2002-02-07 [長年日記]

BlackICE

昨日も話題にしましたが、SecuriTeam.comに掲載されていた内容を見ると(Remote Denial of Service Vulnerability in BlackICE Products) BlackICE Defender だけではなくて、 RealSecure Server Sensor とか BlackICE Agent でも発生するようです。あれissのalaertにも書いてあったかなぁと思って、 X-Forceを見に行くと (うぉーデザインが変わってURIも変わってるじゃん(TT))、確かにそんな具合で 書いてある。うーむ。。。
読み進めると、BlackICE Defender workaroundでは
1. Open the firewall.ini file.
2. Under the [MANUAL ICMP ACCEPT] section, add the following line:
REJECT, 8:0, ICMP, 2001-10-15 20:28:53, PERPETUAL, 4000, BIGUI
3. Save the firewall.ini file.
4. The next time you open BlackICE, click OK when the following a
pop-up window appears: "A configuration file change was detected."
となっているのです。え、、、確か東陽テクニカでは、  >パラメータリスト上では、
 >REJECT, 0-8:0,All ICMP,2002-02-01 20:26:53, PERPETUAL,2000,BIgui
 >のように範囲指定できるはずなのですが、実際にはうまく動作しませんので、
といってるのですが。試してみようかしらん。それとも英語版の新作では大丈夫 なのかなぁ。

格闘

2002/3/3に予定されているK-1 WORLD GP 2002 in 名古屋の対戦カードが発表されました。さらに今年のグランプリのシステムも発表。ワンマッチ戦中心とかで、対戦カード重視に向かうようです。そして総合格闘技系との試合も盛り込んでいくのでしょうね。。。とりあえず名古屋注目のカードはマーク・ハントが体重をどれだけ絞ってくるか、じゃなかった、第5試合のマーク・ハントとミルコ・クロコップのカードでしょう。

"もと"と"やく"

Word2002およびIME2002で"もと" の文字を変換すると強制終了エラー"やく" の文字を変換すると強制終了エラーといった話がでてました。みんなでMicrosoftにどんな陰謀があるのか考えてみましょう(笑

その他

ガンダム者〜ガンダムを作った男たち〜

安彦良和へのインタビューです。

「およげ!たいやきくん」の続編発売へ

な、なにを今更。。。何かとタイアップしないと売れないのでわ。。。

Wmap

のぞいたら、これは便利かもしれん。Wmap 1.2
Wmap is a "simple less stupid web scanner" for *nix . Im not going 
to tell you that is a intelligent scanner, because it isnt. 

When you use a CGI scanner it just searches for the existence of cgis in common directories. Thats the fact. But it should not be that way. Because many companies just use their own locations to put their cgis. So you are just searching in a default web server path, leaving behind a huge space without testing, with bigger holes that you didnt found.

So what happens if target.org just move or rename the common cgi-bin directory having in there all the vulnerable cgis. WMAP search recursively, grabing all the info contained in html tags like HREF, FORM and FRAME, capturing the new directories , dividing and including them in the tests.