検索エンジン/リンクからいらした方へ
探し物が見つからないときは、ページ右のサイドバーにある「検索」ボックスをご利用ください。
最新の情報を見たい方は「最新の日記」をクリックすると、最新の更新日まで日記が移動します。
コメント・足跡・ネタ投稿 歓迎
現在、どなたでも日記にコメントを書くことが出来ます。
日付毎に「コメントを書く」が用意されていますので、書いてもらうと私が嬉しいです(笑
コメントの内容によって、私の判断で削除する場合もあります。
はてな関連リンク
はてな障害情報
ipv6 test
2003年10月24日~2004年2月28日 約14500カウント(だったはず^^;)
2004年2月29日~ (忍者カウンター)
(FC2カウンター/テスト中)
最新の日記情報はこちらへ

sec

Microsoft、18日にIEの臨時パッチ公開(ITmedia)

sec

「Microsoft Internet Explorer XML Handling Remote Code Execution Vulnerability」という名前で 流れていますが、12月10日ごろよりゼロデイ攻撃手法として Exploit コードも流れています。 この脆弱性は Internet Explorer の殆どのバージョンで発生しま…

Debian OpenSSLの脆弱性はあなたのシステムにも影響する(ITmedia)

sec

Debian(デビアン) という OS または、Debianベースのディストリビューションを使用して Debian 固有の脆弱性のある OpenSSLパッケージで「クライアント鍵」「サーバ証明書」を生成した場合 乱数が推測可能な範囲になっている為、「パスワード認証」による手…

アニメーションカーソルの脆弱性の更新を提供開始 (MS07-017)(日本のセキュリティチームの Blogさん)

sec

『Windows』のアニメーション カーソル処理に脆弱性(Internet.com) http://japan.internet.com/webtech/20070331/12.html 0day攻撃も出ていた、全てのWindows に脆弱性がある「アニメーションカーソルの脆弱性」の セキュリティパッチが緊急リリースされた。…

情報セキュリティの新規格「ISO/IEC 27001」を解説する(ITPro)

sec

ISMS の新国際規格 ISO/IEC 27001 についての解説。 しまった。まだ読んでないのよね。 読んで勉強しなければ。

Excelにパッチ未公開のセキュリティ・ホール,ファイルを開くだけで被害に(ITPro)

sec

すでにウイルスが出回っているようなので、怪しいExcelファイルは絶対に開かないように。 シマンテックはちゃんとウイルス検知してくれる模様。 シマンテックウイルス詳細のリンク先は英語なので、関連リンクに日本語解説をおいておきます。 「関連リンク」 …

Windows Meta File関連で新たな脆弱性--DoS攻撃を誘発(CNET)

sec

Microsoftの関係者は電子メールによる声明を出し、同社がこれらの問題を認識していることを明らかにしている。同声明によれば、Microsoftではこの問題を以前から把握してお り、関連製品の次期サービスパックのなかに、現在テスト中の修正パッチを含める予定…

SYM05-027 December 21, 2005 Symantec AntiVirus Decomposition Buffer Overflow

sec

RARアーカイブの脆弱性を使って、Symantecの解凍エンジンをバッファオーバフローさせて リモートアクセスを可能にする脆弱性があったようです。 企業向け製品もコンシューマ向け製品も影響を与えるようなので、12/20付けで公開された 検出シグネチャがLiveUp…

月刊マイクロソフトセキュリティ 2005年6月号

sec

今月は新規が10件。うち緊急3件。重要4件。警告3件。 更新情報も3件あり。 「緊急」の要件だけ、こちらにも書いておきます。 パッチは忘れずに当てましょう。 Internet Explorer 用の累積的なセキュリティ更新プログラム (883939) (MS05-025) 最大深刻度 : …

RealOne Player/RealPlayerに危険なセキュリティ・ホール,アップデートで解消できる(ITPro)

sec

「RealOne Player v1/v2」「RealPlayer 10/10.5」に任意のプログラムを実行させられる 可能性があるセキュリティ・ホールがあるようで。 入れてる人は、「ツール」メニューから「アップデートをチェック」を実行してアップデートするように。

月刊マイクロソフトセキュリティ 2004年10月号

sec

今月のパッチは10件と非常に多いです。 きっちり、パッチを当てておきましょう。 「参考リンク」 WindowsやIE,Excelなどに危険なセキュリティ・ホールが10件,Windows UpdateやOfficeアップデートが急務(ITPro) Microsoft 製品における複数の脆弱点 - 2004 …

Webサーバー「Apache」のSSLモジュールにセキュリティ・ホール(IT Pro)

sec

「mod_ssl 2.x」周りに 書式文字の脆弱性 があって、細工したデータを送ると 任意のプログラムが実行可能との事。最新版の「2.8.19-1.3.31」を入れれば回避可能。 Apache で SSL を使っている人は確認をば。

はてなダイアリー - 弁護士 奥村 徹(大阪弁護士会)の見解:アクセス制御の話(ネタ元:void GraphicWizardsLairさん)

sec

これは非常に興味深いですね。 CGI 等のアクセス制御をかけていたときの法解釈はどうなのか、というお話。 2004/07/12 の日記 2号不正アクセス罪における「アクセス制御」とは? http://d.hatena.ne.jp/okumuraosaka/20040712#p1 あるウェブサイトにおいて…

月刊マイクロソフトセキュリティ 2004年7月号

sec

毎月恒例の Windows Update ですよ〜。 今回は、大量の修正プログラムが用意されています。 「緊急」も2件あります。対象者は忘れずに適用しましょう。 MS04-018: Outlook Express 用の累積的なセキュリティ更新プログラム (823353) 最大深刻度:「警告」 …

