2008-07-01から1ヶ月間の記事一覧

CDS Framework version 3.0

The CDS Framework Toolkit allows engineers to leverage the power of SELinux when designing and implementing cross domain solutions without requiring that they have in depth knowledge of the complex details of underlying SELinux security po…

JPCERT/CC REPORT 2008-07-30

http://www.jpcert.or.jp/wr/2008/wr082901.html

Using DNS cache poisoning to exploit poor update implementations

最近のDNSの脆弱性をついたツール 実際に攻撃をするデモがあります. http://www.infobyte.com.ar/demo/evilgrade.htm

Results: Web Application Security Professionals Survey (July 2008)

http://jeremiahgrossman.blogspot.com/2008/07/results-web-application-security.html 340人の回答,xlsのファイルあり. ちなみに去年の結果は http://jeremiahgrossman.blogspot.com/2007/10/web-application-security-professionals.html にあります.

第8回 The Linux Foundation Japan Symposiumの資料とビデオ

実験的に公開とのこと SELinux Project Overview -- James Morris (Red Hat) http://www.linux-foundation.jp/uploads/seminar20080709/James-SELinux.pdf http://www.linux-foundation.jp/uploads/seminar20080709/lf-jm.flv Introduction to Labeled Netwo…

Behind Enemy Lines

http://www.mwrinfosecurity.com/publications/mwri_behind-enemy-lines_2008-07-25.pdf

LinuxのファイルI/Oチューニングに使える「Iotop」

http://gigazine.net/index.php?/news/comments/20080727_iotop/

英語の技術blog・ニュースサイトをまとめてみた!

http://d.hatena.ne.jp/gomi-box/20080717/1216299639

セキュリティ診断結果の傾向分析レポート2008年版を公開

〜 41%のWebサイトに致命的な欠陥が存在。主因は「対策漏れ」 〜 http://www.nri-secure.co.jp/news/2008/0728.html

第01回まっちゃ445勉強会の日

遂に関東進出.自分もちょー行きたかったけど知人の結婚式とかぶるので・・・残念 知り合いが行くことになった模様なので,今度聞いてみよう. http://d.hatena.ne.jp/ripjyr/20080823

Prover9 and Mace4

Otterの後継にあたるTheorem Prover. Otterは触ったことあるけど,これはないや. 日本語だとどっちが正しいのだろう.定理証明機?定理証明器?定理証明システム? Prover9 is an automated theorem prover for first-order and equational logic, and Mac…

Running C and Python Code on The Web http://www.toolness.com/wp/?p=52 C言語をブラウザで実行、Ruby/Python/Perlも然り http://journal.mycom.co.jp/news/2008/07/10/031/ Enough With Default Allow Revision 2 http://blog.modsecurity.org/2008/07/en…

二つのディレクトリにある一意なファイルを検索して、別ディレクトリにコピーするツール-Third Dir http://d.hatena.ne.jp/dacs/20080718/1216309686 あ,便利かも SDT Cleaner 1.0 http://oss.coresecurity.com/projects/sdtcleaner.html

百年記念館第10回特別展示・講演会「光で拡がるネットワーク ーレーザと光通信ー」 http://www.libra.titech.ac.jp/cent/event/SpecialIvent.html

「IEBlog : IE8 Security Part IV: The XSS Filter」の和訳 http://d.hatena.ne.jp/hasegawayosuke/20080722 【連載】Google世代の整理術「デジタル情報整理ハックス」 http://journal.mycom.co.jp/series/hacks/001/index.html JPCERT/CC Alert 2008-07-09 …

IT史に輝く「すべったテクノロジー」ベスト25[後編:10〜1位] http://www.computerworld.jp/topics/move/114689.html 第一位はセキュリティ技術だそうです... 「Software+Services」時代のWindowsプラットフォーム マイクロソフトが描くクラウド・コン…

Enough With Default Allow Revision 2

http://blog.modsecurity.org/2008/07/enough-with-d-1.html まえここで載せたものを見直したエントリだそうです

続報 複数の DNS サーバ製品におけるキャッシュポイズニングの脆弱性に関する注意喚起

http://www.jpcert.or.jp/at/2008/at080014.txt 結構やばい.未対策の人は割とやられているっぽい.

SDT Cleaner 1.0

http://oss.coresecurity.com/projects/sdtcleaner.html

JPCERT/CC REPORT 2008-07-24

http://www.jpcert.or.jp/wr/2008/wr082801.html

JPCERT/CC Alert 2008-07-09

複数の DNS サーバ製品におけるキャッシュポイズニングの脆弱性 http://www.jpcert.or.jp/at/2008/at080013.txt

【連載】Google世代の整理術「デジタル情報整理ハックス」

http://journal.mycom.co.jp/series/hacks/001/index.html

二つのディレクトリにある一意なファイルを検索して、別ディレクトリにコピーするツール-Third Dir

http://d.hatena.ne.jp/dacs/20080718/1216309686 あ,便利かも

Running C and Python Code on The Web

http://www.toolness.com/wp/?p=52 C言語をブラウザで実行、Ruby/Python/Perlも然り http://journal.mycom.co.jp/news/2008/07/10/031/

百年記念館第10回特別展示・講演会「光で拡がるネットワーク ーレーザと光通信ー」

http://www.libra.titech.ac.jp/cent/event/SpecialIvent.html

「IEBlog : IE8 Security Part IV: The XSS Filter」の和訳

http://d.hatena.ne.jp/hasegawayosuke/20080722

「Software+Services」時代のWindowsプラットフォーム

マイクロソフトが描くクラウド・コンピューティング/次世代ITモデルの構成要素 http://www.computerworld.jp/topics/cloud/115049.html

IT史に輝く「すべったテクノロジー」ベスト25[後編:10〜1位]

http://www.computerworld.jp/topics/move/114689.html 第一位はセキュリティ技術だそうです...

書籍:スタディスキルズ http://written.4403.biz/archives/2008/07/study-skills.html 4403 is writtenさんとこのレビュー 関連エントリ:研究スタイルについてネットでいろいろ探すよりも本を読もう http://d.hatena.ne.jp/next49/20080703/p1 Our Googley…

電子透かしに対するベンチマークツール 有名どこはStirmarkでしょうか. 反転,回転,歪み,線形変換,縮小,各種フィルタ,JPEG圧縮などをした 画像を自動的に作成してくれるツール. 一時期,強力すぎて誰も勝てなかったベンチマークソフトですね. 最近St…