2007-08-01から1ヶ月間の記事一覧

Anubis: Analyzing Unknown Binaries

http://analysis.seclab.tuwien.ac.at/index.php

.htaccessファイルに書きそうなことを列挙したファイル

http://www.askapache.com/htaccess/ultimate-htaccess-file-sample.html

Microsoft postpones Longhorn release date

http://www.infoworld.com/article/07/08/30/Microsoft-postpones-Longhorn-release-date_1.html #Longhornのリリース日を延期

AJAXRAIN

http://www.ajaxrain.com/index.php #AJAX,JavaScript,DHTMLのサンプルが600種以上あるWEBサイト

シスコの「NAC」を広島大学が採用,エージェント不要の検疫ネットを評価

http://itpro.nikkeibp.co.jp/article/NEWS/20070830/280811/?ST=security 広島大学 放射光科学研究センターが、検疫ネットワークにシスコを採用 http://www.cisco.com/japanese/warp/public/3/jp/news/pr/2007/038.shtml

Immunity Debugger v1.1 Release

http://www.immunityinc.com/products-immdbg.shtml

その時、何をなすべきか--IPA、「情報漏えい発生時の対応ポイント集」を公開

http://japan.zdnet.com/news/sec/story/0,2000056194,20355452,00.htm

真のハッカーとは――MSがハッカーブログを開設

http://www.itmedia.co.jp/enterprise/articles/0708/29/news017.html http://blogs.msdn.com/hackers/default.aspx

2006年 国内における情報セキュリティ事象被害状況調査

http://www.ipa.go.jp/security/fy18/reports/virus-survey/index.html

映像へのURLリンクで感染の危険

YouTube装いP2Pボットネットが拡大か http://www.atmarkit.co.jp/news/200708/27/youtube.html

定番のエクスプローラ風圧縮・解凍ソフト「Explzh」がフリーソフト化

http://www.forest.impress.co.jp/article/2007/08/27/explzhfree.html

「F-Secureウィルス対策最前線セミナー2007」を14都市で開催

最新のセキュリティ動向の解説とセキュリティ相談会 http://www.f-secure.co.jp/news/200708271/

商用DBで350項目以上を自動チェック

アークン、DB脆弱性検査ツールを無償提供へ http://www.atmarkit.co.jp/news/200708/28/scuba.html

「生体認証導入・運用のためのガイドライン」を公開

http://www.ipa.go.jp/security/fy18/reports/bio_sec/index.html #前にも載せたと思うけど,もう一度.以下のも http://news.livedoor.com/article/detail/3282259/

Intrusion Detection with Heterogenous Sensors

http://bjou.homeunix.net/blog/2007/08/intrusion-detection-with-heterogenous-sensors/ 結構大きい論文形式のpdfファイルがあります.

CCWAPSS : Pentest and score the security level of a webapps

http://www.xmcopartners.com/whitepapers/ccwapss_1.0.pdf

Black Hat USA 2007の資料が公開されている

http://www.blackhat.com/html/bh-media-archives/bh-archives-2007.html

マイクロソフトの幹部が語る「IT革新とOSの未来」

「OSにはまだまだ改善の余地がある」 http://www.computerworld.jp/news/trd/76129.html

17歳の少年が「iPhone」のアンロックに成功,米メディアの報道

http://itpro.nikkeibp.co.jp/article/NEWS/20070827/280345/ 以下にStep1からStep10までで解説がありますが 自分には途中の半田付けもうまくできそうにありません... 手順は500時間くらいでまとめあげたらしいが,そのあと この人でさえiPhone一台をアン…

PowerShell システム管理入門 〜ついに登場した新世代コマンドシェル〜 http://www.windows-world.jp/special/-/74669.html Wizard Bible vol.35 (2007,8,14) #そういえば出ていた.忘れてました http://wizardbible.org/35/35.txt

Pass-The-Hash Toolkit v1.0 http://oss.coresecurity.com/projects/pshtoolkit.htm TXDNS 2.1.5. An aggressive multithreaded DNS brute-forcer http://www.txdns.net/ Releasing CORE GRASP for PHP. An open source, dynamic web application protection…

A step-by-step guide to building a new SELinux policy module http://www.redhatmagazine.com/2007/08/21/a-step-by-step-guide-to-building-a-new-selinux-policy-module/ TCP 5168番ポートへのスキャン増加に関する注意喚起 Increased activity targeti…

「破るより、守る方が格好いい」 高校生・大学生らがセキュリティー技術学ぶ合宿 http://www.mainichi-msn.co.jp/shakai/edu/net/news/20070820org00m040059000c.html ラックが脆弱性に関する統計レポートを発行、四半期ごとの傾向を分析 http://itpro.nikke…

Wizard Bible vol.35 (2007,8,14)

#そういえば出ていた.忘れてました http://wizardbible.org/35/35.txt

PowerShell システム管理入門

〜ついに登場した新世代コマンドシェル〜 http://www.windows-world.jp/special/-/74669.html

動的コード難読化──新たな脅威には新たな防御策を

http://techtarget.itmedia.co.jp/tt/news/0708/23/news01.html

モバイルFeliCa対応 出席確認リーダアプリ

http://www.mobilefelica.com/solution/modules/tinyd0/index.php?id=9 ICカード学生証で出席確認可能に 先生の携帯をFeliCaリーダにするアプリ http://www.atmarkit.co.jp/news/200708/23/felica.html

セキュアデザイン、ICカードで指紋認証――読み取り端末不要

http://it.nikkei.co.jp/security/news/index.aspx?n=AS2E2100F 21082007

三井住友銀、有人店舗のATMをすべて生体認証対応に

http://it.nikkei.co.jp/security/news/index.aspx?n=NN002Y928 20082007

バラクーダ、スパムスキャン技術を拡張--圧縮ファイルスパムの効果的な防御が可能に

http://japan.zdnet.com/news/sec/story/0,2000056194,20354945,00.htm