Eiji James Yoshidaの記録

パケット作りが趣味のセキュリティ技術者の記録(2006年9月6日執筆開始)。当ブログはGoogle AnalyticsとAmazonアソシエイトを利用しています。

2017-03-01から1ヶ月間の記事一覧

PhishWallクライアントInternet Explorer版のインストーラにおける任意のDLL読み込みに関する脆弱性

CVE CVE-2017-2130 発見者 吉田 英二(Eiji James Yoshida) ※ JVN#93699304には他の方の名前もありますが、別々に発見・届出したものになります。 脆弱なソフトウェア pw-sb-3.7.13.exe以前 脆弱性の概要 pw-sb-3.7.13.exe以前のインストーラには、同一ディ…

Software Design 2017年4月号の「Jamesのセキュリティレッスン」は「IPsecの暗号化通信を復号してみよう!」です。

今月号の「Jamesのセキュリティレッスン」は「IPsecの暗号化通信を復号してみよう!」ということで、IPsecの暗号化通信で流れるESPパケットをWiresharkで復号してみようという内容です。 Software Design 2017年4月号(gihyo.jp) ソフトウェアデザイン 2017…

ページビューランキングTOP10(2017年2月)

このサイトのタイトル毎に2017年2月のページビューを調べて、ランキングにしてみた。 1位 バッチファイルでWindows 7のネットワーク設定を変更する方法 2位 Windows 7以降のnetsh traceコマンドでパケットをキャプチャする方法 3位 Windowsのcertutilコマン…

PrimeDriveデスクトップアプリケーションのインストーラにおける任意のDLL読み込みに関する脆弱性

CVE CVE-2017-2108 発見者 吉田 英二(Eiji James Yoshida) 脆弱なソフトウェア PrimeDrive-1.4.3-setup.exe以前 脆弱性の概要 PrimeDrive-1.4.3-setup.exe以前のインストーラには、同一ディレクトリに存在する特定のDLLファイルを読み込んでしまう脆弱性が…