2004-02-01から1ヶ月間の記事一覧

総務省:情報通信統計データベース

etc

こんなもんがあるんですか。なんとなく気になるのでメモ。(info from けんのぼやき)

RSS Aggregatorリスト

RSS Aggregator ってこんなにいっぱいあったんだ。知らないのがけっこうあるな。(info from www.textfile.org)

Snort ユーザズマニュアル

Mozilla Firefox 0.8

火の鳥から赤いきつね、じゃなくてレッサーパンダに名前が変わっちゃいました。でもロゴはどう見てもキツネですね。 とりあえずインストールしてみたけど、パフォーマンスはあんまり上がってないかな。 firefox 0.8 リリースノート (もじら組 和訳プロジェク…

侵入傾向分析レポート Vol.3 (LAC JSOC レポート)

ラック、2003年の侵入傾向分析レポートを公開 (Internet Watch)

月刊マイクロソフト2月号

リンクだけです。詳しい情報は他を当たってくださいヽ(´ー`)ノ Virtual PC for Mac の脆弱性により、権限が昇格する (835150) (MS04-005) Windows インターネット ネーム サービス (WINS) の脆弱性により、コードが実行される (830352) (MS04-006) ASN .1 …

今日は祝日だったらしい

世の中的には、だけどね。。

オンラインショッピングにおける脆弱性の注意点 (@IT)

「セキュアなWebサイトを運営するためのWebアプリケーションに潜むセキュリティホール」の第9回。

不要になったユーザー・プロファイルを削除する (@IT)

φ(..)メモメモっと。

Windows HotFix Briefings Biweekly(2004年2月6日版) (@IT)

[不具合情報] 「サポート技術情報:828026」の修正プログラム適用後、Media PlayerのURLスクリプト・コマンドが機能しなくなる Internet Explorer 6でダウンロードするファイル名が偽装される Word 2003が特定条件で応答を停止する データの先頭が「打」で始…

明日は月刊マイクロソフトの日

なので、WindowsUpdateをしましょう。休日だけどヽ(;´Д`)ノ 日本時間だと11日の3時から4時の間に出るみたいです。管理者のみなさんがんがってください。 TechNet Security Webcast: Information about Microsoft’s February Security Bulletins

Cプログラミング診断室

Frequently Asked Questions on Web Application Security

φ(..)メモメモ(info from "週"記)

Checkstyle ホームページ 日本語訳

φ(..)メモメモ(info from いがぴょんの日記@はてな) id:tpircs さんに教えていただいたので、こちらもメモ。 Checkstyle - kerochan

_| ̄|○

ロードオブザリング録り損ねた…

Microsoft社内の事例に学ぶクライアント・パッチ管理術 (@IT)

住基カードで初の不正取得、別人がなりすまし (YOMIURI ON-LINE)

とうとう出ましたねぇ、なりすまし。照会書を持って行きさえすれば発行してもらえるんだったら、なんとでもなりそうだし。 今回の件は、落し物に不正取得された住基カードがあってたまたま発覚しただけのようだ。カード取得時にもっと厳しい本人確認しないと…

OpenOffice.orgオープンマニュアル

「すぐに使えるOpenOffice.org1.0 スタートキット」を OpenOffice 1.1 対応に書き直したもの。 自由に使えるOpenOffice.orgオープンマニュアル公開 (/.J)

Solaris OSパラメータ一覧

φ(..)メモメモ(info from xcorp.saposen.com)

「強い暗号」ってどんなもの? (ITPro)

国土地理院で3505件の個人情報が流出 (ITPro)

情報流出について (国土地理院)

CGIの欠陥突き情報引き出した京大研究員逮捕 警視庁 (asahi.com)

遂にというか、office 氏が逮捕されました。しかし、不正アクセス禁止法違反と威力業務妨害による容疑での逮捕、これは罪状としては妥当なのだろうか? ACCS 側への事前報告を怠り、個人情報を公開してしまった点については office 氏に過失があり、なんらか…

Internet Explorer 用の累積的なセキュリティ修正プログラム (832894) (MS04-004)

例の URL 情報を偽装できる脆弱性を修正するHotfixがリリースされました。このほかに、クロス ドメイン脆弱性とドラッグ アンド ドロップ操作に関する脆弱性の2つが修正されています。 Internet Explorer で HTTP URL と HTTPS URL のユーザー情報を処理す…

Black Hat Windows Security 2004 プレゼンテーション資料

読んだとしても理解不能だろうし(;´Д`)、英語なので読まない可能性大だけど、一応メモ。(info from tessyの日記)

セキュリティフライデー,リモートからコマンドを実行できるWindowsの“仕様”を発見 (ITPro)

1025/tcp 以降のリッスンポートから Windows ネットワークのサーバ情報やユーザ情報などを取得できる使用上の問題があるとのこと。これによって、安易なパスワードが設定されている場合任意のコマンドを実行され、サーバを攻略される危険性がある。 対策は「…

節分

そういえばそんな日だったか。家にそっと置いてあった豆を見るまで完全に忘れていた…。

国立大学研究員によりなされた個人情報漏洩問題に関する調査報告 2chにおける該当資料の流出について (A.D.200X)

メモし忘れた。2chのアップローダへの2次的な情報の流出があったようだ。事後の対応はスムーズで今後同様なインシデントが発生した場合の対応の資料としてかなり有用だと思う。

Studying XML for beginners

XML

XML 勉強するのに良さそうなコンテンツ発見(*^_^*) 仕事の合間にでも目を通していこうっと(をい

Standard Template Library プログラミング on the Web

C++

絶版になった επιστημη 氏著のStandard Template Library プログラミングがWeb上で公開されています。ありがたいことです。

コンピュータ・ウイルスによる被害とその影響 (@IT)

いまさらというなかれ!管理者のためのウイルス対策の基礎の第1回。