2003-07-01から1ヶ月間の記事一覧

今日の出来事

同僚A「Bさん、テスト環境用に SQL Server 入れて」 新人2年目B「わかりました。」 ---インストール作業が進む--- 新人2年目B「Aさん、saパスワードはどーします?」 同僚A「無しで」 新人2年目B「わかりました。」おいおい、マジで言ってんの?一応この同僚…

さすがに今日は MS からホールでないか。

情報セキュリティ監査人の認定資格が創設。

詳しい話は未定見たいだけど、2005年をめどに創設されるらしい フ━━━( ´_ゝ`)━━━ン!!経産省、情報セキュリティ監査人の認定資格創設へ

モチベーションあがんない。

Cisco から2つ出てます。

Cisco Security Advisory: HTTP GET Vulnerability in AP1x00 元ネタ↓ Cisco Aironet AP1100 Crash Through HTTP Request VulnerabilityEnumerating Locally Defined Users in Cisco IOS 元ネタ↓ Cisco Aironet AP1100 Valid Account Disclosure Vulnerabili…

LAC から MS03-026 ネタの報告が上がってます。

SNS Spiffy Reviews No.6

Retina RPC DCOM Scanner

eEye が今回もすばらしいツールを提供してくれてます。 Retina RPC DCOM Scanner情シスの了解を得て早速試してみました。 結果は、自分がいるフロアにあるPCのうち、約60%がパッチ未適用。おいおい、頼むよホント。

DCOM の脆弱性(MS03-026)の Exploit

出ちゃってますね。それも VulnWatch の方にはコンパイル済みのものまで。Full-Disclosure の方が議論が白熱してる。 DCOM RPC exploit (dcom.c)

セキュリティ甲子園の延期が発表された。

う〜ん、残念。いろいろと批判があったみたいだけど、個人的には攻撃と防御は表裏一体だと思うし、攻撃手法を知らずして防御はできんでしょう?とおもう。来年に期待しましょう。セキュリティ甲子園の延期についてつーか、なんでこの期に及んでも読売,朝日は…

今帰ってきた。延べ10時間近く呑んだけど、全然元気。まだまだ逝ける。

Oracle から 3 件出てる。

Unauthorized Disclosure of Information in Oracle E-Business Buffer Overflow Vulnerability in Oracle E-Business Suite Buffer Overflows in EXTPROC of Oracle Database Server 元ネタは↓。Oracle E-Business Suite AOL/J Setup Test Information Disc…

新宿駅で発生した人身事故の影響で先ほど出社。

GUI の exploit 出ちゃった。厨房によるAttack 増えそうだなぁ...

Win32 Cisco Exploit

3週連続ですね。

DirectX の穴は影響範囲が広くてやだなぁ。「マイクロソフト セキュリティ情報 MS03-031 速報」メール内のパッチへのリンク全部 SQL Server 7.0 のじゃん。「MS03-029: Windows の機能の問題により、サービス拒否が起こる (823803)」 「MS03-030: DirectX の…

昨日もグダグダで何もできなかった...

うちの会社なんでこんなにぐだぐだなんだろう?

メール処理と尻拭いで一日が終わった。

まったり

[日記]近くのヤマダ電機に行った際に↓を試してみた。なんでも3人がそれぞれ手・足・背中をマッサージしている効果があるらしく、すげー気持ちよかった。 http://www.family-chair.co.jp/lineup/d1/index.html

最近、Full-Disclosure をちゃんと読む時間が無くなって来た。もう少し英語力があれば...

Apache 1.3.28 が出た模様。セキュリティに関する修正は1箇所で、Win32 と OS/2 環境にしか関係ないみたい3箇所でした。どこ読んだんだよ>俺

Apache 1.3.28 http://www.apache.org/dist/httpd/apache_1.3.28.tar.gz

Cisco もでた。

IOS が ある特殊な IPv4 packet を処理する際に DoS 状態に陥る(トラフィック処理を停止してしまう)らしい。 Cisco Security Advisory: Cisco IOS Interface Blocked by IPv4 Packet http://www.cisco.com/warp/public/707/cisco-sa-20030717-blocked.shtm…

うちの会社の Proxy の設定何とかならんかな。 キャッシュ残しすぎとちがう?

MS

今週も3件でてます。皆さんパッチを当てましょう。「MS03-026: RPC インターフェイスのバッファ オーバーランによりコードが実行される (823980)」 http://www.microsoft.com/technet/security/bulletin/MS03-026.asp 「MS03-027: Windows シェルの未チェッ…

昨日の呑み会で某氏が「IT企業ほど情シスはショボイ」という法則を言っていた。まったくそのとおりで、うちの情シスのだめだめっぷりを話したら、周りから大爆笑された。

新宿で某集団と飲んできた。

復帰しました。メール処理だけで午前中が終わりそう。昨日休んだのがイタイ。

[備忘録]行きたかったセミナーの資料が公開された。いつ読めるかな。

体調不良で会社を休んで寝てました。若くないなぁ。。。

[日記]お腹がイタイ。酔っ払ってお腹出したまま爆睡したのが原因かな。

[日記]昨日飲みすぎてさっき出社した。

Cisco もキタ━━━━(゜∀゜)━━━━!!!! Cisco Security Advisory: Denial-of-Service of TCP-based Services in CatOS http://www.cisco.com/warp/public/707/cisco-sa-20030709-swtcp.shtml [備忘録]あとで試そう

3件もキタキタキタ━━━(゜∀゜≡(゜∀゜≡゜∀゜)≡゜∀゜)━━━━!!!!!!!!!!「MS03-023: HTML コンバータのバッファ オーバーランにより、コードが実行される (823559)」 http://www.microsoft.com/technet/security/bulletin/MS03-023.asp 「MS03-024: Windows のバッ…