2004-05-20から1日間の記事一覧

気になった製品情報

セキュリティフライデー、“弱いパスワード”を見つける監査技術 (Internet Watch) ウェブセンス、ゼロデイアタックやスパイウェアから保護する製品 (Internet Watch) ネットマークスとラック、ポリシー違反のPCをLANに接続させないサービス (Internet Watch)

Google検索結果にウェブログの記事を表示させない方法 (multithread)

やじうまWatch経由。こういう検索をやる機会があるかはともかく、-site: とかで検索結果を排除できるのをはじめて知りました。奥が深いな、Google。

ACCSが元京大研究員にインターネットの監視を求める仮処分申請 (CNET Japan)

コンピュータソフトウェア著作権協会(ACCS)は、同協会が運営していたウェブサイトASKACCSに不正アクセスを行うなどした河合一穂容疑者に対してインターネットの監視などを義務づける仮処分を5月17日に京都地方裁判所に申請した。 これってやりすぎな気がす…

SoftEther仮想HUB管理GUI

softether ML より。従来、仮想HUBと telnet でヤリトリしていたCUI部分をGUIでラップしました。だそうです。

「サポート技術情報」 (Microsoft Knowledge Base) の検索方法に関するヒント (Microsoft)

φ(..)メモメモ (info from システム管理な雑記)

Samba 3.0の全貌 改訂版[前編] (@IT)

monyo さんによる Samba 3.0 での変更点や新機能、国際化機能に関する記事。

Security Tips (@IT)

Windowsで最後にログオンしたユーザー名を表示しない - Windows XP Home Edition ではレジストリをいじる必要あり。 IISのヘッダ情報の一部を消去 Windowsをリブートせずにパケットフィルタリング - netsh コマンドによるフィルタリング設定

Subversion remote vulnerability (e-matters)

Subversion 1.0.2 以前の日付解析関数にスタックオーバーフローの脆弱性があり、リモートから任意のコードを実行される可能性がある。(CAN-2004-0397) 細工した DAV2 REPORT クエリか get-dated-rev svn-protocol コマンドを送信することで攻撃可能だが、svn…

CVS remote vulnerability (e-matters)

CVS 1.11.15 以前と CVS 1.12.7 以前の "Entry" ラインへの modified/unchanged フラグ挿入処理にヒープオーバーフローを起こす脆弱性があり、リモートからの任意のコード実行に悪用される可能性がある。(CAN-2004-0396) CVS 1.11.16 / 1.12.7 で修正されて…

「うっかりミス」と「故意の持ち出し」による情報流出を防ぐには? (ITPro)

周りでもプリンタに印刷した書類が出しっぱなしになってることは多いなぁ。契約書や経歴書を置きっぱなしにする神経が俺には理解できまへんヽ(´ー`)ノ

Cyber Security Management「セキュリティホールの動向」

Internet Explorerのセキュリティホールと使用のポイント Windows NTLM認証とマン・イン・ザ・ミドル攻撃