2004-04-12から1日間の記事一覧

「FF」「FFII」が1カートリッジになってGBAで登場!

[情報元:今賀堂]これは買わないと。もっとRPGをGBAに出してください。 里見の謎はいらないです。出たら買いそうだから。 FFってクリアしたことがない。唯一やったことのあるFF4でも途中までやったけど次にどこに行けばいいのかわからなくなってそのまま止め…

賛否分かれる個人情報流出事件に対する500円のお詫び

[情報元:WPC ARENA]何が悪かったのかというと初期対応の悪さでしょうね。 アッカやジャパネットたかたは早急に対応してお詫びと反省の意を表し陳謝したけど、Yahoo!BBの場合それがかなり遅かったと。それ以降の対応、500円のお詫びなどはそれなりに対応し…

人質家族の発言の違和感

[情報元:RinRin王国]最初からどうも違和感のある事件だったけど、こういうことか。他にも最初から違和感を持っている人が多いことを知った時は驚いたな。 最低でもこの家族はおかしい。プロ市民と呼ばれるのと同じ思想を持っているんだろうな。この状況を自…

息止め世界一

[情報元:はてなダイアリー - 雑想ノート]凄いな。水泳しているので2分くらいはどうにかなるんだけど3分以上は別世界だ。もちろん陸上で。水中だと水圧がかかり風船である肺が潰れてしまうのであまり多くの酸素を保持できない。 しかし8分超えるって……。 俺…

国内を襲った「Netsky」ウイルスの猛威

[情報元:ITPro]毎日広告メールと併せて100通くらい届いている不要メール。そのうちもっとも数の多いNetskyについてまとまったページ。 日本語利用者以外からはメールは受け取らない予定なので「charset="Windows-1252"」でとりあえず全部ゴミ箱送りにしてい…

NT 4.0&IE 5でWindows Updateに接続できない現象

[情報元:カトゆー家断絶]直接URLを入力するしかないそうです。 ちょっと不便。でも、今WindowsNTを利用している環境もそうそう無いですよね。 2003年12月31日で致命的な欠陥以外のサポートは終了していることですし、今年の12月には全てのサポートも終わる…

IBM HTTP Serverのdenial-of-service攻撃に関する脆弱性

[情報元セキュリティ - 日本のコンピュータ情報]SSLの脆弱性によりDoS攻撃を受ける可能性がある。 対応パッチがあるので適応しておく。

IEのパッチ未公開セキュリティ・ホールをUS-CERTなどが警告,複数の攻撃コードが出回っている : IT Pro ニュース

IEの脆弱性でCHMファイルの脆弱性を付くウィルスや攻撃ツールが出回っています。 Web閲覧、HTMLメール表示だけで感染する可能性があります。 (1)以下のレジストリを変更することで回避可能。 HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\ms-its …

Cisco IPSec VPN サービスにDoSの脆弱性

■インパクト DoS攻撃によりサービス不能に陥る可能性がある。■影響のあるプラットフォーム 12.2SXA : 12.2(17b)SXA 以前 12.2SXB : 12.2(17d)SXB 以前 12.2SY : 12.2(14)SY03 以前■概 要 VPNSM がインストールされた Cisco Catalyst 6500 Series Switch …

Sun Secure Shell Daemon (sshd(1M)) が SSH Client IP アドレスの記録に失敗する

■インパクト ログが正確に記述されない。■影響のあるプラットフォーム Solaris 9■概 要 リモートの攻撃者にSun Secure Shell Daemon (sshd(1M)) が、ssh(1) クライアントユーティリティを含む sshd(1M) デーモンにアクセスされても、「0.0.0.0」のような IP …

RSniff DoS

■インパクト DoS攻撃によるアプリケーションの停止。■影響のあるプラットフォーム RSniff 1.0 を利用しているLinuxマシン。■概 要 認証失敗コマンド部分に脆弱性。当該場所が正確に閉じていない。■対 策 コードを書き換えるか、対応版をインストールする。■…

McAfee FreeScan ActiveX Buffer Overflow and Information Disclosure

■インパクトMcAfee Security - Computer Virus Software and Internet Security For Your PC マカフィーのオンラインスキャンサービス(英語)でActiveXのオーバーフローと情報の開示の脆弱性。 攻撃者が任意のファイルを攻撃したいマシンに送り込み、それをマ…

Squid の URL デコード処理にアクセスコントロールリストを回避される問題

■インパクトSquid Proxy Cache serverに、"%00"を含んだURLによってアクセス制御を回避されるセキュリティホールが存在する。 この問題が悪用されると、リモートの攻撃者に無許可のアクセスを実行される可能性がある。■影響を受けるバージョン2.5.stable5よ…

JPCERT/CC REPORT 2003-11-12:Mozilla に複数の脆弱性

■概要 NISCCが実施したS/MIMEプロトコル実装のテストにより、バージョン3.9以前のNSSに複数のバグがあることがわかりました。S/MIMEデータ中の予期せぬASN.1コンストラクトを構文解析すると、Mozillaがクラッシュしたり、大量のメモリを消費したりする可能性…

Winnyを経由して感染するウイルス「Antinny」特集

[情報元:はてなダイアリー - tessyの日記]通称ゴールデンボールウィルス関連ページまとめ。現在はWinnyだけで留まっているが、その他の方法でも感染拡大するようになるかもしれない危険なウィルスだと思います。