●攻撃者の関心の変化 先に掲載されたDan Kaminsky氏のインタビューでも触れられていたが、昔の攻撃者は興味本位で不正アクセスを行っていたが、最近では明らかに金銭を求めて攻撃を行う方面にシフトしている。Love LetterやCode Redのような大規模なセキュリテ... 続きを読む
今さらですが、先月BlackHat Japanに行ってきました。今年は一部のセッションと懇親化のみの参加でしたが、簡単にレポートします。 セッション Understanding Targeted Attacks with Office Documents Officeドキュメントを使った攻撃を理解しよう by Bruce Dan... 続きを読む
Black Hat Japan 2008 GIF+JAR=GIFARファイルでドメインベースの信頼は破壊される ネイサン・マクフィーター氏 2008年10月10日に開催されたBlack Hat Japan 2008で、「インターネットは壊れている:Document.Cookieのむこう側」というテーマでネイサン・マク... 続きを読む
川口 洋 株式会社ラック JSOCチーフエバンジェリスト兼セキュリティアナリスト CISSP 2008/11/11 皆さん、こんにちは、川口です。2008年10月9日、10日に京王プラザホテルで行われた「Black Hat Japan 2008」で講演する機会がありました。セキュリティの国際的... 続きを読む
@IT総合トップ > テクノロジー > Security&Trust > 技術は言葉の壁を越える! Black Hat Japan 2008&AVTokyo2008(前編) セキュリティ動向チェック Security&Trustウォッチ(55) 技術は言葉の壁を越える! Black Hat Japan 2008&AVTokyo2008(前編) 上野... 続きを読む
2008年10月9日に開催されたBlack Hat Japan 2008で、「趣味と実益の文字コード攻撃」というテーマでネットエージェント株式会社の長谷川陽介氏が発表した。長谷川氏はアプリケーション側の文字コード処理に関するバグを利用したり、文字コードや文字を巧みに操... 続きを読む
ども編集Sです。AV2008も無事に終了しました。参加していただいた皆様、本当にありがとうございました。 スタッフ・関係者の皆様、お疲れ様でした。 夜のショートプレゼン用に「5分でわかる(?)BlackHat Japan」を用意しようとしていたんですが、写真の選定が... 続きを読む
BHJ2008のプレゼン資料が配布されていますが、長谷川氏の趣味と実益の文字コード攻撃と、石山氏の”FFR EXCALOC”コンパイラのセキュリティ機能に基づいたExploitabilityの数値化がリンク切れ(URL間違い)なため、この文章で本当のリンクを指しておきます。ち... 続きを読む
-Keynote- Black Ops of DNS 2008 : Its The End Of The Cache As We Know It -基調講演- DNS 2008版 Black Ops. 今までのDNSキャッシュじゃ通じない! by Dan Kaminsky (ダン・カミンスキー) Presentation Slides New reverse engineering technique using ... 続きを読む
http://www.blackhat.com/本当に嵐のような1週間でしたが、無事終了しました。関係者、参加者、スピーカーの皆様、本当にお疲れ様でした。今回、スピーカーという形で初めてBlack Hatに参加したのですが、事務手続きや案内など、あらゆる面で英語漬けなので、本... 続きを読む
10月5日から開催しているセキュリティ関連のイベント「Black Hat Japan 2008」。9日,10日は世界のセキュリティ専門家によるブリーフィングがある。Black Hat Japanは毎年世界4カ所で開催されるBlack Hatの締めくくり的な位置付け。これまでの海外でのBlack Hat... 続きを読む
セキュリティ・エンジニア向けのイベント「Black Hat Japan」が10月5日に始まる。日本での開催は今年が5回目。Black Hatの創始者であるジェフ・モス ディレクタに,Black Hat Japanの見所や今後のBlack Hatの方向性について聞いた(メール・インタビュー)。 −... 続きを読む