セキュリティ

米Symantec最大のセキュリティオペレーションセンター。

http://www.itmedia.co.jp/enterprise/0403/19/epn04.html なんかカッコイイ。

DoS可能なバグを修正したOpenSSL 0.9.7dと0.9.6m。

http://slashdot.jp/security/04/03/18/0737238.shtml?topic=28 新しくしなきゃ〜 http://www.st.ryukoku.ac.jp/%7Ekjm/security/memo/2004/03.html#20040318_OpenSSL (3/22、追記)

MS、IE緊急パッチの「副作用」に注意呼びかけ。

http://www.itmedia.co.jp/enterprise/0402/04/epn01.html http://bb.watch.impress.co.jp/cda/news/4137.html URLを偽装できる脆弱性を修正したIEの累積的修正プログラム公開、とか。

MS、サポート関連メモ。

http://www.st.ryukoku.ac.jp/~kjm/ms-windows/support.html http://www.microsoft.com/japan/windows/components.asp http://pc.watch.impress.co.jp/docs/2004/0116/hot297.htm 現在のMicrosoftの製品ライフサイクルは、メインストリームフェーズ(一般発売…

リナ、セキュリティの勉強をする 〜OpenSSHの設定〜

http://linux.ascii24.com/linux/news/column/112/2003/01/17/641212-000.html

IEの新セキュリティーホールとはてなダイアリーXSS対策。

http://www.st.ryukoku.ac.jp/%7Ekjm/security/memo/2003/12.html#20031216_IE

SQLインジェクションによる不正アクセスに注意。

http://itpro.nikkeibp.co.jp/members/SI/ITARTICLE/20031110/1/ (要ログイン&Cookie有効)

mod_ssl 2.8.16 for Apache 1.3.29。

http://www.modssl.org/ ヤバい(別にヤバくはない)。Apache1.3.29用のmod_sslが出てる。入れ替えなければ...

サービスをセキュアにするための利用制限。

http://www.atmarkit.co.jp/fsecurity/rensai/unix_sec04/unix_sec01.html rootについてとか。

OpenSSL 0.9.6j / 0.9.7b を含む、OpenSSL および SSLeay の全バージョンに 3 つの欠陥。

http://www.st.ryukoku.ac.jp/%7Ekjm/security/memo/2003/09.html#20030930_OpenSSL

東京三菱銀行、キャッシュカードに生体認証を導入。

http://slashdot.jp/articles/03/09/29/0255204.shtml?topic=72

Web上でパソコンのセキュリティを確認できるチェックサイト。

http://bb.watch.impress.co.jp/column/yokatta/

第5回 Webアプリケーションの検査テクニック(1)。

http://www.atmarkit.co.jp/fsecurity/rensai/webhole05/webhole01.html

OpenSSH 3.7 以前に欠陥。

http://www.st.ryukoku.ac.jp/%7Ekjm/security/memo/2003/09.html#20030917_OpenSSH

パソコンメーカは穴のあいた製品を店頭に並べていてよいのか。

http://d.hatena.ne.jp/HiromitsuTakagi/20030907#p2

第9回 BIND 9のセキュリティ対策。

http://www.atmarkit.co.jp/flinux/rensai/bind909/bind909a.html