2007-08-01から1ヶ月間の記事一覧

ラックが脆弱性に関する統計レポートを発行、四半期ごとの傾向を分析

http://itpro.nikkeibp.co.jp/article/NEWS/20070823/280215/?ST=security

IDS Policy Manager v2.1 Released

http://www.activeworx.org/

TCP 5168番ポートへのスキャン増加に関する注意喚起

Increased activity targeting TCP port 5168 http://www.jpcert.or.jp/at/2007/at070019.txt

A step-by-step guide to building a new SELinux policy module

http://www.redhatmagazine.com/2007/08/21/a-step-by-step-guide-to-building-a-new-selinux-policy-module/

Releasing CORE GRASP for PHP. An open source, dynamic web application protection system

http://grasp.coresecurity.com/

TXDNS 2.1.5. An aggressive multithreaded DNS brute-forcer

http://www.txdns.net/

「破るより、守る方が格好いい」 高校生・大学生らがセキュリティー技術学ぶ合宿

http://www.mainichi-msn.co.jp/shakai/edu/net/news/20070820org00m040059000c.html

Pass-The-Hash Toolkit v1.0

http://oss.coresecurity.com/projects/pshtoolkit.htm

YouTubeの違法コンテンツ,検疫?駆除?ツールについての情報をちょっとまとめよう

digital fingerprintまぁ,つまり透かしみたいなもんだ.コンテンツにぶち込むわけか. やはり,コンテンツにぶち込まないで透かし情報が取れるとうれしいね YouTubeの著作権対策、人力チェックよりも技術的解決を重視 http://internet.watch.impress.co.jp/…

セキュリティ問題に直面したときによくする言い訳ビンゴカード http://www.crypto.com/bingo/pr #これは面白い!!! #沢山の組み合わせが作れますので,みなさん試してみてください. #しかしみてると本当にウケル(笑)

Pass-The-Hash Toolkit v1.0 http://oss.coresecurity.com/projects/pshtoolkit.htm The Pass-The-Hash Toolkit contains utilities to manipulate the Windows Logon Sessions mantained by the LSA (Local Security Authority) component. These tools all…

過去のBlack Hatやdefconの資料とかがやたらあるWebサイト http://mirrors.easynews.com/ http://mirrors.easynews.com/blackhat/ http://mirrors.easynews.com/defcon/ #配布されていたCDとかをそのままアップしているだけだとは思うけど #うーむ,すごい…

Oracle Forensic http://www.databasesecurity.com/oracle-forensics.htm 若者が答えの出ない難問に向き合ったセキュリティキャンプ2007 http://itpro.nikkeibp.coNEWS/.jp/article/20070817/279851/?L=rss What Are Google’s Browser Plans? http://www.tec…

ウイルス感染パソコン、ネット強制切断可能に――官民で指針 http://it.nikkei.co.jp/security/news/index.aspx?n=AS3S14017%2015082007 Citrix、XenSourceを買収――仮想化市場へ参入 http://www.itmedia.co.jp/enterprise/articles/0708/16/news011.html Micro…

若者が答えの出ない難問に向き合ったセキュリティキャンプ2007

http://itpro.nikkeibp.co.jp/article/NEWS/20070817/279851/?L=rss

Oracle Forensic

http://www.databasesecurity.com/oracle-forensics.htm

SourceFireがClamAVを買収

http://www.sourcefire.com/products/clamav/ http://www.securityfocus.com/brief/571

Microsoftは「新生Citrix」を買収するか?

http://www.itmedia.co.jp/news/articles/0708/16/news047.html

Citrix、XenSourceを買収――仮想化市場へ参入

http://www.itmedia.co.jp/enterprise/articles/0708/16/news011.html

ウイルス感染パソコン、ネット強制切断可能に――官民で指針

http://it.nikkei.co.jp/security/news/index.aspx?n=AS3S14017%2015082007

Pass-The-Hash Toolkit v1.0

http://oss.coresecurity.com/projects/pshtoolkit.htm The Pass-The-Hash Toolkit contains utilities to manipulate the Windows Logon Sessions mantained by the LSA (Local Security Authority) component. These tools allow you to list the current …

過去のBlack Hatやdefconの資料とかがやたらあるWebサイト

http://mirrors.easynews.com/ http://mirrors.easynews.com/blackhat/ http://mirrors.easynews.com/defcon/ #配布されていたCDとかをそのままアップしているだけだとは思うけど #うーむ,すごい.動画や音声までもあるのですよ.

セキュリティ問題に直面したときによくする言い訳ビンゴカード

http://www.crypto.com/bingo/pr #これは面白い!!! #沢山の組み合わせが作れますので,みなさん試してみてください. #しかしみてると本当にウケル(笑)

マイクロソフト、8月の月例パッチ9件を公開〜緊急6件、重要3件

http://internet.watch.impress.co.jp/cda/news/2007/08/15/16620.html

TomcatにXSSの脆弱性、最新版にアップデートを

http://www.itmedia.co.jp/enterprise/articles/0708/15/news034.html

What Are Google’s Browser Plans?

http://www.techcrunch.com/2007/08/15/what-are-googles-browser-plans/ #Googleがウェブブラウザ作っちゃうんじゃないの疑惑,前からありますよね.

「ADV&AVA講座」資料 (IPA)

http://www.ipa.go.jp/security/jisec/apdx.html#adv_ava

サイバー攻撃で現金要求!国内で初の被害

http://hochi.yomiuri.co.jp/topics/news/20070814-OHT1T00145.htm

新しいKnow Your Enemy: Malicious Web Servers

http://www.honeynet.org/papers/mws/index.html

Volatility Framework 1.1.1 (GPL)

http://www.volatilesystems.com/VolatileWeb/volatility.gsp The Volatility Framework is a completely open collection of tools, implemented in Python under the GNU General Public License, for the extraction of digital artifacts from volatile …