2003-08-01から1ヶ月間の記事一覧

ネタ探すヒマがない...

最近、ちょっとだけデスマーチ化してて、ねたを探すヒマが無い。みなさんの更新頻度には頭が下がります。

Port139伊原さんが講師の無料セミナー

V−class という e-learning らしい。 Windows環境におけるセキュリティ〜攻撃とその対策について〜

もとのぶ先生によるPhrack 翻訳こんにゃく第2弾

Phrack 58 0x0

最近はさらにいろんなところから捕捉されている様子。

けんさん効果恐るべし。

セキュメモ落ちてる?

見えるようになった。15:12追記

A.D.2003 参加申し込み受け付け終了

あ゛ー、申し込むの忘れてた(´・ω・`)ガッカリ・・・ A.D.200X / Information

土曜は某ケーキオフ&ワインオフに参加しました。

ワインオフ前半はソムリエ化したもとのぶ先生によるワイン講義を拝聴し、後半は壊れたもとのぶ先生を拝見しました。

もとのぶ先生による Phrack 60 0x08 訳

相変わらず精力的に活動されてらっしゃいます。

今帰ってきた。

よく出来てるわ、これ↓。会社出る前に連打してみた。 へぇ〜へぇ〜。 トリビアの泉 リアルへぇボタン

終電ケテーイ

22時からレビュー開始。帰れんのか?>俺 うちのプロジェクトも徐々にデスマーチ化が進んでいる模様。

Webアプリケーションに潜むセキュリティホール 第4回 エラーメッセージの危険性

国分さんの記事。うちの会社の人に読ませよう、でも理解してくれるかな。エラーメッセージ出しまくりですわ。

Oracle ネタ1件とおなじみの MS の穴2件

Oracle 9i R2 以降の XML DB に BufferOverflow が存在する模様。 発見はいつも DB 関係の穴発見する NGSSoftware です。 Oracle Security Alert 58 IE に新穴 3 つ 詳細はまだ見てません、他の方の解説を見ましょう。発見者に LAC の新井氏の名前が。大活躍…

デスマーチ進行中

別プロジェクトに参加している外注さんが今朝ほど倒れました...

今日のM 課長

相変わらずだめだめな弊社情シスだけど、M という課長がこれ以上無いくらいだめだめです。 今、後ろで、 (新たに Windows 2000 をインストールするらしく) M 課長:ファイルシステムは、FAT と NTFS どっちがいいのなぁ。よくわかんないからFATにしよっと…

良いワーム?

W32.Welchia.Worm(Symantec)または WORM_MSBLAST.D(TrendMicro)*1は、 MS03-026 と MS03-007 の脆弱性を exploit し対象のマシンに侵入 ↓ Blaster の本体である %System%\msblast.exe のプロセスの停止と削除 ↓ MS03-026 のパッチを MS のサイトからダウ…

うーん

最近、この雑記がセキュリティ関係を全然書けずに愚痴だけになってきている...やばいなぁ。 最近セキュリティ関係ではてなダイアリーやっている方のアンテナにここが補足されているみたいだけど、いいのかしら。 もう少し落ち着いたら、セキュリティネタをち…

愚痴

9連休明けで久しぶりに出社しました。 未読メールが溜まりに溜まって、処理だけで一日が終わりそう。 と思ってたら、情シスの Blaster 対策がずさんなので、パッチ未適用の PC が何台かハケーン。 何で、尻拭いせないかんじゃ。 ところで、Windows Update っ…

やぱーり、うちの会社で蔓延しちゃったみたい。

さっき、会社の後輩から電話があり、会社の大部分のPCがMS BLASTワームにやられたらしい。 予想済みだったけど、あれだけパッチ当てろと言ってたにもかかわらず当ててないのには閉口。

遂にキッ!(   )キタ(.  ゜)キタ!

うちの会社大丈夫かなぁ。http://d.hatena.ne.jp/m0ri/20030728#1059376132の件もあるし。Blaster に関する情報"MS Blast" MSRPC DCOM Worm Propagation

今週も Security Bulletin でない。いいことです。

眠すぎて、頭が回らない。

[セキュリティ]MS03-026ネタ LAC から緊急レポートが出てます。皆さん気をつけましょう。

なつかすい

興味深いサイト発見。歴代の起動音も掲載されてる。Windows の歴史

A.D.2003 募集開始

申し込む予定っす。 A.D.200X / Information

夏ですね〜

熱帯夜による睡眠不足と引越しによる疲れがたまってか夏バテ気味。 集中力が続かない。

LAC SNS チームの脆弱性報告と公開のポリシー

早速読みました。日本の会社がここまでしっかりしたドキュメントを出すのは初めてでしょう。脆弱性報告と公開のポリシー

MS03-026 のワーム?

出る出ると言われたが、ついに出てしまった?でもどこのウイルスベンダーのサイト見てもそれらしき情報載っていないんだよなぁ。“超特大”セキュリティ・ホールを狙うワームが出現,米CERT/CCが警告CA-2003-19 Exploitation of Vulnerabilities in Microsoft …