02回まっちゃ445勉強会感想まとめ

まっちゃ445勉強会を取り上げてくださったBlogをご紹介しています。 なお、TwitterやWassr、Mixiなどは、外しています。 おいしかったわっふるあなたがよろこんでくれてあたしうれしいよw そういえば自分で感想いうの忘れてた 勉強会 学生率高くてうれし…

第02回まっちゃ445懇親会

今回の懇親会もニイハオ!!! 申し訳ありませんが、懇親会のみの参加はご遠慮させていただきます。 赤字になるので、学生を2000円、一般を4500円とさせていただきます。すみません。

会場到着〜

wakatonoさんが、「出れ!出れ!」にはまっているw

「つんつん」つつくと、脆弱性が「出れ!出れ!」=>ツンデレ 「やんちゃな」あぷりで脆弱性が「出れ!出れ!」=>ヤンデレ 殿!!!www

Multiple Web Browsers Affected by Clickjacking:US-CERT Current Activity(情報元のブックマーク数)

複数のブラウザで脆弱性が見つかっているそうです。 US-CERT is aware of public reports of a new cross-browser exploit technique called "Clickjacking." According to one of the reports, Clickjacking gives an attacker the ability to trick a user…

Windows Mobile 6.0 Device long name Remote Reboot Exploit(情報元のブックマーク数)

Windows Mobile 6.0にリモートからリブートされる脆弱性のExploitが出ているそうです。 #!/usr/bin/perl # # ----------WM6 remote overflow reboot PoC---------- # Simple exploit for remote rebooting a windows mobile device # Maybe we can use it fo…