Security

エフセキュアブログ : マスコミが書かない「DEFCON CTF」

Microsoft Active Protections Program (MAPP) の成果について – 日本のセキュリティチーム

Malformed DHCPv6 packets cause RPC to become unresponsive

情報セキュリティ投資の抑制傾向が弱まる――IDC調査 - ITmedia エンタープライズ

セキュリティの要件定義を容易に、IPAが支援ツールを公開 - ITmedia エンタープライズ

顧客情報の不正売買

http://journal.mycom.co.jp/news/2011/08/15/041/ http://journal.mycom.co.jp/news/2011/08/15/059/

SSL のクラックを実現するツール - japan.internet.com Webテクノロジー(情報元のブックマーク数) - まっちゃだいふくの日記★とれんどふりーく★

blackhat でのプレゼンの内容。(英語) Moxie Marlinspike's Presentation: New Techniques for Defeating SSL Moxie Marlinspike氏へのインタビューの様子。(英語) Interview with Moxie Marlinspike Black Hat DC speaker on SSL attacks

Windowsショートカット・ファイルの悪用 | 日経 xTECH(クロステック)

Expired:掲載期限切れです - ITmedia エンタープライズ

第7回 サイバー演習で弱点をあぶり出す | 日経 xTECH(クロステック)

サーバ仮想化のリスクとは - ITmedia エンタープライズ

SPIT――IP電話上でのスパム | 日経 xTECH(クロステック)

クリッカブル・リンクはオンライン詐欺の餌食を生み出す悪習 | 日経 xTECH(クロステック)

危険度増すDNS乗っ取り攻撃 | 日経 xTECH(クロステック)

自動実行機能を悪用するワーム | 日経 xTECH(クロステック)

セキュリティ・コスト削減?企業にとっては失うものも大きいはずだ | 日経 xTECH(クロステック)

高度化するPDFウイルスに備えよう | 日経 xTECH(クロステック)

金融危機で2009年のセキュリティは大幅改善するのか | 日経 xTECH(クロステック)

Windows Web Server 2008のセキュリティ対策(1/4) - @IT

第5回 VRDAで対策の意思決定を迅速に | 日経 xTECH(クロステック)

相次ぐWeb改ざんがなくならない理由 | 日経 xTECH(クロステック)

悪質なツールが流通するアンダーグラウンド経済圏 | 日経 xTECH(クロステック)

第4回 情報収集に欠かせない「棚卸し」 | 日経 xTECH(クロステック)

「IE」のぜい弱性を突く新たなゼロディ攻撃が出現,SANSが警告 | 日経 xTECH(クロステック)

誘導型攻撃で狙われるクライアント | 日経 xTECH(クロステック)

MS08-067 関連

mil0wrm で2k, 2k3 用のエクスプロイトが公開されたみたいですね。

第1回■ぜい弱性がなくならない本当の理由(わけ) | 日経 xTECH(クロステック)

後編 DNSキャッシュポイズニングの原因・対策・その理由-@IT

「Black Hat Japan 2008」10月開催、Dan Kaminsky氏の講演決定

行ってみたいけど、うちの会社は金出してくれないからなぁ。 その前に、英語が聞き取れんけどw

DNS 関連

カミンスキー氏,DNS脆弱性について詳細を公開--Black Hatカンファレンスで | 日経 xTECH(クロステック) Web安全神話を揺るがすDNSの脆弱性、影響は想像以上 - ITmedia エンタープライズ