security: 2011年9月アーカイブ

SSL/TLSの脆弱性

user-pic
0 Clip to Evernote

・現時点では、攻撃は確認されていない
・Webサーバー(IIS),クライアント(IE)の既定の設定では影響を受けるようだ
・CVE-2011-3389


管理しているサーバーでFTP Brute Force Attackを受けた。
まぁ攻撃がすべでかわされていればいいんだろうが、FTP久しぶりでコマンドポートを忘れた。

FTPサーバリターンコードの一覧 - Wikipedia
http://ja.wikipedia.org/wiki/FTP%E3%82%B5%E3%83%BC%E3%83%90%E3%83%AA%E3%82%BF%E3%83%BC%E3%83%B3%E3%82%B3%E3%83%BC%E3%83%89%E3%81%AE%E4%B8%80%E8%A6%A7

FTPコマンドの一覧 - Wikipedia
http://ja.wikipedia.org/wiki/FTP%E3%82%B3%E3%83%9E%E3%83%B3%E3%83%89%E3%81%AE%E4%B8%80%E8%A6%A7

PASS 530であればよしと?PASS 230がなければよしと?


A Rootkit / Collin Anderson

OSが起動する前にマルウェアをスキャンする「Microsoft Standalone System Sweeper Beta」
CDからブートし、スキャンすることができるそう。rootkit等に駆除するのに使えるかな。

窓の杜 - 【REVIEW】OS起動前にウイルススキャンできる「Microsoft Standalone System Sweeper Beta」
http://www.forest.impress.co.jp/docs/review/20110601_449751.html

Microsoft Standalone System Sweeper Beta | Microsoft Connect
http://connect.microsoft.com/systemsweeper

ドミノ・ピザ【PC向けサイト】 楽天トラベル株式会社 NEC Direct ・NECダイレクト