2008-10-01から1ヶ月間の記事一覧

韓国 POC(Power of Community!)で話すことになりました

2週間後に韓国で開催されるPOC(Power of Community!)というカンファレンスにて、急遽スピーカとして登壇することになりました。 http://www.powerofcommunity.net/schedule.html 内容的には先日の Black Hat Japan と同じネタですが、韓国も日本と同じく複雑…

キャラバン-岡山-|セキュリティ&プログラミングキャンプ・キャラバン2008

セキュリティ&プログラミングキャンプ・キャラバンが今年も始まります。初回は11月1日(土)の岡山県立大学です。 http://www.jipdec.jp/camp/caravan/okayama.html id:sonodam、id:wakatono、id:hyoshiok、id:amachang の超豪華講師陣。大学の学園祭の一部だ…

cdoプロトコルハンドラを利用したクロスサイトスクリプティング

先日リリースされたMS08-056で修正された脆弱性です。 マイクロソフト セキュリティ情報 MS08-056 - 警告 : Microsoft Office の脆弱性により、情報の漏えいが起こる (957699) 概要 Microsoft Officeをインストールした際にサポートされる、cdoプロトコルハ…

プレゼンのときに便利なツール

最近プレゼンをすることが多いので、気づいた点の自分用メモ。プレゼンを表示するPCに合わせて用意しておくとちょっとだけ便利なツールなど。 拡大鏡 Windows標準の拡大鏡。アクセサリ→ユーザー補助(Vistaの場合は「コンピュータの簡単操作」)にある。画面を…

駄目な技術文書の見分け方

はてなブックマークのオレオレエントリを見ていたところ、以下の記事があった。 キャンプに集まれ! そして散開! − @IT , 上野宣, @IT,2008年10月16日 また上野宣か。顔見知りなのでズバリいくことにする。 このイベントは、経済産業省が優秀なセキュリテ…

「Black Hat Japan 2008」お疲れ様でした

http://www.blackhat.com/ 本当に嵐のような1週間でしたが、無事終了しました。関係者、参加者、スピーカーの皆様、本当にお疲れ様でした。 今回、スピーカーという形で初めてBlack Hatに参加したのですが、事務手続きや案内など、あらゆる面で英語漬けなの…

そろそろTAKESAKOについて一言いっとくか

と思ったけど、もうTAKESAKOとか飽きたのであんまり言うことない。 かわりにそろそろdanについて一言いっとくと、基調講演おもしろかった。

Black Hat Japan 2008 のスピーカ変更

Black Hat Japan のブリーフィングのスピーカが変更になって、id:kenjiaiko さんが講演されるそうです。 API hooking と Sysenter Hooking を使った新しいリバースエンジニアリングテクニックと、キャッシュカードアクセスのキャプチャ APIフックやsysenter…

Ajaxセキュリティ

ばけらさん (bakera.jp)が力強く日記に書いていらしたので、少し見てみました。 Ajaxセキュリティ (www.amazon.co.jp) そういえばこの本、極楽せきゅあ日記でも紹介されていましたね。表紙の写真はそのださんにお任せして。 ざっと見た感じ、なまめかしい女…