2005年 7月 30日

今年(2005年)のBlackhatbriefingsのプレゼン資料集

話が周辺領域に広がっていて、今年も興味深いネタが盛りだくさんだったようで。

 

seculogger による 02:42 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


CNET: アイディフェンス、ファイルフォーマットのバグ発見用ツールを公開

検査ツールは、このあたりに置いてあるFileFuzzとかnotSPIKEfileかな。

FileFuzzはこんな感じで、ソースファイルを元にいくつかのパターンの不正フォーマットファイルを生成してくれる。で、Executeで生成したファイルを自動的に指定アプリケーションに読み込ませて例外の発生結果を確認できる。

FileFuzz01

FileFuzz02

プレゼンテーションはこちらから参照出来ますね。

 

seculogger による 02:34 午後 の書き込み
commentコメント(6) | トラックバック(0) | babelfishTranslate (en)

  • --- コメント 6件 [ 全文表示 ] ---
    • buy pills online : buy pills online
    • buy phentermine online : phentermine
    • buy xanax online : xanax,buy xanax without prescription in usabuy xanax valium online florida,cheap generic xanax,xanax online without prescription,buy xana...
    • buy ephedrine online : ephedrine containing products ephedrine ephedrine weight loss products buy ephedrine ephedrine diet pills ephedrine hcl buy pure ephedrin...
    • buy ephedrine online : ephedrine containing products ephedrine ephedrine weight loss products buy ephedrine ephedrine diet pills ephedrine hcl buy pure ephedrin...
    • buy ephedrine online : ephedrine containing products ephedrine ephedrine weight loss products buy ephedrine ephedrine diet pills ephedrine hcl buy pure ephedrin...

Cisco Security Advisory: Crafted IPv6 Packet Causes Reload

BlackHat BriefingsでのLynn氏のプレゼンテーションによって、一部で話題になっているセキュリティホール。IPv6を使用している環境にて、同一セグメントからの悪意あるパケットによってルータ上で任意コードの実行が可能となるものとのこと。ローカルセグメント限定ということで、今のインターネット上でいきなり大規模に悪用される可能性は低いものの、ローカルが信頼できないようなところはそれなりにあるでしょうから、確認と対策はおやめにということで。

Cisco-Jも最近はようやくタイムリーにアドバイザリ日本語訳を出してくるようになりましたね。

問題なのはこの脆弱性そのものということではなく、IOSの各種オーバフローにて任意コードを実行するという、昔から想定はされていた悪夢が実現されたってことなんでしょうね。今回はローカルものでしたが、リモートもので同じような欠陥が発見された日には。。。

 

seculogger による 01:48 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2005年 7月 23日

本日午後からしばらく止まりまーす。

本サイトの機器メンテナンスのため、本日午後から半日ぐらいこのサイトに繋がらなくなります。メールも付かなくなります。

ちとご迷惑おかけしますが、よろしくお願いしますです。

 

seculogger による 09:27 午前 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2005年 7月 21日

HDDつなわたり中

このサーバですが、先週末あたりからHDDのエラーカウントが徐々に上がるようになり、おととい遂にコケました。。。再起動にて復活はしていますが、いつお亡くなりになってもおかしくない状況。

おそらくスイッチとルータにはさまれた設置環境で熱がたまりやすいのが原因。今週末には環境改善できる予定ですが、それまでもつかなぁ。

 

seculogger による 07:58 午前 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2005年 7月 13日

そういえば今日はMicrosoft Updateの日だったんですね。

いや、すっかり忘れてましたが。久しぶりにメモを。

  [全文を読む...]

seculogger による 04:46 午前 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2005年 7月 12日

ThinkPad X41の指紋認証ログオン画面のアレな仕様。。。

最近こういう認証もの(802.1X系とかHWトークン使うやつとか認証機能に手を加えてるやつ全般)には、GINAを置き換えるアプリって結構あるけど、ひょっとしてほかにもあったりするのかねぇ。

 

seculogger による 11:33 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


Osiris/Samhain本

タイトルHost Integrity Monitoring Using Osiris and Samhain
著者Brian Wotring
出版社Syngress Publishing
価格¥ 4,106
ページ数450
メディアペーパーバック
更新日時: 2005-07-12 17:13:03 ()

注文予定に追加。

 

seculogger による 04:48 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


エアコンフィルタを掃除したら

こんなに変わるのかというぐらいECOモードでも快適に冷えるようになっていい感じですよ。やっぱりフィルタってのは何でも掃除・交換は重要ってことで。

しかしあまりに冷えすぎたせいなのか、先週は夏風邪ダウソorz。。。

 

seculogger による 06:32 午前 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


なんとなくサーバを組み立てるメモ

最近(といってもちょっと前だけど)組み立てた、とある検証用途サーバに関するメモ。

とりあえずこんな感じの部品を集めてきて1台組み立て。

ケース Compucase S411
電源 Century DEL-450
MB Intel D945GNT
CPU Pentium D 830
メモリ ノーブランドPC2 4200 1GBx4
HDD HGST Deskstar T7K250
HDDリムーバブルケース RATOC SA-RC1-BKx3
光学ドライブ Pioneer DVR-K05/SP
その他ドライブ Owltech FA404M

  [全文を読む...]

seculogger による 06:03 午前 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2005年 7月 05日

どーぴんぐ+

酒~でのりきった先週末から今日にかけてだが、今週はそれにも増してアレなかんじになりそうな。。。

 

seculogger による 02:27 午前 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2005年 7月 01日

Secunia: XML-RPC for PHP Unspecified PHP Code Execution Vulnerability

1.1.1より以前のXML-RPC for PHPにリモートから任意のPHPコードを実行されてしまう脆弱性が発見されている。Highly criticalということで緊急対処が必要。

ということで、これを利用しているNucleusCMSでも対応パッチリリースがアナウンスされています。

While there are no new features in this release, upgrading is highly recommended.

ですんで至急アップデートしましょう。。。なんだけど、7/1 07:19JST時点で配布されておるファイルが 0 byteなんだがorz...

これ使った攻撃が流行りそうな悪寒。。。

追記:

あ、帰ってきてみたらSourceforgeのファイルがまともになってる。日本語版パッチはまだ準備中とのこと。

Nucleus日本語サイトでは、パッチが出るまでの間xmlrpcな機能を無効にする方法がアナウンスされている。

7/8追記:

Exploit出てるみたいっすね。

 

seculogger による 07:13 午前 の書き込み
commentコメント(3) | トラックバック(0) | babelfishTranslate (en)

  • --- コメント 3件 [ 全文表示 ] ---
    • wow power leveling : Thank you so much! I really love this site, you did a good job!! Can't wait for more!
    • wow gold : Thank you so much! I really love this site, you did a good job!! Can't wait for more!
    • plugherholes : test