2014年5月17〜18日のtwitterセキュリティクラスタ

yousukezan
2014年5月17〜18日のtwitterセキュリティクラスタです。皆さんDEFCON予選頑張ってください。

DEFCON CTFの予選でした。

しらかみゅ@shiracamus

【CTF情報】今週末は世界最高峰 DEF CON CTF Qualifier 2014 (アメリカ、Rate:90)
2014/05/17(土)09:00 JST~19(月)09:00 JST (48時間戦)
ctftime.org/event/129
決勝戦はラスベガスで!!

TAKESAKO@takesako

DEF CON CTF Qualifier 2014 scoreboard 2014.legitbs.net/scoreboard/

NAKATSURU You@you_0708

DEF CON CTF 予選の問題の開き方の偏り具合にイライラを隠せない。 #defcon
DEFCON予選をやっていたのか。登録して覗いてみたけど、簡単そうな問題が1個も無いので、スルー( ´・ω・)

その他に気になったことはこのあたり。

AnonOpsBRがブラジル地域開発企画部、サンパウロ2014年ワールドカップのWebサイトを改ざんしていたようですね。ワールドカップ開催に反対するオペレーション( #OpBoicoteaCopa )の一環のようです。

piyokango@piyokango

サイバー防御基本法案了承 与党ワーキングチーム / “国民の安全・安心守る | ニュース | 公明党” htn.to/B2CY6A

piyokango@piyokango

“ハッカーとの攻防 SNS舞台に:ワールドビジネスサテライト:テレビ東京” htn.to/rm5mvre6

坂井@kozossakai

簡易パケットキャプチャのツール群のフリーソフトウェア「pkttools」を公開します.テキスト形式で出力し,各種ツールをパイプで繋げることで連携できます.送信ツールと組み合わせて簡易ブリッジに応用可能.Wiresharkとの連携可能
kozos.jp/software/

Dirk Loss@dloss

HoneyProxy: man-in-the-middle SSL proxy & traffic analyzer GUI, based on mitmproxy. honeyproxy.org #python /via @initbrain
Rails 4.1からはJavaScriptのGETリクエストに対してもCSRFプロテクションが有効となりました。おおー! / “開発現場でちゃんと使えるRails 4入門(4):現場で使えるか見極めたいRails 4.1の新機能…” htn.to/MTZwwWrC

Eiji James Yoshida@EijiYoshida

BackTrack 5 R3にnemesisをインストールする方法 d.hatena.ne.jp/EijiYoshida/20…
土曜の午前中で終わる健康的かつ有意義な勉強会です>>Security Casual Talks 2014#2 (すみだセキュリティ勉強会) : ATND atnd.org/events/51137 @atndさんから
【コラム】セキュリティの現場から from バラクーダラボ 第104回 リンクで署名を簡単収集 j.mp/QUx0ZG

トレンドマイクロ@trendmicro_jp

多ヵ国語に対応する不正プログラムが増えているようです

リムーバブルドライブ経由で拡散する「VOBFUS」、多言語機能を追加
blog.trendmicro.co.jp/archives/9106

あるてみす@horiuchi3

あらー・・・・・まぁ、危険はない、と言っても表に出たら、これから危険かもね
サムスン製スマホに「バックドア」見つかる、モデムがファイルを閲覧・操作可能 itpro.nikkeibp.co.jp/article/COLUMN… @nikkeibpITproさんから

gigazine@gigazine

サイバー攻撃に繋がったエストニアの電子投票システムが持つ脆弱性とは gigaz.in/QWerEo

Ashar Javed@soaj1664ashar

#XSS in Yahoo Image Search (fixed):
A short but funny story here: scribd.com/doc/224669297/… pic.twitter.com/HZ23HahbZd
https://matome.naver.jp/odai/2140025600421446801
2014年05月19日