XSS Challenges (by yamagata21) - Stage #1

http://blogged-on.de/xss/インスパイヤされて、やまがたさんが作ったXSSチャレンジ。

これ逸品ですよ!!!!まだレベル6までしかいけない、だめだめ君ですが・・・orz

Stage 18まであるそうです。

This page was written by yamagata21, inspired by http://blogged-on.de/xss/.

screenshot


パターンアップ-4.971.00

Trendmicroのパターンがアップしました。

パターン番号:4.971.00

イエローアラート:なし
アップデート理由:定期アップデート
新規対応
 MS06-014
  JS_PSYME.KW
亜種対応
 特筆なし

screenshot


shushu(シュシュ)/お好み焼・スイーツ・デリバリー/大阪市中央区南船場

ripjyr2008-01-31

ちょうど淀屋橋を通りかかったところ、旨そうな予感を感じさせる移動プリン屋さん発見

南船場のお店でご好評頂いたプリンを移動販売するにあたり、どうせやるなら第一印象が大切と考え、白い軽自動車を上はカラメルの茶色、下をプリンの黄色に塗った「プリン号」を作ってみました。

看板

外観はシックな感じ

エスプレッソプリン

カスタードプリン



WindowsのTCP/IP脆弱性、実証Flashムービーが公開 - ITmedia エンタープライズ

MS08-001脆弱性をついた攻撃で、System権限でのShellPortやそこ経由で、画面のスクリーンショットが取られています。

Microsoftが1月の月例パッチで対処したWindowsTCP/IP処理の脆弱性について、実際に悪用できることを示すFlashムービーが公開された。SANS Internet Storm Centerなどが1月30日付で伝えた。
このFlashムービーはセキュリティ企業のImmunityが公開し、Windows XPTCP/IP脆弱性を突いて攻撃を仕掛ける様子が示されている。
Microsoftは1月8日にこの脆弱性の修正パッチ(MS08-001)を公開。その時点で同社Security Vulnerability Research & Defenseブログは「実際に悪用するのは困難で、(攻撃は)ほとんどあり得ない」と解説していた。

以下のURLでMS08-001脆弱性をついた攻撃の動画が公開されています。

Ciscoの無線LAN管理製品に脆弱性、アップデートで対処 - ITmedia エンタープライズ

Cisco無線LAN管理ソフトで使われているTomcatURIハンドラに問題があって、任意のユーザが任意のコードを実行可能とのこと。

Cisco Systemsは1月30日、無線LAN管理製品「Wireless Control System」(WCS)の深刻な脆弱性に対処するアップデートを公開した。
脆弱性はWCSが使っているApache TomcatURIハンドラに存在し、リモートの認証を受けない攻撃者が任意のコードを実行することが可能になる。

screenshot


Firefox脆弱性の危険度引き上げ、セッション情報流出も - ITmedia エンタープライズ

先日のFireFox脆弱性のレベルが上がったそうです。クッキーなどのセッション情報まで漏洩するそうです。

Mozillaはこの問題について当初、22日のセキュリティブログで情報を公開。Download Statusbar、Greasemonkeyなどの一部アドオンを使っている場合、情報流出の恐れがあるが、危険度は低いとしていた。
しかしその後新しい情報が入り、cookieや履歴などのセッション情報を収集できてしまうことが分かったとして、危険度を引き上げた。この問題を修正するFirefox 2.0.0.12を、近くリリース予定だとしている。

screenshot


スパムはどこから来るの? 「イマドキの日本語スパム」 (1/4) - ITmedia エンタープライズ

ただのBotから送られてくるだけだと思う・・・

今回は手始めとして@過去最高の受信数となった去年11月の2503通について送信IPアドレスの国コードを確認した。Yahoo!メールの場合、先の迷惑メール判定の関係か「X-Originating-IP:」というヘッダが入るのでこれを送信元IPアドレスと判断している。TOP10の結果は以下の通り。

screenshot


オープンソース・アンチウイルスソフトClamAVの特許侵害でTrend Microがアプライアンス・ベンダーを提訴:ITpro

アプライアンスClamAvを使ってウイルス除去している製品がTrendmicroに訴えられているそうです。

Barracuda Networksは2008年1月29日(現地時間),同社が利用しているオープンソースアンチウイルスソフトClamAVが特許を侵害しているとして米Trend Microから訴訟を起こされていると発表した。
ClamAVはTomasz Kojm氏らにより開発され,GPLで配布されているオープンソースアンチウイルス・ソフトウエア。Barracuda NetworksはClamAVをインストールした専用サーバー(アプライアンス)を販売している。
Barracuda Networksによれば,Trend Microは,ClamAVBarracuda Networks製品からの除去,もしくはTrend Microへの特許ライセンス料を支払いを要求しているという。

screenshot


Windows Server 2003 ベースのコンピュータのエラー メッセージ:「 STOP」 0x0000008E

ずきん♪さん経由

Windows Server 2003Symantec製品がインストールされていてNTBackupを使うとエラーが出るそうです。

Windows Server 2003 ベースのコンピュータに次のようなエラー メッセージを表示することがあります。

0x0000008E を停止します。
0x0000008e(0xc0000005 、 0x805c4089 、 0xb9e895b0 、 0x00000000)

1 次の条件に該当する場合、この問題が発生します。

  • Symantec 製品がコンピュータにインストールされます。 たとえば、 Norton 製品がコンピュータにインストールされます。
  • システムをバックアップするために、 NTBackup.exe ユーティリティを使用します。

symevent.sysドライバの問題だそうです。

原因

Symantec SymEvent.sys ドライバが最新この問題はあるために、発生します。

screenshot


Windows Server Update Services は、 Windows Server 2003 での大きな Windows 更新ファイルはダウンロードできません。

ずきん♪さん経由

700MBを超える更新ファイルをダウンロードする場合証明書の有効性が確認できないため、ダウンロードが成功しないそうです。

現象

Microsoft Windows Server 2003 を実行しているコンピュータで、ダウンロードするために、 Windows Server Update Services を使用しようとすると、ウィンドウが 700 MB(MB)より大きいファイルを更新し、ダウンロード操作が成功しません。

原因

Windows Server 2003 での WinVerifyTrust 関数が Windows 更新ファイルの証明書有効性を確認できないため、この問題が発生します。

screenshot


あるSEのつぶやき: フリーで使えるプロジェクト管理ツールまとめ

この2つは、使うように検討してみよう。

フリーで使えるプロジェクト管理ツールをまとめておきます。

ガントチャート

screenshot


fladdict.net blog: 英語の勉強したい人はiknowよりESL Podcast聞こうぜ

ESL Podcastがよさげです、聞いてもよい感じ。電車で聞こう!

ESL Podcast、正式名English as Second Language (第二言語としての英語)っていう、ポッドキャストサービスが素晴らしくいい感じ。放送大学っぽい雰囲気ですすむ、無料の英語リスニングポッドキャストです。これ半分ぐら聞き取れれば、留学しても普通に日常生活できます多分。

ちなみにこんなのラクチンだぜ!!って猛者にはBusinessEnglishPodがオススメ。これも楽だって人はCNNのPodcastニュース聞いて、それすら余裕って人はIT Conversationで海外の最先端ITトークを肉声で聞くとよろし。

screenshot