2004-12-01から1ヶ月間の記事一覧

仕事納め

掃除完了 定時で帰って家の掃除プランを立てよう

競合各社は消極的--Windowsサーバプロトコルのライセンス

公開して頂けるのはありがたいですな そんだけ

Recovery Is Possible! 11.5 (Stable)

略してRIPだそうですよ この手のメンテナンスツールはたくさんありますが、PXEブート可というあたりが売りなのか ちょうど本年3件目の電源壊れた+HD認識しない*1が発生したことだし、使ってみよう… S●NYのCD-RとW2の相性悪いのを忘れていてコースターを作成…

News少なめ

Xmas休暇ってやつでしょうか

ソフトイーサ、SoftEther VPN 2.0対応の実験用公開サーバを運用開始

くれぐれも悪用しようとは思わないように SoftEther BlockとSoftEther Alert は2.0に対応していない模様 セキュリティに関する情報(snortシグネチャ付き) TCP/IP プロトコル内のデータ ストリームから、ASCII 文字列 "SE-VPN2-PROTOCOL" (16 Bytes) を検出す…

グーグル、Santyワーム退治に乗り出す

良い対応ですね

最も嫌われる広告テクニック

今だにここに書かれている悪い反応を示すものが多いと言う事は、有効だと勘違いしているんだろう spamが有効な広告手段だと勘違いしている輩と似ていますね

james

ApacheのJamesエンタープライズ・電子メール・サーバーの紹介(IBM developerWorks) matcherとmailetを使った電子メール・ベースでのアプリケーション(IBM developerWorks) 阻止率99%のスパム対策方式の研究報告(セキュリティホールmemoより)

nessus

Vineに突っ込もうとして敗北、YaSTでSUSEにいれてしまった 2.6では動いていたのだが3.0(もしくはSeed)でaptしようとするとエラー、と言うのが症状 version自体もちょっと古いようだし、時間があればspec見て2.2.0なrpmを作りたい所 上記はrpmの話でnessus-in…

PHPに複数の脆弱性、「早急にアップグレードを」

困ったな… あるバージョンの脆弱性を指摘したところ、その機能は使っていないと言われたばかりなんだが…

KDE Konqueror Java Sandbox Security Bypass Vulnerabilities

3.1系はサポート外なんでしょうか… Turbolinuxの更新情報にのるのはいつになることやら 非公式の3.2or3.3にupすると言う手もあるが、うーん

Unite your Linux and Active Directory authentication

そのうち必要になりそうなのでメモ

Rough Changelog for Mozilla 1.7.5 (about 380 issues)

Firefoxもいいけど、mozillaもね

Architecture of the World Wide Web, Volume One

めも

米大学院生らが、授業の一環でUnixの脆弱性を発見

id:tessyさん経由 secuniaにも載ってますねぇ

/etc/inittab の編集には気をつけましょう(kawa's memo)

同じ経験あり。あせっていたのか、空目なのか。気が付くまであせりまくりました

Opera Default Application "kfmclient exec" Security Issue

Linux版のみ影響を受ける

Linux Kernel IGMP and "__scm_send()" Vulnerabilities

現時点でのpatch無し IGMPをフィルタリングして、信頼出来るユーザのみアクセスさせることで回避

ethereal 0.10.8

いろいろあるので上げた方がよいか

セキュリティ対策済でも情報漏洩しないわけではない〜大阪府立IDC木村氏

ASCII24の記事も同様 これは報道機関向けの発表だったのかー。

英文ニュース読みこなしのコツ 第2回〜「in」を使って状態説明

メモメモ

ASIMO動画

感嘆しちゃいますね デモを何度か見ていますが力の加減具合が見て取れるのが面白いなと 気を使っている動きと言えばいいのか重さを感じないと言えばいいのか うろ覚え(うるではない)だが、ASIMOの動作は基本的に現象を再現するにはどうしたら良いかといった…

Christmas worm speaks in many tongues

ZAFI.D(TRENDMICRO語語)というものらしい 件名や本文の言語を宛先アドレスのドメインに合わせて送信する 日本語は該当しないようだ:)

phpMyAdmin 2.6.1-rc1 Multiple Vulnerabilities

PMASA-2004-4ですな 2.6.0-pl3が現在の最新なので上げておこう

BIOSに限界を見たインテルが推奨するEFI

きっと別実装はPGM-FIに違いない(もしくはEGI)

Wireless throughput hits 1Gbps

速度が上がれば流れる情報の重要度も変わって来るでしょうしますますWi-Fiの安全対策は大事になりますね

サーバを入れ換えようか、考え中

現在P3 1GシングルのマシンをP3-S 1.4G Dualに変えられないか検討中 かなりヘビーな動作をさせている為、少しでも性能が欲しい… Xeonは取られちゃったので使えないのが悲しい ないことはないがキョウタイガオオキスギマス

10 commandments of security for small business

こちらもよくある記事 6.のメールの安全な使い方を教える、と9,の定期的な評価あたりが大事

Out of the box and into the ether

よくある無線LANを安全に使おう記事なのですが if possible, use non-printable characters (for example, smiley faces or vowels with umlauts) in your SSID. Some equipment used to detect SSIDs does not recognize these characters. 知らなかった…、…

Squid Malformed Host Name Error Message Information Leakage

Squid2.5 系全てが対象 細工されたホストネームがリクエストされ、エラーメッセージを返す際にサーバ内の情報が洩れてしまう http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE7-dothost.patchを適用することで回避できる