2003-09-01から1ヶ月間の記事一覧

『お馴染さん』方式

メイルを受け取りたい相手の送信サーバの IP アドレスを登録した『ホワイトリスト』を用意しておきます。ホワイトリストにないホストからの SMTP 接続には『一時エラーを返事』します。多くの spam は再送してこないからです。これは受け取りを拒否している…

例外(Exception)脳の作り方 / メッセージ脳の作り方

オブジェクト脳オンラインから。まだ読んでないので、あとで読む用にメモ。

Wu_ftpd all versions (not) vulnerability

MAIL_ADMIN が有効な wu-ftpd の SockPrintf() にリモートから攻略可能なバッファオーバーフローの脆弱性が存在するらしい。 wu-ftpd のサイトにはこの件に関する情報はまだない。

ProFTPD ASCII File Remote Compromise Vulnerability

ProFTPD 1.2.7/ 1.2.8 / 1.2.9rc1 /1.2.9rc2 の ASCII ファイル転送にリモートから攻略可能なバッファオーバーフローの脆弱性が存在する。 悪意あるファイルをアップロードし、そのファイルをASCII モードでダウンロードすることでバッファオーバーフローを…

Multiple PAM vulnerabilities in portable OpenSSH

Portable OpenSSH 3.7p1 / 3.7.1p1 の PAM コードに privsep を無効にしている環境でリモートから攻略可能なものを含むいくつかの脆弱性が存在する。 OpenBSD 用の OpenSSH には、問題となるコード自体が存在しないため、影響を受けない。また、これより古い…

仮面ライダーが・・・

巨大化するのはナシだろう(^_^;;。あまりの強引な展開に爆笑してしまった。(今日のトリビアSP) つーか、また今日は祭りになりそうなネタが満載ですね。> Remote Exploit 方面。

銀行ATMが『ウィンドウズ』に移行へ――セキュリティーは大丈夫?

ウィンドウズでエラーが発生すると青色の画面が出てフリーズしてしまう、いわゆる「死のブルー・スクリーン」に悩むデスクトップユーザーは多いが、銀行業界とセキュリティー専門家は、何者かがウィンドウズで稼働するATMに侵入して銀行口座を空にしてしまう…

Dr.Supplement

etc

サプリメントに関するサイト。ダイエットのために勉強ちう。。。

ホップ:虫歯予防に効果 アサヒビールが実証

でもビールだと肝心な成分がろ過されていてダメらしい。ちぃっ!!(アムロ風)

tcpdump コマンド リファレンス

忘れないためのメモ。

Apache based WebDAV Server with LDAP and SSL

Web

めも。

VeriSignが乗っ取ったドメインでSMTPサーバを立ち上げ

(ーー;)・・・誰かこいつの暴走を止めれる奴はいないのか? ここまでやるような奴らからは、レジストリ&レジストラ権限を剥奪しちまってもよい気がするのだが。 う〜ん、こういう問題も起こってしまうわけね。。。迷惑以外のなにものでもないな。

Red Hat Linux ProjectがFedora Linuxと合併し、Fedora Projectへ

Fedora Linux というものを知りませんでした。あと、Red Hat 10 からは、噂通りリテール販売は終了とのこと。

トゥームレイダー2

観てきました。 まだ公開間もないのでネタバレ系は控えておきますが、面白かったです(^_^) やっぱりこの手の映画は、映画館で観た方が迫力があってよいですね。

仰天!道頓堀のヘドロから死後十数年の男性死体

18年の時を経て、タイガースの優勝を祝うために甦ったのかもしれない、ウソのようなホントの話。 ・・・ネタだったみたい。id:sonodam さんとこから情報逆輸入。確かにURL見れば一発で分かりますね。 いやー、思いっきり釣られちゃいました(;一_一)

タイガース117敗でア最多敗戦記録並ぶ

18年ぶりの優勝を果たした日本の猛虎とは対照的に、メジャーの虎はへこまされまくってます。 ちなみにメジャー記録は120敗。後7戦残してるので記録更新なるか???

List-o-maticを使ってCSSを利用したリストメニューを簡単に作成

Web

Webデザインも覚えとこうってことで。CSSは奥が深すぎて全然ついていけてないし。

違法ファイル交換どうしてダメなの? 若年層ほど甘すぎる意識が判明

調査対象がどうやって選別されたのか分からないのであれですが、そういう傾向があるのは確かでしょうね。 ネットから手に入れられる情報は、コスト的にフリーでノーリスク(少なくとも自分は大丈夫だろうという考え)だと根拠もなく思い込んでいる人が周りにも…

末続の「両ひざスタート」OK

よかった。これで末続がオリンピックの表彰台に登るのも夢じゃなくなくなりましたね。

整合性チェックツール Osiris を使う

ヽRノ日記から。ハラショー。

Project RainbowCrack

Windowsパスワードを13.6秒で解読 (ZDNet)な手法を利用した Windows パスワードクラックツール。(info from セキュリティmemo)

【Linuxウォッチ】第1回 リリースが真近に迫った最新カーネル2.6.0

そういえば、Turbolinux は、次にリリースするコードネーム「Suzuka 」で 2.6 を採用するとか今月号の Linux Magazine に載ってたな。

Linuxコマンド集

対サイバーテロ演習、経産省が来年度から実施

年間予算の3億円が高いか安いかは、その内容しだいですね。ともあれ、よい方向へ一歩進んだのは喜ぶべきなんでしょうけど。

3分間ネットワーキング

調べものしていたら、たまたま見つけたのでメモ。最近堅い文章読んでるとすぐ眠くなってしまうので、このぐらい砕いた感じの方がよいかなぁと思ったので。 30分間ネットワーキングというのもある。

KEMURIのトランペット奏者交通事故死

俺が今最も好きなバンドの1人が突然の事故で逝ってしまった・・・。 あまりにも衝撃的で一瞬言葉を失ってしまった。 新しいメンバーを補充することで同じような音を創り出すことはできるかもしれない。でも俺が好きになったあの音はもう2度と戻ってこない。 …

Forensic Acquisition Utilities

dd機能付のnetcatなんてあったんですね。(info from B-) の独り言) けんさんが@stakeのnetcatとのコマンドオプションを比較してくれてます。 でもこのツールの名前どっかで見たなぁと思ったら、HACKER JAPAN 9月号の伊原さんの記事でも紹介されてました。

総務省:政治資金収支報告書をネットで公開するが、印刷は不可

etc

またアホなことを・・・。 ネットで公開する以上、コピーも印刷もさせないなんてことは不可能だと思うのだが。

疑りぶかいあなたのためのオブジェクト指向再入門

めもめも。(info from www.textfile.org)

フレームまたはウィンドウ内の JavaScript 関数によって開かれる Web ページにアクセスすると、エラー メッセージ "HTTP 404 - ファイル未検出" が表示される

MS03-032 の修正プログラムを適用すると、フレームまたはウィンドウ内の JavaScript の関数によって開かれる相対 URL が使用されているWeb ページにアクセスした場合に、"HTTP 404 - ファイル未検出" エラーメッセージが表示されるとのこと。