2008-11-01から1ヶ月間の記事一覧

.NET Framework Rootkits

http://www.applicationsecurity.co.il/english/NETFrameworkRootkits/tabid/161/Default.aspx pptファイルやExploitコードがある .Netのrootkitって確かに聞いたことがなかったかも

MultiInjector v0.3 Released - Mass SQL Injection and Beyond

http://chaptersinwebsecurity.blogspot.com/2008/11/multiinjector-v03-released.html

第15回NT-Committee2九州勉強会

http://www.hidebohz.com/Meeting/20081220.htm

Monday SANS Webcast: Understanding the WPA/WPA2 Break

上のと関連がありますが、SANSによる例のWPA/WPA2を破る話のウェブキャスト。 https://www.sans.org/webcasts/show.php?webcastid=92188

“Penetration Testing Ninjitsu” Webcast Series with Ed Skoudis

オンデマンドのウェブキャスト http://www.coresecurity.com/Form/generic/campaign/secfocus

Splunk 3.4

http://www.splunk.com/download?ac=sidebar Splunk is IT Search. Search, navigate, alert and report on all your IT data in real time. Logs, configurations, messages, traps and alerts, script, code, metrics and more. If a machine can generate…

Protecting a Web Application Against Attacks Through HTML Shared Files

http://www.pomcor.com/whitepapers/file_sharing_security.pdf ちょっとおもしろいぞ。あとでしっかり読もう

OWASP EU Summit 2008

https://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASPの集まり。いいなぁ。。。

The Month of Burp Pr0n

http://blog.portswigger.net/2008/11/month-of-burp-pr0n.html Burp Suiteの新バージョンがそろそろ出るそうな

JPCERT/CC Alert 2008-11-12 2008年11月 Microsoft セキュリティ情報 (緊急 1件含) に関する注意喚起

http://www.jpcert.or.jp/at/2008/at080021.txt

JPCERT/CC REPORT 2008-11-12

http://www.jpcert.or.jp/wr/2008/wr084401.html

オンラインのセキュリティマガジンのまとめ

いまどきセキュリティを取り扱うメーリングリスト・メールマガジンやBLOGは多くみられるが オンラインで定期的に公開されている雑誌は少ないのでは?と思い探してみた. しかし,調べてみて思ったのが,日本には全然この類のものが無いですね. そもそもオン…

Face Bookのクラッキングか?

http://preachsecurity.blogspot.com/2008/11/facebook-worm-hack-or-worse.html http://preachsecurity.blogspot.com/2008/11/facebook-wormhack-follow-up.html

Call for Papers: 11th Information Hiding

http://www.ih09.tu-darmstadt.de/ 今度はドイツだ〜

Practical attacks against WEP and WPA

最近話題のWPAを破る話のWhitePaper http://dl.aircrack-ng.org/breakingwepandwpa.pdf

インストール完全ガイド「Ubuntu 8.10 Desktop Edition」 http://itpro.nikkeibp.co.jp/article/COLUMN/20081031/318303/ そういえばまだインストールしてないので一応メモ. GNUCITIZENのGoogle Sitesを見つけた http://sites.google.com/a/gnucitizen.org/…

sqlmap 0.6.2 released http://sqlmap.sourceforge.net/doc/ChangeLog

関西オープンソース 2008 http://k-of.jp/2008/list.html Webとデータベースに関するフォーラム (WebDB Forum) 2008 http://db-event.jpn.org/webdbf2008/ 聴講学生は超お得な値段とのこと

サーバ/Webアプリケーション脆弱性チェックツールの個人的まとめ(フリー/有償) http://d.hatena.ne.jp/naoe/20081102 DBSJ Newsletter Vol.1, No.1 http://www.dbsj.org/ DBSJのメーリングリストdbjapanにて月刊のメールマガジンが始まった. JPCERT/CC RE…

無線LAN暗号のWPA、部分クラッキングに成功 http://www.itmedia.co.jp/enterprise/articles/0811/07/news037.html http://japan.zdnet.com/news/sec/story/0,2000056194,20383270,00.htm http://www.computerworld.jp/news/sec/126509.html Once thought saf…

ラックの元社長、三輪氏がセキュリティ会社を設立

http://pc.nikkeibp.co.jp/article/news/20081106/1009484/ http://enterprisezine.jp/article/detail/839

Black Hat Japan 2008 未踏の文字コード×セキュリティを開拓 長谷川陽介氏

https://www.netsecurity.ne.jp/3_12407.html

またまた進化したSQLインジェクションの脅威 クッキーを悪用

http://it.nikkei.co.jp/security/column/nishimoto_security.aspx?n=MMIT2g000028102008

無線LAN暗号のWPA、部分クラッキングに成功

http://www.itmedia.co.jp/enterprise/articles/0811/07/news037.html http://japan.zdnet.com/news/sec/story/0,2000056194,20383270,00.htm http://www.computerworld.jp/news/sec/126509.html Once thought safe, WPA Wi-Fi encryption is cracked 元の記…

Flash Player 9でもアップデート公開、XSSの脆弱性に対処

http://www.itmedia.co.jp/enterprise/articles/0811/07/news034.html

JPCERT/CC REPORT 2008-11-06

http://www.jpcert.or.jp/wr/2008/wr084301.html 技術メモ − 安全な Web ブラウザの使い方 http://www.jpcert.or.jp/ed/2008/ed080002_1104.pdf

US Presidential malware

http://www.f-secure.com/weblog/archives/00001530.html 大統領選挙でオバマ氏が勝利し早速オバマ氏大統領就任に関するspamメール. そして,そこからダウンロードされるマルウェア. 業者も時事ネタひっぱったりと大変ですね...

大学でやっているSNSってあるのね

https://sns.itc.kansai-u.ac.jp/ すげー,OpenPNE使ってる. ちょっと調べたら教員と職員も使ってる. http://www.ipcku.kansai-u.ac.jp/Info/detail.cgi?info200809120y 中は分からないけど,うちも似たサービスをしようと思えば出来るな. すでに統一認証…

CUっていう人脈管理や人脈拡大を目的としたビジネスネットワーキングサービスがあるらしい

今β版だそうな https://cu.yahoo.co.jp/ なので,招待されないと使えないみたい. おいらは学生の人脈管理・人脈拡大のサービスが欲しいぞ. 学生向けはお金にならないから,どこもやらないか. ならばこれは学生自身が始めなければw

Windowsの最新ぜい弱性を突く新ワームが予想通り登場

http://itpro.nikkeibp.co.jp/article/COLUMN/20081104/318437/