2010-03-01から1ヶ月間の記事一覧

The 5th International Conference for Internet Technology and

Secured Transactions (ICITST-2010), Technical Co-Sponsored by IEEE UK/RI Communications Chapter November 8–11, 2010, London, UK http://www.icitst.org

GameSec 2010 - Conference on Decision and Game Theory for Security

22-23 November 2010, Berlin, Germany http://www.gamesec-conf.org これ気になるなぁ.名前にだまされてスルーしそうになってた.

15th European Symposium on Research in Computer Security Athens, Greece, 20-22 September 2010 http://www.esorics2010.org

skipfish, an automated web app security scanner http://code.google.com/p/skipfish/ GoogleのWebアプリセキュリティスキャナ ratproxyがpassiveなのに対して,activeなスキャナだそうです http://googleonlinesecurity.blogspot.com/2010/03/meet-skipfi…

smpCTF Hacker Olympics 2010 http://www.smpctf.com/ PlumberCon 10 - Call for Papers http://plumbercon.org/ SyScan'10 http://www.syscan.org/ HITBSecConf2010 - Dubai Agenda Released http://conference.hackinthebox.org/hitbsecconf2010dxb/agenda…

「安全なSQLの呼び出し方」を公開 http://www.ipa.go.jp/security/vuln/press/201003_websecurity_sql.html 100 体のマルウェアでセキュリティソフトを比較してみた http://slashdot.jp/security/article.pl?sid=10/03/18/0139211 これは面白い!動画がある…

XML共同開発者、「アンチApple」を掲げAndroid開発を支援 http://itpro.nikkeibp.co.jp/article/NEWS/20100316/345767/ 進化し続けるドライブバイ・ダウンロード攻撃 - 止まらないGumblarへの対策を考える http://itpro.nikkeibp.co.jp/article/COLUMN/20100…

skipfish, an automated web app security scanner

http://code.google.com/p/skipfish/ GoogleのWebアプリセキュリティスキャナ ratproxyがpassiveなのに対して,activeなスキャナだそうです http://googleonlinesecurity.blogspot.com/2010/03/meet-skipfish-our-automated-web.html

SyScan'10

http://www.syscan.org/

100 体のマルウェアでセキュリティソフトを比較してみた

http://slashdot.jp/security/article.pl?sid=10/03/18/0139211 これは面白い!動画があるので是非ご覧ください.

「安全なSQLの呼び出し方」を公開

http://www.ipa.go.jp/security/vuln/press/201003_websecurity_sql.html

smpCTF Hacker Olympics 2010

http://www.smpctf.com/

15th European Symposium on Research in Computer Security

Athens, Greece, 20-22 September 2010 http://www.esorics2010.org

攻撃の主流はSQLインジェクションからGumblar型に、ラック調査

http://internet.watch.impress.co.jp/docs/news/20100317_355212.html

JPCERT/CC WEEKLY REPORT 2010-03-17

https://www.jpcert.or.jp/wr/2010/wr101001.html

進化し続けるドライブバイ・ダウンロード攻撃 - 止まらないGumblarへの対策を考える

http://itpro.nikkeibp.co.jp/article/COLUMN/20100309/345583/

XML共同開発者、「アンチApple」を掲げAndroid開発を支援

http://itpro.nikkeibp.co.jp/article/NEWS/20100316/345767/

マイクロソフト、IEのゼロデイ脆弱性に対する回避策を適用する「Fix-it」を公開

http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20410463,00.htm

IPA、ITセキュリティセンターを暗号モジュール試験機関として承認

http://sourceforge.jp/magazine/10/03/15/0950200

JBroFuzz 2.0 Fuzzer Released!

http://www.owasp.org/index.php/Category:OWASP_JBroFuzz 最新版がリリースされています.

Cookie Monster v1.6 released - Cookie Analysis, the Python way.

http://www.tomneaves.com/tools/cookiemonster.html 最新版がリリースされています.こっちはCookieの分析ツール. CookieMonsterって名前のツールはCookie Hijackingのツールで同名(http://fscked.org/projects/cookiemonster)のもあるので,ややこしい…

QuickZip Stack BOF : A box of chocolates – part 2

http://www.offensive-security.com/blog/vulndev/quickzip-stack-bof-a-box-of-chocolates-part-2/

QuickZip Stack BOF 0day: a box of chocolates

http://www.offensive-security.com/blog/vulndev/quickzip-stack-bof-0day-a-box-of-chocolates/

PlumberCon 10 - Call for Papers

http://plumbercon.org/

HITBSecConf2010 - Dubai Agenda Released

http://conference.hackinthebox.org/hitbsecconf2010dxb/agenda.pdf

WhatWeb version 0.4 released

http://www.morningstarsecurity.com/research/whatweb Next generation web scannerと説明されていますが. WAFPやWappalyzerのような,サーバで動いているアプリケーションのフィンガープリントを取得することでどのようなアプリかを特定するツールみたい…

sqlmap 0.8がリリースされています

http://sqlmap.sourceforge.net/#news

ACM SIGKDD Workshop on Intelligence and Security Informatics 2010 (ISI-KDD 2010) held in conjunction with the 16th ACM SIGKDD Conference on Knowledge Discovery and Data Mining 2010 http://www.ischool.drexel.edu/isi-kdd2010/ 6th Internation…

New and Updated Features in R2010a http://blogs.mathworks.com/desktop/2010/03/08/new-and-updated-features-in-r2010a/ MATLAB最新版について Webで数式 Webで数式を書く方法 http://oku.edu.mie-u.ac.jp/~okumura/blog/node/2308 Webで数式を簡単に使…

平成21年度新世代情報セキュリティ研究開発シンポジウム参加者募集のご案内 http://www.mizuho-ir.co.jp/seminar/info/2010/itsec0330.html 日時 2010年3月30日火曜日 午後1時30分〜午後5時10分(開場:午後1時) 会場 秋葉原コンベンションホール5B(JR秋葉…