2005年 7月 30日
■CNET: アイディフェンス、ファイルフォーマットのバグ発見用ツールを公開
検査ツールは、このあたりに置いてあるFileFuzzとかnotSPIKEfileかな。
FileFuzzはこんな感じで、ソースファイルを元にいくつかのパターンの不正フォーマットファイルを生成してくれる。で、Executeで生成したファイルを自動的に指定アプリケーションに読み込ませて例外の発生結果を確認できる。
プレゼンテーションはこちらから参照出来ますね。
- --- コメント 6件 [ 全文表示 ] ---
- buy pills online : buy pills online
- buy phentermine online : phentermine
- buy xanax online : xanax,buy xanax without prescription in usabuy xanax valium online florida,cheap generic xanax,xanax online without prescription,buy xana...
- buy ephedrine online : ephedrine containing products ephedrine ephedrine weight loss products buy ephedrine ephedrine diet pills ephedrine hcl buy pure ephedrin...
- buy ephedrine online : ephedrine containing products ephedrine ephedrine weight loss products buy ephedrine ephedrine diet pills ephedrine hcl buy pure ephedrin...
- buy ephedrine online : ephedrine containing products ephedrine ephedrine weight loss products buy ephedrine ephedrine diet pills ephedrine hcl buy pure ephedrin...
■Cisco Security Advisory: Crafted IPv6 Packet Causes Reload
BlackHat BriefingsでのLynn氏のプレゼンテーションによって、一部で話題になっているセキュリティホール。IPv6を使用している環境にて、同一セグメントからの悪意あるパケットによってルータ上で任意コードの実行が可能となるものとのこと。ローカルセグメント限定ということで、今のインターネット上でいきなり大規模に悪用される可能性は低いものの、ローカルが信頼できないようなところはそれなりにあるでしょうから、確認と対策はおやめにということで。
Cisco-Jも最近はようやくタイムリーにアドバイザリ日本語訳を出してくるようになりましたね。
問題なのはこの脆弱性そのものということではなく、IOSの各種オーバフローにて任意コードを実行するという、昔から想定はされていた悪夢が実現されたってことなんでしょうね。今回はローカルものでしたが、リモートもので同じような欠陥が発見された日には。。。
2005年 7月 23日
■本日午後からしばらく止まりまーす。
本サイトの機器メンテナンスのため、本日午後から半日ぐらいこのサイトに繋がらなくなります。メールも付かなくなります。
ちとご迷惑おかけしますが、よろしくお願いしますです。
2005年 7月 21日
■HDDつなわたり中
このサーバですが、先週末あたりからHDDのエラーカウントが徐々に上がるようになり、おととい遂にコケました。。。再起動にて復活はしていますが、いつお亡くなりになってもおかしくない状況。
おそらくスイッチとルータにはさまれた設置環境で熱がたまりやすいのが原因。今週末には環境改善できる予定ですが、それまでもつかなぁ。
2005年 7月 13日
■そういえば今日はMicrosoft Updateの日だったんですね。
いや、すっかり忘れてましたが。久しぶりにメモを。
- MS05-035: Microsoft Word の脆弱性により、リモートでコードが実行される (903672)
- Wordのフォント解析処理に欠陥があり、開くと任意コードを実行するWordファイルを作成可能。攻撃ファイルを開いてしまうと、気づかないうちにウイルスやスパうウェアを植えつけられる危険性がある。
- Microsoft Updateのテストには最適(違。
- MS05-036: マイクロソフト カラー管理モジュールの脆弱性によりリモートでコードが実行される (901214)
- ICCプロファイル(表示/印刷デバイスの色彩特性を管理する情報)を処理するマイクロソフトカラー管理モジュールに欠陥があり、ICCプロファイルを利用する画像ファイルを利用した任意コード実行が可能。Webやメール閲覧において、攻撃画像を表示するだけで気づかないうちにウイルスやスパイウェアを植えつけられる危険性がある。
- MS05-037: JView プロファイラの脆弱性によりリモートでコードが実行される (903235)
- パッチリリース前にExploit公開されて各所で話題になってるアレです。
- JView プロファイラに代表される非Active XなCOMオブジェクトをIEがインスタンス化する処理に問題があり、悪意あるタグを埋め込んだサイトを訪問してしまうと、ウイルスやスパイウェアを植えつけられる危険性がある。
2005年 7月 12日
■ThinkPad X41の指紋認証ログオン画面のアレな仕様。。。
- IBM ThinkPad X41 が外部から誰でもシャットダウンできる仕様について(登 大遊@筑波大学情報学類の SoftEther VPN 日記)
最近こういう認証もの(802.1X系とかHWトークン使うやつとか認証機能に手を加えてるやつ全般)には、GINAを置き換えるアプリって結構あるけど、ひょっとしてほかにもあったりするのかねぇ。
■Osiris/Samhain本
![]() | タイトル | Host Integrity Monitoring Using Osiris and Samhain |
| 著者 | Brian Wotring | |
| 出版社 | Syngress Publishing | |
| 価格 | ¥ 4,106 | |
| ページ数 | 450 | |
| メディア | ペーパーバック | |
注文予定に追加。
■エアコンフィルタを掃除したら
こんなに変わるのかというぐらいECOモードでも快適に冷えるようになっていい感じですよ。やっぱりフィルタってのは何でも掃除・交換は重要ってことで。
しかしあまりに冷えすぎたせいなのか、先週は夏風邪ダウソorz。。。
■なんとなくサーバを組み立てるメモ
最近(といってもちょっと前だけど)組み立てた、とある検証用途サーバに関するメモ。
とりあえずこんな感じの部品を集めてきて1台組み立て。
| ケース | Compucase S411 |
| 電源 | Century DEL-450 |
| MB | Intel D945GNT |
| CPU | Pentium D 830 |
| メモリ | ノーブランドPC2 4200 1GBx4 |
| HDD | HGST Deskstar T7K250 |
| HDDリムーバブルケース | RATOC SA-RC1-BKx3 |
| 光学ドライブ | Pioneer DVR-K05/SP |
| その他ドライブ | Owltech FA404M |
2005年 7月 05日
2005年 7月 01日
■Secunia: XML-RPC for PHP Unspecified PHP Code Execution Vulnerability
1.1.1より以前のXML-RPC for PHPにリモートから任意のPHPコードを実行されてしまう脆弱性が発見されている。Highly criticalということで緊急対処が必要。
ということで、これを利用しているNucleusCMSでも対応パッチリリースがアナウンスされています。
While there are no new features in this release, upgrading is highly recommended.
ですんで至急アップデートしましょう。。。なんだけど、7/1 07:19JST時点で配布されておるファイルが 0 byteなんだがorz...
これ使った攻撃が流行りそうな悪寒。。。
追記:
あ、帰ってきてみたらSourceforgeのファイルがまともになってる。日本語版パッチはまだ準備中とのこと。
Nucleus日本語サイトでは、パッチが出るまでの間xmlrpcな機能を無効にする方法がアナウンスされている。
- japan.nucleuscms.org: XML-RPC ライブラリにセキュリティー上の脆弱性が発見されました
- Nucleus CMS v3.21 日本語版
7/8追記:
Exploit出てるみたいっすね。
- --- コメント 3件 [ 全文表示 ] ---
- wow power leveling : Thank you so much! I really love this site, you did a good job!! Can't wait for more!
- wow gold : Thank you so much! I really love this site, you did a good job!! Can't wait for more!
- plugherholes : test





