2009-03-26から1日間の記事一覧

インテル製プロセッサにキャッシュポイズニング悪用の危険性--研究者が指摘

インテル製プロセッサに、キャッシュポイズニングを利用したシステム管理モード(SMM)攻撃を許す脆弱性が潜んでいると指摘する論文が発表された。 http://japan.zdnet.com/news/sec/story/0,2000056194,20390388,00.htm

機密情報を高精度で自動検出し、情報漏洩を防止

機密情報自動検出ソフトウエアを開発 http://www.mitsubishielectric.co.jp/news/2009/0325.htm

Hakin9でチュートリアル動画二本アップされている

http://hakin9.org/prt/view/hakin9live.html Metasploit on Windows by Lou Lombardy In the Metasploit on Windows tutorial, Lou will show you how to use the new Metasploit GUI in a Windows XP enviroment. Man-in-the-Middle Attack by Stephen Arg…

OWASPにPodCastがあったよ

http://www.owasp.org/index.php/Category:OWASP_PodCast あら,知らなかった.後で聞こう.

Software Assurance Maturity Model (SAMM) version 1.0

http://www.opensamm.org pdfがある.

XSS Rays

http://www.thespanner.co.uk/2009/03/25/xss-rays/ XSSスキャナ.JavaScriptで書かれていてbookmarkletとして動くらしい.メモ.

JPCERT/CC REPORT 2009-03-25

http://www.jpcert.or.jp/wr/2009/wr091201.html

Workshop on Future Directions in Cyber-physical Systems Security

June 10-11, 2009, Rutgers University, Newark, NJ 07102 http://cimic.rutgers.edu/WS-CFP/CPS_Workshop-draft-v5.pdf