「Black Hat Japan 2008 Briefings」発表資料(CFP)の募集↓(締切:9月1日)http://www.blackhat.com/html/bh-japan-08/bh-jp-08-cfp-terms.html2007年は、金床さんという日本人の方がスピーカーとして発表されました。彼はその日のNHKニュースでも取り上げら... 続きを読む
RE: [WEB SECURITY] DNS Rebinding (or anti DNS pinning) - it's not just about the Intranet 続きを読む
「Black Hat Japan 2007 Briefings & Training」(開催期間:10月23日〜26日)において「ファジングは最悪だ!(あなたの思うようにファジングするには)」というタイトルで講演を行ったのはPedram Amini氏ならびにAaron Portnoy氏。両氏はTippingPointに勤務しており... 続きを読む
「Black Hat Japan 2007 Briefings & Training」(開催期間:10月23日〜26日)においてHewlett PackardのBilly Hoffman氏は、サーバとクライアントの両方を悪用して感染を拡大する"ハイブリッドWebワーム"についての講演を行った。 Billy Hoffman氏 ここで述べられ... 続きを読む
「Black Hat Japan 2007 Briefings & Training」(開催期間:10月23日〜26日)において行われた、Nguyen Anh Quynh氏による講演「バーチャルマシンのハイジャックの可能性」を紹介する。同氏は独立行政法人産業技術総合研究所(AIST)の博士課程修了研究員である。同... 続きを読む
Black Hat Japan 2007 Briefings 潜入レポート 今そこにある現実的な脅威「DNS RebindingとソケットAPI」 金床氏 10月25日、26日の2日間、新宿で情報セキュリティの専門家が集う国際会議「Black Hat Japan 2007 Briefings」が開催された。Scanでは同会議に特派... 続きを読む
今年もBlack Hat Japan 2007の後に、参加者の交流の場として「AV2007」を開催しました。 去年までは飲み会だけでしたが、今年はライトニングトークの時間を設け、 各自が持ちネタなどを持ち寄り披露しました。 今年のビックサプライズはなんといってもBlackHat... 続きを読む
[-]=======================================================================[-] Wizard Bible vol.37 (2007,11,2) [-]=======================================================================[-] x0xXx0xx0xXx0xx0xXx0xx0xXx0xx0xXx0xx0xXx0xx0xXx0xx0xXx... 続きを読む
Monday, September 24th, 2007 Stealing Pictures with Picasa In celebration of our acceptance to Black Hat Japan, we’ve decided to post the details on our Picasa exploit which allows an attacker to steal images from victims. Perhaps this shou... 続きを読む
Black Hat Japan 2007 Briefings 潜入レポート 基調講演:「情報セキュリティ管理のための新しい技術」奈良先端科学技術大学院大学 情報科学研究科教授 山口 英 氏 10月25日,26日の2日間、新宿で情報セキュリティの専門家が集う国際会議「Black Hat Japan 2007 ... 続きを読む
DNS PinningとソケットAPIについて掲題は古いもの。実際には「DNS Rebinding」に改題されていましたが、DNS Rebinding / DNS Pinning / Anti-DNS Pinning のお話。Flash は論外、多くのブラウザ等は閉じたポートを叩かせるだけで Anti-DNS Pinning でき、意外に... 続きを読む
10月25、26日の2日間、情報セキュリティ関連の国際会議「Black Hat Japan 2007 Briefings」が東京・京王プラザで開催された。26日の午前には、基調講演として奈良先端科学技術大学院大学 情報科学研究科教授の山口英氏の講演が行なわれた。内閣官房情報通信技術... 続きを読む
■[security][私]Black Hat Japan 2007 & AV2007に参加してきました。 BlackHatにはプレスとして参加してきました。AV2007は某チームの人が開催しているBlackHat参加者向けにアフターイベントです。 イベントの記事は基調講演の山口英氏と、NHKニュースでも紹介... 続きを読む
参加された皆様お疲れ様でした。BlackHat初日のレセプションでは、何人か「丸出し見てます」という人とお話しできてよかったです。それまで誰も声かけてくれなくて寂しかった。結局初日はそのままの勢いで六本木に出撃してしまいましたw 金床氏発表にて「チー... 続きを読む