2004-03-01から1ヶ月間の記事一覧

ネットワークセキュリティ実務演習&騙され度診断テスト(id:rorannさんのところより)

両方とも68点でした、微妙なだめさ加減…

迷惑メール予測レポート発表 - メッセンジャーを襲う「SPIM」蔓延を警告

元ネタはこちら IMのSPAMなのでSPIM、という名前。 IM対応のアンチウィルスゲートウェイも導入せねばならん時代が来るんでしょうか(くるんでしょうね)

端末を持ち歩くことの危険を意識せよ!

そして最も大事なことは、端末を持ち歩くユーザー1人1人が、その意味をしっかり認識することかもしれない。 道具を使うにはある程度の知識と決り事があるのです、と認識して欲しいですね。 認識するための情報が提供されずに販売されているものを買っている…

Understanding Anti-Virus Software

オリジナルはこちら ちょっと意訳を羅列してみましょ。いいタイミングだし。 アンチウィルスソフトウェアは、あなたのコンピュータを多くのウィルスの感染から防ぐことができます。 インストールした後も常に最新にしておくことが大切です。 アンチウィルス…

アンチウィルスゲートウェイをすり抜けられた

新型か? file名:mail21589.pif title:status size:28,008バイト これか 情報待ちですな。でも添付タイプだし、不用意に(以下略 NETSKY.Qと名付けられました。 ぽろぽろ届いてるんですが…。 naiの発表だと日本が最初、みたいなこと書いてますネ。 てか、そこ…

土曜日はお花見してきました。

写真は7分位さいている木の一部。

ソリトンシステムズ、PC操作を記録する情報漏えい対策ソフトを発表

キーロガーと聞くとトロジャン、スパイウェアを普通は思い付くわけですが、企業がソリューションとして売ると管理ツールになってしまうと言うありきたりな感想を述べておこう。 使い方次第、と。

Laptop Theft Puts GMAC Customers' Data At Risk

Laptopが盗まれた場合の問題について。 どこかに書いてあったけど、そもそもなんでノートPCを使いたがるんだろう。 持ちだしを禁止したいならまずはノートPCではなくてデスクトップを採用すべきでしょう。 FDやUSBはもちろん使用禁止、CDブートも。 どうして…

Hospital cuts out non-work surfing

仕事ではない使用を制限したことで帯域の50%が回復した どんなフィルタリングをしたのか書いていないので不明だ。 あちらの国の人は仕事中にどんな仕事外のサイトを見ているのだろう…。 関連する話題 オークションや某掲示板のブロックだけでもだいぶ減ると…

Spammers Get Ready For April Fool's Day

4月1日にスパマーがエイプリルフールを真似たサブジェクトを送信してくる可能性がある。 例えば、"great joke," "free jokes," "prank," or "April fools"の様なもので。 ユーザ/ベンダーはこれに対して準備をすべき、とのこと。 エイプリルフールだけじゃな…

某所に反応

アライドテレシス製、SNMPを喋ってお安いHUB 上のHUBではないけどFAQに、「このHUBにFANはついていますか?」に対して、「残念ながらついておりません」と書かれている。ちょっと笑った:) そういえば、うちのHUBも青い色のメーカーです、4年ほど動いています…

Lycos Combines File, E-Mail, And Web Search In Free IE Toolbar

hotbotのtopページに載っているtoolbar。 IE用多機能toolbar。検索窓で日本語が通らないので現時点では×。 それ以前にIEを使っていない:)

Forensic Analysis of a Live Linux System, Part One

次のcakeoffの事前資料になるかな?

