2007-12-01から1ヶ月間の記事一覧

PGMfuzz - a tool for testing Pragmatic General Multicast protocol implementations

http://www.irmplc.com/index.php/158-Messaging-Systems-Security

dradis ver1.0(beta)

http://dradis.nomejortu.com/

burp suite v1.1

http://portswigger.net/suite/

HITBSecConf2007 Malaysia Videos Now Available

http://video.hitb.org/2007.html

The Script Mapping Project Results and Call for Participation

http://www.webappsec.org/projects/scriptmapping/

collection of vuln exploitation and hacking papers

http://www.orkspace.net/secdocs/ 200くらいのショートペーパー集.まぁまぁ. phrackとかいろんなところのpdfとかがある. 今後増えるようなら定期的にチェックすべし.

Call for Papers - Security and High Performance Computing System 2008

http://www.diiga.univpm.it/~spalazzi/nicosia/

Security changes in Flash Player 9

http://www.adobe.com/devnet/flashplayer/articles/fplayer9_security.html

The Cookie Tools 0.3

http://xenion.antifork.org/cookietools/index.html cookiesniffer is a simple and powerful cookie sniffer that recognizes (through heuristics) and reconstructs (through libnids) new and existing HTTP connections, parsing any valid or partial…

PacSecに行ってきた系レポートまとめ

http://d.hatena.ne.jp/tessy/20071204/1196755762

Microsoft Visual Studio International Pack 1.0 ベータ1

http://www.microsoft.com/downloads/details.aspx?FamilyID=e432aeaa-7b6f-4b0d-968b-b6aafda05e34&displaylang=ja 「高度で柔軟な日本語処理が可能に」とのこと

TCP Port randomization paper

http://www.ietf.org/internet-drafts/draft-ietf-tsvwg-port-randomization-00.txt

任天堂がOSを研究中―「esオペレーティングシステム」

http://www.inside-games.jp/news/255/25551.html

武田圭史の報告:カタールで(一部)禁止される『2ちゃんねる』:『Twitter』『Flickr』や『Skype』は使用可

http://motivate.jp/archives/2007/12/twitterflickrsk.html

Professional IT Security Providers - Exposed http://secreview.blogspot.com/ こんなBLOG見つけた.ちょっとだけチェック. TIBCO Rendezvous Exploitation Video http://www.irmplc.com/index.php/158-Messaging-Systems-Security#TIBCO TIBCO Rendezvou…

SWFIntruder https://www.owasp.org/index.php/Category:SWFIntruder 実行時にflashアプリケーションのセキュリティをテスト・分析する初のツールだそうです. 初ってのは本当かな??なんかありそうだけど・・・ Digital Home NetAnalyzer DL http://www.qu…

Conference videos from HITBSecConf2007 - Malaysia released! http://www.hackinthebox.org/index.php?name=News&file=article&sid=25099

情報セキュリティに関する脅威に対する意識調査(2007年度第1回)の報告書公開について http://www.ipa.go.jp/security/fy19/reports/ishiki01/press.html Full Disclosure is dead http://jeremiahgrossman.blogspot.com/2007/12/full-disclosure-is-dead.html…

これは便利!誰でも簡単にグラフを描けるAPIがGoogleから登場!『Google Charts』 http://www.ideaxidea.com/archives/2007/12/apigooglegoogle_charts.html Apache 2.0系、2.2系にクロスサイトスクリプティングの脆弱性 http://japan.zdnet.com/security/st…

2008年のセキュリティ脅威予測5

http://blog.japan.zdnet.com/stiennon/a/2007/12/20085.html

「スパコンをノートPCサイズへ」――IBMがCPUコア間を高速化する新技術を披露

http://www.computerworld.jp/news/hw/90209.html

IPv4アドレスの在庫枯渇は2010〜2011年と再確認、JPNICが報告書

http://internet.watch.impress.co.jp/cda/news/2007/12/07/17791.html

12月の月例パッチは7件、IEの深刻な脆弱性に対処

http://www.itmedia.co.jp/enterprise/articles/0712/07/news017.html

これは便利!誰でも簡単にグラフを描けるAPIがGoogleから登場!『Google Charts』

http://www.ideaxidea.com/archives/2007/12/apigooglegoogle_charts.html

第3回 Ajaxのセキュリティ、特殊なものだと思ってました

http://www.atmarkit.co.jp/fsecurity/rensai/httpbasic03/httpbasic01.html

lighttpd + FastCGI は mod_perl + Apache1.3 より1割ほど高速

http://www.drk7.jp/MT/archives/000917.html 本当か分からないけどチェック

ESC 2007 限定ドキュメント一斉配布開始

https://www.netsecurity.ne.jp/special/esc/

Digital Home NetAnalyzer DL

http://www.qualitylogic.com/genoa_test_tools/digital_home/dh_netanalyzer_dl.html

Python で人が読み書きできる形式で保存した設定情報を読み込む方法

http://plaza.rakuten.co.jp/kugutsushi/diary/200712050000

Professional IT Security Providers - Exposed

http://secreview.blogspot.com/ こんなBLOG見つけた.ちょっとだけチェック.