2004-07-01から1ヶ月間の記事一覧

bookreview

Defend I.T.: Security by Example 5章はforensicsについて述べられているようです。

IT managers heading for burn-out

イギリスネタですが、こういのは洋の東西を問わないような。 システム管理者に聞いてみました。 3人に1人は、一週間に14時間以上の無賃作業をし、それが家族との関係や生活に悪影響をもたらしていると考えている。 37%の人はお疲れで週末に養生しますが完全…

壁紙

最近はこれです↓ http://www.jti.co.jp/softdrink/roots/WallPaper/index.html

secuniaから2つ

http://secunia.com/advisories/11981/ http://secunia.com/advisories/11996/ どちらもLinux Kernel。 Grant only trusted users access to affected systems. いなくなった人のIDは速やかに処理しましょう。から始めないと(汗 *nixはともかくWindowsの方も…

ブラウザのアレ

まったく追い切れていなくて駄目すぎ。 自分の環境ではWin2k+SP4でwindowsupdateいってもなにも出ない。はて?

wをaに書き換え

もう単純に書き換えているだけなんですが。 makeできたので起動して様子見。 良く考えてみるとSELinuxの動く環境で起動しないと確認できないですな。 Fedora Core 2をインストールするしかないのか。 私的にはKernel2.6でやりたいのだけど、一般的な設定で、…

セキュアなプログラマー: 特権を最小限にとどめる

SELinuxを前提としてプログラミングを行う際にはどういった前提条件が必要なのか、といったあたりが述べられています。 SELinuxのある無しに関わらず留意すべき点でもあるような。

Multiple Browsers Frame Injection Vulnerability

対象多すぎ。 hoshikuzuさんのページで詳細が確認できます。 http://secunia.com/multiple_browsers_frame_injection_vulnerability_test/で事象を試してみた。環境はVineseed。 konqueror 3.2.3 opera 7.51 firefox0.9.1 確かにfirefox0.9.1では影響を受け…

N+Iは夕方から参加っぽい

Linux Kernel 2.6.x Remote Denial of Service Vulnerability

It's disclosed only when using iptables with rules matching TCP options. iptablesで--tcp-optionをつけている場合、該当する。 Patchが同ページ内5.fixに記載されているのでそれを適用することで回避できる。 13:00現在、他のサイトにはまだ載っていな…

Sourcefire Unveils Training Program For Snort

特筆できる点は期間が決められているとは言え、以前受けた同じプログラムを再度受講できたり、担当者がいきなり変わってしまった場合にその人と同じプログラムを受けられる保障の様な制度(?)も用意されているところでしょうか。 より知ってもらおうという意…