Monitoring Network Integrity with Nmap

IDSを導入/維持する程手間と時間が無い人のためのnmap講座

SoftEther1.0リリース

でましたねぇ、Linux版。今のところ、hubだけですか またシグネチャ書こうと思って、パケットを眺めていると環境の違いなのかおかしなことが。 Win2kでsquid経由のセルフ接続をethereal0.10.2でキャプチャ Protcol欄にTLSの表示がある WinXPでsquid経由のセ…

openssh-3.8p1.tar.gz

Solarisにインストール。 configureでerrorが。 checking OpenSSL header version... not found configure: error: OpenSSL version header not found. /usr/local/ssl/include/openssl/opensslv.h はあるのに。 configure --with-ssl-dir=/usr/local/ssl も…

OpenSSL SSL/TLS Handshake Denial of Service Vulnerabilities

Secunia経由、openssl.orgより リモートからのDoS攻撃を受ける可能性あり 0.97系はd、0.96系はmにupdateが必要

残りは約款熟読してからに。

損保ジャパンの保険、商売繁盛について

リンクには事前連絡が必要なそうなので、テキストで貼りつけ。 http://www.sompo-japan.co.jp/hinsurance/shobai/sh_it.html 無断引用禁止とは書いていないようなので概要を引用:) 企業・事業者の皆さまが予想もしていなかった賠償事故に見舞われた場合、 被…

BAGLE.P出てます(イエローアラート)

このまま「z」までいくんでしょうか…。 ユーザがいい加減不感症になっていてこぼさなければいいけどなぁ。

さらにテスト(画像)

IEから。 うまくいった… - 保険のパンフが手に入ったので、読み中。 約款に書いてある字が読めませんよ。 瑕疵(かし)なんて普通使わない… 法的に欠陥があることを指す言葉のようです。

画像のupが未だにうまく行かない。

Browse...にfile名いれて登録だけではだめなのかいな…。 名前だけでてるし…しくしく。

Multiple Browser Cookie Path Directory Traversal Vulnerability

異なるパスによってセットされた Cookie の読み取り 問題が修正されているバージョンを以下に列記 Opera browser:The vulnerability has been fixed in version 7.20 beta 7 and later. KDE / Konqueror:The vulnerability has been fixed in KDE 3.1.4 and …

Cisco Expands Integrated Security System Portfolio

うちっとこはCiscoくんがほとんど居ないのでメモ程度 IOS 12.3Tでいろいろ拡張されるお話 DDos対策やらipv6対応やら、ESMTPやら。

Fujitsu Matches Hitachi In 300GB Drive Warへ

競争の加速でますます単位辺りのお値段が下がりそう。 バックアップを取らずに容量の大きいHDに乗替えて行く、というのも有り、か? あれまぁ(笑、日立さんは400Gまで行っちゃいましたよ。

Linux Kernelに脆弱性(新規ではなく更新情報でした…)

vul

More memory management troubles in Linux kernel Linux kernel vuln reloaded いずれも最新のバージョン、2.2.26、2.4.25、2.6.3では修正済。 この脆弱性は1月、2月に出た問題とは別。 ローカルユーザの権限が上昇する問題でリモートからの影響は受けない…

最近worm流行りで端末が感染したときに急行出来るように

L2スイッチに自動ログインしてport特定したいなぁと。 楽したいのでscript化したい。 某ターミナルエミュレータではJScriptでマクロが書けるが出来ればサーバ上のシェルスクリプトにしたい。 L2スイッチ内でのコマンド実行及び結果はscreen内script実行で丸…

携帯でパソコンと同じアプリを使えるシンガポール産OS、米国進出

元記事はこれかな。 サイトはここ これはメタフレームとか、あの辺りのものとはちがうんですかね。 citrixサイトにLinux用クライアントがあったり(一番下) java版もあるのね…。りなざうあれば既にMXIいらないんじゃ… 携帯で動くのがインパクト大きいのだろう…

SOBERも参戦?(そんなわけはない

SOBER.D(trendmicro.co.jp) 本文の文章もバージョンアップと言うか、ソーシャルですねぇ…。 id:hoshikuzuさんも触れて(2004.2.1の日記)いますが Microsoftは修正パッチをメールで提供することは絶対にありません。 その他NETSKY.KとかNACHI.Fとか出ています。…