2007-04-01から1ヶ月間の記事一覧

やるな日経

不正中継していやがった件について。 クソメールをばらまきやがったのね。 その程度の対策をせずに被害者面するんじゃないよ、まったく。 なにが「不正なコマンド(命令)を送り」だよ、それを受け付ける設定にしていたんだから不正じゃなくて通常使用だって…

Jiktoソースコード漏れ

一応落としました。テキストでjsを公開しているところは現在すでに404でした。まるっとzipな名前間違え(wなところはまだ大丈夫ですね。某カレーの王子様による簡単な解説はこちら。いやはや頭いいっつーか、言われてみればあたりまえなんだけど普通思いつか…

Snort2.6.1.4リリース

だそうです。ダウンロードはこちらから。 目玉というかどうかわかりませんが、BSDのIPv6プロトコルスタックにおけるフラグメンテーションのオーバーフロー(CVE-2007-1365)について検知が可能となったということです。もうひとつはメモリコピーなどの際、境界…

いつものように自動販売機で缶コーヒー

いつものようにボタンを押したらColdだった…まだちとそれは早い罠。駅まで歩くとき寒いから買うんだっつーの。しょうがないからもう一本Hotを確認してから購入。

サーチアルゴリズムいっぱいあるのね

メモリ消費量云々が気になったので、Snortのマニュアル(2.7.0版)を眺めてみたら、なんかアルゴリズムの選択肢いっぱいあることに気づく。基本はAho-Corasickという検索方法なんだけど、細かく再分化されていて、7種類もある。そのうち、ac-bnfaってのが一番…

スキンヘッド候補

いやもう今更誰、といわなくてもわかっていただけるかと>スキンヘッド 実は先日、たまたまつけっぱなしにしていたNHKで生スキンヘッドを見ましたが、やっぱり生はいいですね、生最高。 ITmediaとかも記事にしてますが、もうネットワークを主体としたメディ…

サーチアルゴリズムとメモリ消費量の差

状態によっては予想以上にメモリ消費量が違うらしい。ちと調べたいところだが、そのまえにmetasploit…

Kerberosに脆弱性

都合3つの脆弱性があったそうで(ITmediaの記事)。 影響がでかそうです。使っているユーザさんはベンダー情報を入手のこと。

ANI脆弱性パッチ登場

GDIの問題だったのね。一瞬目を疑っちゃったよ。

みんな暇だな

ページビューが増えているぞぉぃ。

試しに

ページビューを設置してみる。目指せ一日10ページビュー。

Snortメモリ食いすぎの術

元々2.6系列が出てすぐ、Snort-usersでは「メモリ鬼のように食うけど、これ正常?」という投稿が頻繁にあがっていた。先にリンクを張っていた記事を見ると、デフォルトでの運用を行う場合、2.4.5に比べ3倍のメモリを食うという結果が出ていました。多分「デ…

ANI攻撃に対抗するEEyeのパッチをさらに迂回するexploitも出てきた

URLはつけないけど、Bugtraqに投稿されていたので調査したい方は探してみてください。 ちなみに、私がFirefoxでアクセスしたら、Symantecがブロックしやがりました。ちっ、残念(ぉぃ つか、詳細がまったくわからないじゃないかよorz #かといって今会社なの…

雨降りアンド低気温のせいか

せっかく寄ってみた横浜公園のチューリップがかわいそうな事になっている件について。 #咲いていないか、先日の陽気で開ききって今日の天気でクタっているかのどちらか…orz

避難所ML稼動!

ユーザ会終了を悲しむ若手有志4名が避難所MLを開設しました。ぱちぱちぱち。 早速参加者が自己紹介大会を始めてますね。遅ればせながら参戦してみました:-) 参加の際はこちらから〜。

風邪引いたorz

くしゃみが止まらない&鼻水が止まらない。