2004-03-01から1ヶ月間の記事一覧

DoS/DDoS対策について(検証) (3/24)(@Police)

明日読もう

漁港 OFFICIAL WEB SITE

要注目かな

HotmailとYahoo! Mailにクロスサイトスクリプティングの脆弱性(ITmedia)

URL:http://www.itmedia.co.jp/news/articles/0403/24/news006.html

自作着うたを作る(サーバー管理者日記)

早速やってみよう。携帯電話変えたまでは良かったが、ぜんぜん活用できてないので・・・

昨日のリファラ

http://search.yahoo.co.jp/bin/query?p=クレジット 生年月日 詐称&hc=0&hs=0 何が目的なんでしょうか。生年月日を詐称して、信用情報のブラックリストを回避しようという魂胆でしょうか。生年月日より名前のほうが簡単ですね。だって、合法的に名前を変える…

NETSKY.P

Windows 95 / 98 / ME / NT / 2000 / XP上で動作。「不適切な MIME ヘッダーが原因で Internet Explorer が電子メールの添付ファイルを実行する (MS01-020)」 を利用する。 TRENDMICRO: パターンファイル 832 (1.832.00) にて対応済。 WORM_NETSKY.P NAI: 定…

平成16年度春期試験について(情報処理技術者試験センター)

試験日まで1ヶ月切ってる(汗

Microsoft Baseline Security Analyzer V1.2(Microsoft)

ドキュメントが公開されてます White Paper: Microsoft Baseline Security Analyzer V1.2 Support WebCast: Vulnerability assessment and the Microsoft Baseline Security Analyzer

MBSA Result Parser and Reporting Website 同梱readme.txtの直訳風味(本家)

公開してみるテスト

ハルウララ、武騎手でも悲願の初勝利ならず(Yahoo!News)

祝!106連敗

新トップ レベルドメイン案が出揃う--「.jobs」「.travel」など9種類(CNET Japan)

カナダのトロントに本社を置くICMレジストリの社長、Stuart Lawleyは、「信頼できるアダルトエンターテイメント企業が多少緩やかな制限の下でビジネスに取り組める」よう、ICANNが同氏の申請した「.xxx」を承認してくれることに期待していると述べている .xx…

ANN: Free MBSA Result Parser and Web Reporting Solution in Security MBSA

のreadme.txt なんやかんやで、直訳日本語訳してしまいますた。 翻訳の半分はExcite翻訳のおかげです。ありがとうExcite翻訳(w しかしまだうまくいかないんだよね(苦 スミマセンなんだか最近ややこしくてこんがらがってました。

シマンテック製品に脆弱性--ActiveXコンポーネントにセキュリティホール(CNET Japan)

Norton Internet Securityのコンポーネントに脆弱性があるそうです。

「簡易ファイルの共有」無効化状態のWindows XP (ワークグループ環境) でGuest アカウント接続させる方法

当方の環境にてこうやればてきた的なメモ。セキュリティ的にぜんぜんお勧めできない方法です。実施の際は、そのあたりのリスクを十分考慮してください。ちなみに、私は仕方なく設定しました。 Guest アカウント有効 ローカルセキュリティポリシ(ユーザー権利…

もうお昼でツカ

仕事の消化状況が芳しくありません。今日は早く帰ってプライドを見なければならないのでつ。

X-Force セキュリティアラート&アドバイザリ(ISSKK)

BlackICE Wittyワーム ISS 製品における ICQ 解析の脆弱点

MBSA Result Parser and Reporting Website(Microsoft)(システム管理な雑記経由)

正式アナウンスまち。タイミングよく?ファイルが落とせたので、昨日仕事の隙を見て触ってますた。同梱のreadme.txtを見ながらやってみたのですが、基礎的な知識がなさ過ぎて挫折中(;´Д`) 動作に必要な環境は下記のとおり(同梱のreadme.txtより) MSXML パー…

Apache HTTP Server 2.0.49 Released(apache.org)(SecuLog経由)

3つのセキュリティホールが修正されているとのこと http://httpd.apache.org/ によると This problem will be fixed in both 2.0.49 and 1.3.30 when they are released. となっているので、1.3.30もまもなく出るのでしょうね。

SoftEther Ver 1.0(SoftEther.com)

SoftEther の最新版である Ver 1.0 を公開いたしました。 また、SoftEther 仮想 HUB の Linux 版も同時に公開しました。 というわけで、祝Linux対応。加えて OpenSSL で発見された脆弱性による SoftEther への影響についても公開されています。 このドキュメ…

Microsoft Baseline Security Analyzer (MBSA) で一部の更新について注意が表示される(Microsoft)

Discussions in Security MBSA(Microsoft)

「msxml 2.6 SP3のダウンロードできるところどなたか知らんかね」という質問に対し、MSFTの人のレス曰く「MDAC 2.6と一緒に配られているので、単体はないぞ。それよりMSは、3.0またはそれ以降を推奨しているのでバージョンアップしれ」と。 MSFTの人ですらMD…

更新:リストボックスおよびコンボボックスのコントロールのバッファオーバーランにより、コードが実行される (824141) (MS03-045)(Microsoft)

2004/03/18: 「含まれる過去の修正プログラム」 の情報を更新しました。この修正プログラムは Windows NT 4.0、Windows 2000、および Windows Server 2003 用の MS02-071 の修正プログラムを含みます。この修正プログラムは Windows XP 用の MS02-071 の修正…

Windows XP SP2、RC1リリース(ITmedia)

http://www.itmedia.co.jp/enterprise/0403/18/epc12.html 何とか手に入れて試してみたいなり

OpenSSL Security Advisory [17 March 2004](OpenSSL.org)

OpenSSL 0.9.6c から 0.9.6m 及び OpenSSL0.9.7a から 0.9.7c に脆弱性。このセキュリティホールを修正した0.9.6l と 0.9.7c が公開されている。 id:hiro-tさんのところに詳しい解説&まとめがあります。 OpenSSLの脆弱性について(3/18)(@Police) [Vulns]Ope…

Windows HotFix Briefings(2004年3月18日版)(@IT)

[不具合情報]ShockwaveまたはFlashを含むWebページを閲覧するとIEが異常終了する [不具合情報]Adobe Acrobat Reader 5.1の脆弱性により、任意のプログラムが実行される [追加情報]マイクロソフト、Office XP SP-3の提供を開始 そのほかの不具合情報

VSAPI 7.000(TRENDMICRO)

id:ripjyrさんより

生トモロオ

NHKスタジオパークに田口オモロオさん登場。生ナレーションもしてた。 やばい、テレビばっかり見てる。洗濯が終わったら外出しよう。

MS、ソフト管理計画を披露(ITmedia)

http://www.itmedia.co.jp/news/articles/0403/17/news018.html SUS2.0早くでないかなぁ。Windows 2003 だとCALが必要になるのが問題だよなぁ。Windows 2000 Serverのライセンスを今のうちに購入しておく方法もあるけど、なんか釈然としないなぁ。

お父さんスイッチ総集編

ピタゴラスイッチを何気に見ているのですが、クレイジー・ケン・バンドのケンさんがお父さんスイッチに登場していました。なにげにスゴい(w

ままぁり、お休み中

さて何しようかなぁ。