2008-09-01から1ヶ月間の記事一覧

Jasager - Karma on the Fon.

Jasager is an implementation of Karma designed to run on OpenWrt on the Fon. It will probably run on most APs with Atheros wifi cards but it was designed with the Fon in mind as it is a nice small AP which gives it a lot of scope for use i…

Immunity Debugger v1.7 Released

http://www.immunityinc.com/products-immdbg.shtml

まだ続いている“不十分な黒塗りデータ”からの情報漏えい

データの前処理と黒塗り専用ツールでの対処以外も検討が必要 http://itpro.nikkeibp.co.jp/article/COLUMN/20080909/314475/

Microsoft,10月末のPDCに先立ち次期OS「Windows 7」の社内テストを開始

http://itpro.nikkeibp.co.jp/article/NEWS/20080916/314859/

WASC Threat Classification v2 Project - Call for Participants

http://www.webappsec.org/projects/threat/

Encapsulating CSRF attacks inside massively distributed Flash movies - Real world example

http://blog.guya.net/2008/09/14/encapsulating-csrf-attacks-inside-massively-distributed-flash-movies-real-world-example/

Bug in Internet Explorer security model when embedding Flash

http://blog.guya.net/2008/09/10/bug-in-internet-explorer-security-model-when-embedding-flash/

Tim Berners-Lee Announces World Wide Web Foundation

http://www.webfoundation.org/

[research]MIT OpenCourseWare http://ocw.mit.edu/OcwWeb/web/home/home/index.htm 前にも書いたけどURLが変わったのでもう一度

Release of Client Honeypot Capture-HPC v2.5.1 https://projects.honeynet.org/capture-hpc/wiki 新バージョンリリースです Nmap 4.75 [2008-9-7] http://nmap.org/changelog.html バージョンアップがされていました 機能がすごい増えている印象 Pandora F…

AVTokyo2008 http://www.avtokyo.org/ Japan Linux Conference 2008 http://lc.linux.or.jp/lc2008/ Hack.lu 2008のプレゼン内容が発表されています http://www.hack.lu/index.php/hl/2008/schedConf/presentations DeepSec 2008 - Conference Schedule http…

IE8 XSS filter and more http://nomoreroot.blogspot.com/2008/08/ie8-xss-filter.html http://nomoreroot.blogspot.com/2008/09/something-thats-gone-its-not-really.html websecurityMLから WASC Announcement: 2007 Web Application Security Statistic…

IP電話に無言電話が着信する現象が多発,原因はインターネット上からの不正攻撃 http://itpro.nikkeibp.co.jp/article/NEWS/20080910/314570/ 「攻撃トラフィック」発信源、ワースト1位は日本 http://wiredvision.jp/news/200809/2008091122.html 「Acrobat …

「Acrobat 9」、不正なURLでクラッシュ--専門家が脆弱性を指摘

http://japan.zdnet.com/news/sec/story/0,2000056194,20380286,00.htm

「攻撃トラフィック」発信源、ワースト1位は日本

http://wiredvision.jp/news/200809/2008091122.html

MIT OpenCourseWare

http://ocw.mit.edu/OcwWeb/web/home/home/index.htm 前にも書いたけどURLが変わったのでもう一度

DeepSec 2008 - Conference Schedule

https://deepsec.net/schedule

Hack.lu 2008のプレゼン内容が発表されています

http://www.hack.lu/index.php/hl/2008/schedConf/presentations

IP電話に無言電話が着信する現象が多発,原因はインターネット上からの不正攻撃

http://itpro.nikkeibp.co.jp/article/NEWS/20080910/314570/

JPCERT/CC REPORT 2008-09-10

http://www.jpcert.or.jp/wr/2008/wr083501.html

SQL Smuggling Or, The Attack That Wasn't There

http://www.comsecglobal.com/framework/Upload/SQL_Smuggling.pdf

Japan Linux Conference 2008

http://lc.linux.or.jp/lc2008/

Pandora FMS 2.0がリリース.1系から2.0へのmigration toolも

http://www.pandorafms.com/index.php?lang=en&sec=pandora Pandora FMS (Flexible Monitoring System) is a monitoring application to watch systems, applications or process, that allows to know the status of any element of your systems, watch fo…

JPCERT/CC Alert 2008-09-10

2008年9月 Microsoft セキュリティ情報 (緊急 4件含) に関する注意喚起 http://www.jpcert.or.jp/at/2008/at080016.txt

Nmap 4.75 [2008-9-7]

http://nmap.org/changelog.html バージョンアップがされていました 機能がすごい増えている印象

AVTokyo2008

http://www.avtokyo.org/

Google Chromeのアップデートがリリース、脆弱性に対処のもよう

http://www.itmedia.co.jp/enterprise/articles/0809/09/news029.html

Xen 0wning Trilogy: code, demos and q35 attack details posted

http://theinvisiblethings.blogspot.com/2008/09/xen-0wning-trilogy-code-demos-and-q35.html コードやペーパーなどの詳細が公開されています

WASC Announcement: 2007 Web Application Security Statistics Published

http://www.webappsec.org/projects/statistics/

MIAUがネット教科書を公開、非匿名性やメール依存症を説明

http://internet.watch.impress.co.jp/cda/news/2008/09/08/20782.html http://miau.jp/20080905/MIAU080905-3.pdf