2007-10-01から1ヶ月間の記事一覧

PacSecの公演内容がFixしたらしい

http://pacsec.jp/ Programmed I/O accesses: a threat to virtual machine monitors? - Loic Duflot, Developing Fuzzers with Peach - Michael Eddington, Leviathan Security Cyber Attacks Against Japan - Hiroshi Kawaguchi, LAC Windows Localization…

Camino 1.5.2

http://caminobrowser.org/releases/1.5.2/ #僕は良く知りませんが,Mac使いの方には有名なブラウザなのかな?

「iPhoneをクラック」関係の読物5連発

http://blog.metasploit.com/2007/09/root-shell-in-my-pocket-and-maybe-yours.html http://blog.metasploit.com/2007/10/cracking-iphone-part-1.html http://blog.metasploit.com/2007/10/cracking-iphone-part-2.html http://blog.metasploit.com/2007/1…

WiMAXが国際標準に――ITUが3G規格として承認

基盤技術「OFDMA」への支持を投票で採択 http://www.computerworld.jp/news/mw/83489.html

スリムになる次世代Windowsカーネル――マイクロソフト技術者が軽量OSをアピール

http://www.computerworld.jp/news/plf/83569.html

DSLinux

http://www.dslinux.org/index.html #かっこえー

w3af - Web Application Attack and Audit Framework

http://w3af.sourceforge.net/ w3af is a Web application attack and Audit Framework. The project goal is to create a framework to find and exploit web application vulnerabilities that is easy to use and extend.

Call for Papers for Security Track at ApacheCon

http://www.apachecon.com/multi/index.html

Inguma 0.0.5: Brute forcing and password cracking

http://sourceforge.net/projects/inguma

おぉ!クインさんがBlackHatの講演者になってる!

http://www.blackhat.com/html/bh-japan-07/bh-jp-07-jp-speakers.html#Anh #遂に身近な人がBlackHatで!! #しかし慶応大学コンピュータ学部ってどこだよw #博士って言ってるのに,学部.アバウトだなぁw

研究に使えるWebサイト WikiCFP http://wikicfp.com/cfp/home http://wikicfp.com/cfp/allcat CiteULike http://jp.citeulike.org/ Bibsonomy http://www.bibsonomy.org 0-day PDF exploit http://security.fedora-hosting.com/0day/pdf/pdf_poc.pdf #URL踏…

Renaissance Renaissance is Web2.0 client-side API which was designed to easy the development of surface agents (ajax bots). http://www.gnucitizen.org/projects/renaissance/ JavaScriptのみでProxyを使っているかどうか検知する http://www.jumper…

CFP for OWASP Israel conference 2007 http://www.owasp.org/index.php/Israel Net & System Security 2007 http://www.atsystemgroup.org/en/conventions/nss07 セキュリティホール memo BoF 2007 http://www.st.ryukoku.ac.jp/~kjm/security/memo/2007/bo…

次世代セキュア・データベース 〜Security-Enhanced PostgreSQL〜 http://sepgsql.googlecode.com/files/OSC2007Fall-SEPGSQL.pdf Latest web hacking incidents http://www.webappsec.org/projects/whid/ #1999年からの事件が色々載っている Paradox of We…

JPCERT/CC REPORT 2007-10-17 http://www.jpcert.or.jp/wr/2007/wr074001.html Passwords on the Loose http://www.f-secure.com/weblog/archives/00001293.html #公開されたパスワードのファイルは4.5MBだったらしい.

Paradox of Web Leeching

http://www.secniche.org/papers/Para_Web_Leech.pdf

セキュリティホール memo BoF 2007

http://www.st.ryukoku.ac.jp/~kjm/security/memo/2007/bof/

Protecting Browsers from DNS Rebinding Attacks

http://crypto.stanford.edu/dns/dns-rebinding.pdf

Hackvertor

http://www.thespanner.co.uk/2007/10/17/new-version-of-hackvertor-released/ #新しいバージョンが出たとの事.良く分からないけど, #It’s a useful tool to help with conversions and pen testing server side XSS filters. #とかいてあったので使え…

Passwords on the Loose

http://www.f-secure.com/weblog/archives/00001293.html #公開されたパスワードのファイルは4.5MBだったらしい.

0-day PDF exploit

http://security.fedora-hosting.com/0day/pdf/pdf_poc.pdf #URL踏んだら,なんか勝手にOutlookが開いた.おぉ.

Latest web hacking incidents

http://www.webappsec.org/projects/whid/ #1999年からの事件が色々載っている

CFP for OWASP Israel conference 2007

http://www.owasp.org/index.php/Israel

JavaScriptのみでProxyを使っているかどうか検知する

http://www.jumperz.net/exploits/proxy1.jsp #ソースコードを読めば仕組みが理解できるとのこと.

JPCERT/CC REPORT 2007-10-17

http://www.jpcert.or.jp/wr/2007/wr074001.html

Net & System Security 2007

http://www.atsystemgroup.org/en/conventions/nss07

周りでメッセンジャーでウィルスに感染している人が多いらしい

また周りの話で申し訳ないっす. どうも,今日未明から流行っているらしい?(もしかしたら前からかも) いきなりメッセージが飛んできて,URLが貼り付けてあるらしい. クリックすると感染するらしいのですが,情報が錯綜中. クリックするとファイルがダウ…

周りでVista+IEでWebが見られない話がちらほら

起きる症状としては以下の通り システムやネットワークの設定に異常がみあたらない telnetコマンドでのGETメソッド発行には成功する Firefoxとかでも現象が変わらない 「システムの復元」を試みたところWindows Update前の復元ポイントで状況が改善. という…

Renaissance

Renaissance is Web2.0 client-side API which was designed to easy the development of surface agents (ajax bots). http://www.gnucitizen.org/projects/renaissance/

次世代セキュア・データベース 〜Security-Enhanced PostgreSQL〜

http://sepgsql.googlecode.com/files/OSC2007Fall-SEPGSQL.pdf