セキュばな vol.1 応募締切りは本日正午まで

sec

今回のテーマは「セキュリティ系コミュニティから情報公開を行う場合の指針」とのこと。 開催日は空いてそうなんで、応募してみるかどうか考え中。 こういった話題への議論する場があまりなかったので、参加して有識者な方々と話をしたいですねぇ。 でも、応…

脆弱性関連情報の取扱いについて(IPA/ISEC)

sec

脆弱性関連情報の届出の様式などが載っています。 脆弱性関連情報の取扱いのガイドライン等は 「情報セキュリティ早期警戒パートナーシップガイドライン」を 読むようにとなっています。関係者は読んでおきましょう。

ADODB.Streamの脆弱性に関する修正パッチがリリース

sec

マイクロソフトの日本語KBが見当たらないので、先に英語版をば。 IE周りの脆弱性で、この脆弱性を利用したウイルスが 6/26 に発見。 また、ウイルス名がバラバラなんすね・・・ これは IE の ADODB.Stream() 関数を利用した脆弱性で、上位の権限が取得可能と…

Apache 2.0.50 未満にDoS脆弱性(/.J)

sec

2.0.50-dev で Fix されている模様。 他にも mod_ssl 周りでも buffer overflow の脆弱性があるとのこと。 これも 2.0.50-dev では Fix されているが、パッチの提供がないとのこと。 Apache2系の方は要チェック。

脆弱性関連情報取り扱い説明会(IPA/ISEC)

sec

経済産業省の「ソフトウェア等脆弱性関連情報取扱基準」を元にした 脆弱性情報取り扱いについての説明会が行われます。 東京は 7/20 13時スタート。申込み済み。 脆弱性情報の取扱基準を読んでおかねば。

1CD snort が登場

sec

CD Boot を使って、1CD で snort を運用することが可能なソフトが リリースされました。無償で利用できます。設定保存に USB メモリが必須。 お手軽 snort はいかがですか?

SECURE SYSTEM Training Tour 2004 for IT Pro #2

sec

昨日は Developer のセミナーだったんですが、前に受けた IT Pro #2の レポートを書いてなかったので、まずそちらから。 まず、IT Pro #2 では次の4つのことを学びます。 1.ネットワークセキュリティの実装 2.実践!アプリケーションとデータに対するセキュ…

月刊 マイクロソフトセキュリティ 2004年6月号

sec

今日は Windows Update の日ですよ〜 今回はDirextX関連が1件と開発用の .NET 2003 で1件。 両方とも「警告」レベルです。 DirectPlay の脆弱性により、サービス拒否が起こる (839643) (MS04-016) 「影響を受けるソフトウエア」 Microsoft DirectX 7.0 Mic…

Sasser (A-D) Worm Removal Tool (KB841720)(Microsoft)

sec

マイクロソフトから Sasser ワーム(亜種 A〜D)対応の除去ツールが出るんですねぇ。 シマンテックでは、W32.Sasser.B.Worm ウイルスが危険度4で ウイルスアラートが発行されています。要注意。 最新の W32.Sasser.D は日本語版での情報がない模様。

Sasserワームの被害が急速拡大(/.J)

sec

欧州の方で急速に拡大した「W32.Sasser.Worm」です。 連休明けになるので、感染しないよう要注意。 W32.Sasser.Worm(Symantec)

PCT/SSL の悪用を試みるコードに関する情報(Microsoft)

sec

JPCERT/CC Alert 2004-04-26 号 及び Microsoft 緊急メールで MS04-011 の PCT/SSL の脆弱性 を突く攻撃コードが公開されてたと 注意喚起がなされています。 @police-Windowsの脆弱性(MS04-011)を攻撃するプログラムについて(4-24) http://www.cyberpolice…

「危険なセキュリティ・ホールが複数,深刻度が『なし』から『緊急』に」――4月のセキュリティ情報を解説する(ITPro)

sec

4月にリリースされた修正パッチの詳細解説。要チェック。 てんこ盛りですなぁ〜。修正パッチは必ず当てましょう。

セキュリティ・ホールを突くフィッシングが出現,キー・ロガーを仕掛ける(ITPro)

sec

Outlook Express 用の累積的な修正プログラム (837009) (MS04-013)を 利用して、キーロガーほ仕掛けるタイプの phishing(フィッシング) が出たとのこと。 あやしいメールのリンクはクリックしない。 ウイルス対策ソフトも導入を忘れずに。 シマンテック製…

Cisco IOSにセキュリティ・ホール,ルーターなどを再起動させられる(ITPro)

sec

IOS 12.Xシリーズ の SNMP にセキュリティホールがあり、この脆弱性を 利用するとルーターが再起動してしまう。 使っている人は、至急、修正モジュールを当てましょう。

セキュリティ技術者特別セミナー - Writing Secure Code -

sec

電脳水母的日誌の管理人 jellyfish_life 様より講演時に 配られた Writing Secure Code の資料を戴きました。 David LeBlanc 氏への許可やコピーの送付など、jellyfish_life さんには 大変にお世話になりました。本当にありがとうございましたm(_ _)m このお…

SECURE SYSTEM Training Tour 2004

sec

セキュリティ技術者特別セミナー - Writing Secure Code -の講演でも 話されていましたが、マイクロソフトのセキュリティ啓発活動の 一環として、ユーザに対してのセミナーを全国的に実施しています。 ITPro #1 、ITPro #2、Developer のコースが用意されて…

URL偽装問題再び――IEとOutlookに(ITmedia)

sec

セキュリティホール memo さんのところにテストページが設置されています。 まずはテストページを試してみるといいです。 これはコロっとだまされそうですね。 問題を抱えているソフトウエアは次の通り。 Microsoft Internet Explorer 5.01 Microsoft Intern…