2004-01-01から1年間の記事一覧

ASP.NETの脆弱性

詳細は謎。←ちゃんと読んでないだけです。 報告された Microsoft ASP.NET の脆弱性に関する情報 ASP.NET の正規化の問題をプログラムによって確認する方法 ↓もメモ。 Web アプリケーション セキュリティ強化: 脅威とその対策-セキュリティ保護された Web ア…

地震だ。

かなり揺れてる。

データベースフォレンジック

日本オラクルとラックが協業するらしい。日本限定かな。 日本オラクルとラック、データベースセキュリティで協業(日本オラクルのニュースリリース) 日本オラクルとラック、データベースセキュリティで協業(LACのニュースリリース)

初級システム管理者のためのセキュリティ入門「にわか管理者奮闘記」補遺編2

アナザーストーリー

セキュアカ

とりあえずメモ。 助平グラフィック選別ソフト肌色ファイルチェッカ

ANATHEMA

友達のblogで紹介されてたのでやってみた。謎解きとかが結構難しくて面白いかも。 ANATHEMAstation

今日から夏休みです。っていうか、有休消化中なので8月はずっと休みなんです。

転職コンサルタントを使うメリット

今回、会社を替わるにあたってリクルートエイブリックなどの転職コンサルタント を利用しました。簡単にメリットを書いてみるテスト。 ・面接とかのスケジュール管理が楽になる ・書類の添削をしてもらえる(場合が多い) ・推薦文などにより書類通過率が高く…

犬の生活シリーズ

朝隈俊男氏のシリーズが出てたので、思わず買ってしまいました。 良い味出してます。

ホルダ、イックスピー?

今日から.Net系の開発言語の教育を受けてるのですが、講師がウインドウズイックスピー とかホルダって発言で萎えましたorz 今週一杯これに耐えるの厳しー。 メールチェックしてないから金曜日には某MLにおぼれそうです。

なーんで情シスの尻拭いをしなきゃいかんのでしょ。。。

それも休日出勤してヽ(`Д´)ノウワァァァン

ネットワークアドベンチャーへ,出かけよう

id:wakatonoさんとid:tarkyonさんの共著が出ます。買わねば。

幸運?!

昨日・一昨日と立て続けにプレゼントに当選しました。 総額2万円以上になります。

the Microsoft Security Risk Self-Assessment Tool (MSRSAT)

seculogger さんのところから。 早速やってみました。結果は中の低といったところです。管理部門にやらせたら、結果がぜんぜん違うんだろーな。

Wizard Bible vol.11

出てます。内容は↓です。 ○第1章:交通事故って儲かる!? 〜たくさん慰謝料を受け取るために〜 山本洋介山 著 ○第2章:Pingプログラムを作ろう Kenji Aiko 著 ○第3章:制限ユーザーの存在においてのコンピュータ環境構築のTips IPUSIRON 著 ○第4章:DJ…

わかりやすい Oracle パフォーマンス・チューニング

Oracle Press の公式本「わかりやすい Oracle パフォーマンス・チューニング(ISBN:4822281337)」がなぜか Veritasのサイトで無償提供されてるのを発見。かなりのボリュームです。わかりやすい Oracle パフォーマンス・チューニング(eBook)

1CD Snort

NetAgentさんから1CD Snortがリリースされてます。 手軽にSnortを体験できるので、Snortを試してみたい方はどぞー。 1CD Snort

さんぽ

近所に通称「寺町通り」でお寺が沢山集まっているところがあったので、ちゃりでいってきました。

Web サイト構築における Microsoft Windows XP Service Pack 2 (SP2) への対応について

いろんなとこで、影響でそーな感じです。

port139 ml 閉鎖

だそーです。昨日、一日外出してたので今日気づきました。 メールのログをあさってみると、私がmlに参加したのは[port139ml:01643]で2002/12/12からでした。ケーキオフの参加募集とか、どこで告知されるんだろ?

[port139ml:05438] [予告]6/26 勉強会

まだ、募集はかかっていませんが、過去の傾向からいくと募集開始されるとすぐ一杯になりそうですね。 お題は、SeLinuxだそーです。SELinux徹底ガイド(ISBN:4822221113)かわないと。

2004 年 6 月のセキュリティ情報 (Windows)

今月は以下の2件の脆弱性に対するパッチが出ています。 DirectPlay の脆弱性により、サービス拒否が起こる (839643) (MS04-016) DirectX 7系から9系と幅広いバージョンに影響を及ぼすようです。 Crystal Reports Web Viewer の脆弱性により、情報の漏えいお…

日本SELinuxユーザー会準備委員会立ち上げのお知らせ

日本SELinuxユーザー会(仮)発足に向けて準備委員会が立ち上がるようです。 http://www.selinux.gr.jp/

Wizard Bible vol.10

出てます。内容は↓です。 ○第1章:フィンガープリント偽装 J-Klein 著 ○第2章:常駐プログラム隠蔽テクニック 〜Windows篇〜 Kenji Aiko 著 ○第3章:ブルースクリーンと仲良くなろうよ IPUSIRON 著 ○第4章:今、欲しいハードウエア MaD 著

ケーキオフの日です。

SecuFaq

id:wakatonoさんたちが書かれたセキュリティに関するFAQ50項目です。

意外と…

うちの会社はSasserの被害がなく平穏でした。 その代わりっちゃーなんですが、ドメイン移行に失敗してくれちゃって、そっちでてんやわんやでした。

ちょー久しぶりな更新です。この2ヶ月はよく働きました。 一息ついたと思ったら、風邪を引いてしまい昨日から寝込んでます。 今日はさっき届いた「セキュアプログラミング―失敗から学ぶ設計・実装・運用・管理」ISBN:4873111757っくりします。

働きすぎ。。。

最近仕事が忙しく、日課の日記巡回も出来てないです。 納品まであと2週間この状態ですね。

2004 年 2 月のセキュリティ情報 (Windows)

今月は以下の2件の脆弱性に対するパッチが出ています。 ASN .1 の脆弱性により、コードが実行される (828028) (MS04-007) 発見者による報告(その1)Microsoft ASN.1 Library Length Overflow Heap Corruption 発見者による報告(その2)Microsoft ASN.1 Library…