2004-11-03から1日間の記事一覧

新にわか管理者奮闘記 - 第1回 まさかわが社の顧客情報が漏えいするとは! (@IT)

帰ってきた中村君。社内から漏洩した顧客情報の流出経路をさまざまなログ情報を駆使して特定しようと試みてみるが…。

Wizard Bible vol.13 (2004,11,1)

○第1章:BLACK HAT JAPAN レポート 金床 著 ○第2章:Linuxを読んでみよう 〜 bootsect.S篇 〜 Kenji Aiko 著 ○第3章:アタッカーのためのサバイバルマニュアル IPUSIRON 著 ○第4章:オークション詐欺 詐欺師を詐欺した元詐欺師 MaD 著

新動物占い

努力家のコアラ、だそうです。生年月日で判定しているだけにしては結構的を得た指摘が多くて、なかなか侮れない感じが(^_^;)

SSHD / アノニマス(匿名)CVSにポートバウンス攻撃の脆弱性 (pacsec.jp)

SSHDがデフォルト設定になっている、匿名CVSなどの「パブリック」アクセスが可能なサイトには、ポートバウンス攻撃の脆弱性が存在する。

Firewire/IEEE1394に物理的セキュリティ侵害につながる脆弱性 (pacsec.jp)

IEEE1394規格(通称Firewire)を使うと、クライアント機器がOSによる制限を擦り抜けて、ホストのメモリに直接アクセスできるようになる。これを悪用すると、クライアント機器を用いて、ホストに保存された機密情報を読み出して変更し、権限昇格、情報漏えい、…

PHP と Web アプリケーションのセキュリティについてのメモ

クロスサイトスクリプティングや Null Byte Attack など、PHP や Web アプリケーションのセキュリティ問題についてまとめられているサイト。すごく参考になるので一読の価値ありです。

田臥、日本選手初のNBA開幕メンバー入り (asahi.com)

田臥キタ━━━━(゜∀゜)━━━━ッ!!あ〜、早くコートに立つ姿を見てみたいですねぇ。これで今シーズンはNBAからも目が離せなくなりましたよヽ(*´ー`*)ノ

新球団は「楽天イーグルス」 仙台・本拠、パに加盟 (asahi.com)

というわけで、楽天にけってーいだそうです。フライングして公開しちゃったWebページで「Professional」のスペル間違ってたり、素敵なこともしてたらしいけど見逃しちゃったヽ(´ー`)ノ 個人的にはライブドアのほうがいろいろとやらかしてくれそう(いい意味…

ブッシュ氏再選濃厚 3州で確定遅れ、当選は持ち越し (asahi.com)

だいぶ僅差なところでもつれているみたい。今回の決戦の地はオハイヨ州ですか。ケリー逆転で前回の選挙の逆再現をしてもらいたいところだけど…、無理かなぁヽ(;´ー`)ノ