2009-06-01から1ヶ月間の記事一覧

「CC Ver3.1 ST作成講座 参加者募集について」

http://www.ipa.go.jp/security/jisec/seminar/st_seminar20090731.html

「CC制度紹介講座 参加者募集について」

http://www.ipa.go.jp/security/jisec/seminar/cc_semi_20090723.html

Cryptography Spam

http://www.schneier.com/blog/archives/2009/06/cryptography_sp.html Bruceの興味深いエントリ

Caja

Caja (pronounced "KA-ha") allows you to put untrusted third-party HTML and JavaScript inline in your page and still be secure. http://code.google.com/p/google-caja/ 上のと似たやつ

JSReg: Javascript based RegExp sandbox

http://www.businessinfo.co.uk/labs/jsreg/jsreg.html ほほう.いいね.

Black Hat Trainingの内容

http://www.blackhat.com/html/bh-usa-09/train-bh-usa-09-tm-ms-bbe.html

23rd Annual IFIP WG 11.3 Working Conference on Data and Applications Security (DBSec'09)

Concordia University, Montreal, Canada, July 12-15, 2009 http://www.ciise.concordia.ca/newsandevents/2009/dbsec09/

第1回北陸ITPro勉強会 -「開発者のためのセキュリティ勉強会」

http://hokuriku-itpro.techtalk.jp/workshop/1stworkshop

Mozilla tackles XSS vulnerabilities with new technology

http://blogs.zdnet.com/security/?p=3654

Stop Password Masking

http://www.useit.com/alertbox/passwords.html WebAppMLで話題になってた記事

ケビンミトニックのウェブサイトが改ざんされる

閲覧注意.もろエロなものに改ざんされたそうです. http://mitnicksecurity.com/ 某MLにて発見.

WASC Threat Classification v2の途中経過 http://projects.webappsec.org/Threat-Classification-Working http://projects.webappsec.org/Using-the-Threat-Classification グレーゾーンについてまだpeerレビュー中とのこと OWASP Podcast #26 http://www.o…

New Release of OrientX3.5, a native XML database system http://idke.ruc.edu.cn/OrientX/ こんなものがあるらしいっす CDS Framework 3.6 http://oss.tresys.com/projects/cdsframework Watcher v1.2.0 - passive Web-app testing and OWASP/PCI auditin…

Shakacon III - Presentations http://www.shakacon.org/ ラインアップが公開されてます. Internet Security Operations and Intelligence 7 (ISOI7) Sept 17 - 18, 2009 San Diego, California http://isotf.org/isoi7.html

組込みシステムのセキュリティへの取組みガイド http://www.ipa.go.jp/security/fy20/reports/emb_app/index.html Setting the appropriate security defect handling expectations in development and QA http://www.qasec.com/2009/06/setting-the-appropr…

Windows 7、日本国内の提供価格が正式発表 http://japan.zdnet.com/news/os/story/0,2000056192,20395657,00.htm マイクロソフト、「Windows 7」へのアップグレードプログラムを米国でまもなく開始か http://japan.cnet.com/news/ent/story/0,2000056022,203…

Windows 7、日本国内の提供価格が正式発表

http://japan.zdnet.com/news/os/story/0,2000056192,20395657,00.htm

Shakacon III - Presentations

http://www.shakacon.org/ ラインアップが公開されてます.

組込みシステムのセキュリティへの取組みガイド

http://www.ipa.go.jp/security/fy20/reports/emb_app/index.html

マイクロソフト、「Windows 7」へのアップグレードプログラムを米国でまもなく開始か

http://japan.cnet.com/news/ent/story/0,2000056022,20395572,00.htm

サイバーセキュリティ専門部隊「サイバーコマンド」設立へ - 米国防総省

http://journal.mycom.co.jp/news/2009/06/24/062/index.html

JPCERT/CC WEEKLY REPORT 2009-06-24

https://www.jpcert.or.jp/wr/2009/wr092401.html

Internet Security Operations and Intelligence 7 (ISOI7)

Sept 17 - 18, 2009 San Diego, California http://isotf.org/isoi7.html

CDS Framework 3.6

http://oss.tresys.com/projects/cdsframework

New Release of OrientX3.5, a native XML database system

http://idke.ruc.edu.cn/OrientX/ こんなものがあるらしいっす

WASC Threat Classification v2の途中経過

http://projects.webappsec.org/Threat-Classification-Working http://projects.webappsec.org/Using-the-Threat-Classification グレーゾーンについてまだpeerレビュー中とのこと

OWASP Podcast #26

http://www.owasp.org/index.php/Podcast_26

Setting the appropriate security defect handling expectations in development and QA

http://www.qasec.com/2009/06/setting-the-appropriate-security-defect-handling-expectations-in-development-and-qa.html

Watcher v1.2.0 - passive Web-app testing and OWASP/PCI auditing tool

http://websecuritytool.codeplex.com/

BackTrack 4 Pre Release Available for Download

http://www.offensive-security.com/backtrack4-guide-tutorial.pdf http://www.remote-exploit.org/cgi-bin/fileget?version=bt4-prefinal-iso http://www.offensive-security.com/blog/backtrack/backtrack-pre-final-public-release-and-download/ いよい…