2003-07-01から1ヶ月間の記事一覧

ベガスに結集、セキュリティコミュニティは前進できるか(ZDNN)

Black Hat Briefingsが開幕です。

Ciscoの無線LANアクセス・ポイントにサービス拒否攻撃を受ける弱点(IT Pro)

MSの最近の2つのパッチに不備,RPCに関するものとNT 4.0用に注意(IT Pro)

NTBugTraqでは,少なくとも1人が,パッチを適用してもデモ用プログラムで攻撃が可能だったと報告している。 ということなので、修正プログラムの適用とPort135を塞ぐ、またはDCOM無効化しょう。

IIS Tools めも

めものみ IISShield(kodeit)(けんのぼやき経由) IIS Crash/Hang Agent & IIS Dump Version 1.1(Microsoft)((R)日記経由)

DCOM を無効にする方法(セキュリティホールmemo)

小島先生に感謝。

とりあえずメモ

以下、MS Download Center より Winodws 2003用ツールやドキュメントの類をピックアップ。検索順につき順不同。試す時間のほうが問題か。 Writing WMI Scripts Using the Scriptomatic Utility Write WMI Scripts Like the Pros The Scriptomatic Tool Log P…

ついに「対戦ホットギミック」が自宅でプレイできる! (ZDNN)

心置きなく恥ずかし固めができまつね。 マイハーベストは7月30日,Windows用麻雀ゲーム「対戦ホットギミック」(18禁)を10月3日に発売することを明らかにした。

米ISS、WindowsのRPCに関する脆弱性の有無をチェックできるツール(Internet Watch)

こちらはコマンドラインツールになってます。

Windows の機能の問題により、サービス拒否が起こる (823803) (MS03-029)(TechNet)

修正プログラム適用後、コンピュータを再起動すると、RRAS が異常終了する可能性があります。(中略)マイクロソフトは、この修正プログラムをさらに徹底的にテストした後、リリースする予定です。また、このセキュリティ情報も更新する予定です。 パッチ適用…

Buffer Overflow in Sun Solaris Runtime Linker(iDEFENSE)(SecuDiary経由)

[関連] Solarisにローカル環境で悪用可能なバッファオーバーフローの問題(ZDNN)(2003/07/31追加)

MS03-031関連(サポート技術情報)

でてます。 [MS03-031] SQL Server 2000 Service Pack 3 用のセキュリティ修正プログラム - ( 821277 ) [MS03-031] SQL Server 7.0 Service Pack 4 用のセキュリティ修正プログラム - ( 821279 ) [MS03-031] SQL Server 2000 64-bit 用のセキュリティ修正プ…

米Microsoft、VS .NETのロードマップと新パートナープログラムを明らかに(MYCOM PCWEB)

“ジオン軍支給品”はムービーカメラとMP3プレーヤー(ZDNN)

ガンダムの訴求力ってすごいですよね。当方もちょっとほしくなりました。ジークジオン。

OCNにトラブル発生で80万人に影響。DNSサーバーに未知の大量アクセス(IT Pro)

続報まち。

Retina RPC DCOM Vulnerability Scanner(eEye)(セキュリティーホールmemo経由)

しゃれにならない

某所にてガンダムねたが盛り上がっているのを見てふと思いついたのが 「COMとは違うのだよCOMとは」(By DCOM) 不謹慎でした。

備えあれば憂いなし――Windows RPCのセキュリティホールへの対処策(ZDNN)

かなりいや〜んな感じというかかなり危険なかほりがするので、これだけでもパッチ当てときましょう。いやマジで。

512個のOpteronで「1テラFLOPS1億円」を実現する(ZDNN)

西氏ってビジュアルテクノロジーの「技術本部長」になってたんですね。ところで、本文中のVT64 Opteron Cluster Systemの写真が掲載されているのですが、2台の扇風機がラックへ送風しているように見えるのですが幻影でしょうか。それから 同志社大学への納入…

グループ・ポリシー管理コンソール(GPMC)の使い勝手を試す (Windows Server System Review)

めも

マイクロソフト、Mac OS用バーチャルマシンソフト「Virtual PC for Mac Version 6.1」(PC Watch)

8/29より販売開始。「Microsoft Virtual PC for Windows Server 2003 Version 6.1 with Windows NT 4.0 Server 日本語版」って出ないんですかね。

Security Scope Windows Server 2003セキュリティ・ガイドのガイド(Windows Server System Review)

Windows Server 2003 Security Guide(U.S. TechNet)のガイドですね。 また,Microsoftは企業内でWindows 2003とWindows XPを導入し安全に保つ責任のある人たちは,MSCE 2000資格と,2年以上のセキュリティ関連の経験,Active Directory(AD)に関する深い知…

セキュリティ ヒント集(TehcNet)

セキュリティ ヒント集では、サポート技術情報 に掲載されているヒント集や、有用な情報を製品、テクノロジごとに紹介しています。 Windows 2000 Professional / Windows 2000 Server / Windows XP / Internet Security and Acceleration Serverについてまと…

避けては通れない「コンテンツ・セキュリティ」(IT Pro)

今週のSecurity Check [一般編] (第107回,2003年7月28日)。でもセキュリティホールmomeが見えなくなるの困りものですよね。

阿多氏、ソフトバンクBB入りを「孫社長の大義に共鳴した」と語る(PC WATCH)

どのあたりに共鳴したのか気になる。

Microsoft、Advanced Networking Pack for Windows XPを公開(MYCOM PCWEB)

先週あたりからWindows Updateに出てきてましたよね。

Slammerの二の舞? Windows RPCの脆弱性悪用コード公開で高まる不安(ZDNN)

小島先生がまとめられております。 Windows RPCプロセスの脆弱性悪用コードが公に(セキュリティホールmemo)

MS03-026追記

IPAからMS03-026についてのドキュメントが公開されたので追加。 Windows RPC インターフェースの脆弱性について(IPASEC)

うわさの喫茶店

昨日、たまたま回したチャンネルの(いまどきチャンネル回すテレビなんてないですが・・・)テレビにて5月ごろだめだめ日記で紹介されていた某喫茶店なおみせと巫女茶屋がダブルで紹介されていました。後頭部を鈍器で殴られたような痛打を覚えたのは私だけでし…

なっち「モー娘卒業」電撃発表(Yahoo!News)

おれも卒業したい。何からって?それは秘密でつ。

今日もいい天気

こんな日に仕事なんかしたくないなぁ。