2003-07-01から1ヶ月間の記事一覧

Oracle セキュリティ情報

今週は、別冊セキュリティホール『おらくる』も出ました・・・。 Unauthorized Disclosure of Information in Oracle E-Business Suite Oracle E-Business Suite 11i と Oracle Applications の The AOL/J Setup Test Suite (aoljtest.jsp とか。$COMMON_TOP…

マイクロソフト セキュリティ情報

週刊セキュリティホール『まいくろそふと』。もう十分情報が出てるんで、リンクだけ。*1 MS03-029: Windows の機能の問題により、サービス拒否が起こる (823803) セキュリティmemoの該当トピック MS03-030: DirectX の未チェックのバッファにより、コンピュ…

まつりのあと

きのうと打って変わって、静かな一日だったなぁ。

1個640円のバーガー モスフードが来月発売

ハンバーガー1つに640円・・・。ありえない。 貧乏性な俺には一生手が出せない代物です。

Snort 2.0.1

fix host endianess problem in udp decoder vlan decoding fixes from Michael Pomraning add tcp state checking to httpflow ignoring bad checksums throughout snort if checksumming is turned on config disable_ttcp_alerts is now also config disa…

SCOがLinuxユーザーに照準、「税金」徴収へ

ふぅ、やれやれ。

Windowsのパスワードを僅か数秒で解読

・・・。まぁ、そゆことで。(info from SecuDiary)

BootVis.exe Tool

MS純正、Windows XPの起動時間短縮ツール「Bootvis」の最新版が公開から。(info from Rlyehの日記) Windows XPの起動時間を計測および最適化するツール。各起動プロセスの処理時間を分析したり、起動ファイルをデフラグメントして起動時間の短縮化を図る。

ディストリビューションによるカーネルパラメーターの比較

めもめも。(info from kawa's memo)

Mozilla 1.5 Alpha

がリリースされました。リリースノート(日本語訳はこちら)。 複数タブを開いているときに終了の確認ダイアログが表示されるようになったのは良いなぁ。Ctrl+W(タブを閉じる)のつもりでCtrl+Q(Mozillaの終了)を間違ってやっちゃったときは、本気でヘコむから…

残念。

etc

ばくはつしたそうです。 何が?って書いてませんが、察しはつきます。日本ではこういうものは受け入れられない土壌なんですかね。。 なまじ興味本位でツールを使われて、迷惑なキディーに成長されるより、ちゃんとテクニックから学べる環境を与えた方が、セ…

今日はだめだめ

なんでこう、トラブル続きな日になってんだ?

データベースセキュリティの基礎のキソ

第1回 データベースセキュリティの基本的な考え方。 Oracle 9i のセキュリティ機能を中心に、データベースのセキュリティ強化に関する解説をしていくらしいです。

インターネットルール&マナー検定 いよいよスタート!だが……

etc

まだ登録していないですが、小島さんの理工学部 Admin 日記の方で一部抜粋されて掲載されている問題を見た感想だと、登録する気が失せますなぁ。 ID/Password 発行でいきなり" Template File Not Found 1 : Template File Not Found."なんて言ってくるのもど…

Lindows日本語版、6800円で8月29日発売

一般ユーザにとっては、PCにバンドルされてるWindowsは、タダと同じにしか映らないだろうから、OSに金出すなんてかんがえないだろうなぁ。 どんなにWindowsと比較して安かろうと、所詮OS単体で販売される間は一部の人しか手出さないだろうから、あんまりシェ…

MS、ActiveXのセキュリティ強化法解説

めも。だけど、Active X を使わないっていうのが一番安全・安心。

Zone Alerm 3.7.202

以前に書いたとおり、セキュリティホールをfixしたバージョン 3.7.202 がリリースされた。*1 とりあえず、手元のをバージョンアップしておかないと。 *1:スポークスウーマンが言っていた2週間以内は過ぎてるけど。

踊る大捜査線 The Movie

きのう、見てきました。やっぱ面白いです!! 話の本筋に関係ないところまで凝っていて、それが楽しかったり。エンドロールが終わるまで目が離せませんでした。 あんまり書くとネタばれになってしまうので書きませんが、踊る好きなひとは楽しめること請け合…

どしゃ降り

だけど、出かけないといけない罠。。。

電子署名≠秘密鍵で暗号化

う〜、言葉って難しいですね。セミナーの講演なんか聴いてても、怪しい用語の使い方する人いるし。(info from SecuDiary)

Apache を Windows 2000/XP Professional 等で動作させるときのライセンス問題

このミーティングに参加した monyo さんがだめだめ日記の方でいろいろ注釈している。

Apache 1.3.28 リリース

7月18日にリリースされた Apapche 1.3.28 には3つのセキュリティ修正が含まれている。 Windows/OS2 用の rotatelogs が、特別な制御文字を送られることで、ログの記録をやめてしまい、終了してしまう問題 大量の subsequent internal redirects と nested su…

Cookie盗聴によるWebアプリケーションハイジャックの危険性とその対策

高木さんと関口さん共著のレポート。Webアプリケーションを開発している人は必読。

Bound by Tradition: A Sampling of the Security Posture of the Internet's DNS Servers

2003年1月時点でインターネット上で使用されていた BIND のバージョンの独自の集計が載っているのでメモ。

日本人情報技術者のレベルは世界最低?

IT

え〜と、レベルを下げてる側の人間ですが何か?*1 *1:そもそも、お前技術者なのか?、という質問はなしの方向で。。。

Windows XP PowerToys

日本語化パッチが出るまでインストールは待っとくかな。

ソフトバンクBB、Yahoo! BBのADSLモデムの譲渡契約を締結

子会社の所在地がケイマン諸島。。。さすが、金の亡者、タックスヘブンもフル活用ですな。

MSN Messenger v6.0

ゲームの数が増えますた。 関連情報 マイクロソフト、5つのゲームを楽しめる「MSN Messenger」v6.0の正式版を公開(窓の杜)

いかりやさんが退院 「復帰に意欲的」と事務所

ちょーさん、おいっす!!!

Cisco Security Advisory: Cisco IOS Interface Blocked by IPv4 Packet

Cisco IOS を搭載したネットワークデバイスには、細工されたIPv4パケットをインターフェイスに直接送信されることで、入力キューが満杯であると誤ったフラグが立ってしまい、そのインターフェイスに対するインバウンドなトラフィックが処理されなくなってし…