ハッカー活動 – Hacker Activity (SANS)
今週末、小さなハッカーコンテストが行われる。SANSではすでにいくつかのグループによってハックされたサイトからのレポートを受け取っている。WEBサーバーを要塞化して、火曜日を迎えてほしいとのこと。また、>> SANS InfoSec Reading Room – Web Servers にWEBサーバーの対策アドバイスがある。
5月最終月曜日は、米国の祝祭日「戦没将兵追悼記念日」となっていて、今週末は月曜日まで休みらしい。いまさら言われてもねー;もうこっちは休みの真っ只中だし。>> Zone-H.org を監視して、改ざん情報を得るくらいしかできんなぁ。 (´-ω-`)
>> Symantec Enterprise Support – Symantec AntiVirus Corporate Edition 10.1
シマンテックは先日発表されたSecurity Advisory SYM06-010のためのパッチをリリース。このパッチは手動でダウンロード、インストールする必要があり、今後、ライブアップデートに含まれるかはわからない。 ( ゚Д゚)マンドクセー
スラド・ジャパンが本日5周年だそうで,,, (。・x・)ゝ
Slashdot Japan正式オープンから5年 (Slashdot)
お(・∀・)め(・∀・)で(・∀・)と(・∀・)う!
BackTrack v.1.0 Final Released!
情報の視覚化 (・д・)ジドー
>> iv.xight.org – 情報視覚化 Information Visualization(情報視覚化)とは,,,大量の抽象的な情報を効果的に計算機画面に表示することによりユーザが情報を理解したり操作したりすることを助けるという比較的新しい概念。
まだかなり試行錯誤されている分野といえるだろうが、そろそろ技術者としてマスターしておきたい分野。様々な検証結果や、ネットワーク情報をぼくらとしては数値で見たほうがわかりやすいが、視覚化して経営陣に説明することで資金を得やすくするために。面倒だけども仕事をしやすくするためにね。 ( ゚Д゚)マンドクセー
brute-force atack 対策ツール(個人的なまとめ) (しすろぐ)
セキュリティホール memo で、ssh に対する brute force attack 対策ツールがいくつか紹介されていた。過去にいろいろ試したツールとあわせて自分用メモ。
Exploit Code
- MS Internet Explorer (HTML Tag) Memory Corruption (MS06-013) (milw0rm)
- Hot Open Tickets <= 11012004 (CLASS_PATH) Remote Include Vuln (milw0rm)
- PrideForum 1.0 (forum.asp) Remote SQL Injection Vulnerability (milw0rm)
- MiniNuke 2.x (create an admin) Remote SQL Injection Exploit (milw0rm)
欲しい本 ( ゚д゚)ホスィ…
この事例シリーズ、助かりますわ。シリーズ揃えておきたいね。 (・∀・)イイネ!!