2004-04-01から1ヶ月間の記事一覧

郵便局窓口、終日完全禁煙に

[情報元:カトゆー家断絶]よっしゃ! 待ち時間の長い郵便局で、あの喫煙コーナーの中途半端な空間から漂ってくる煙草は嫌な物でしたから。 下手な空気清浄機では単に空気をかき混ぜることにしかならないし。大体煙草の煙はフィルターで通したくらいで綺麗に…

Fusion newsの「id」パラメータによるクロスサイトスクリプティング

原題:Fusion news "id" Cross Site Scripting Vulnerability■危険度・緊急度2/5:それほど重要ではない■インパクトリモートからのクロスサイトスクリプティングを利用した情報の奪取■概要「fullnews.php」の中の「id」パラメーターに渡される値のチェックが…

Protector System に多数の脆弱性

原題:Protector System Multiple Vulnerabilities■インパクトリモートからのパス開示、クロスサイトスクリプティング,SQLインジェクション攻撃を受ける脆弱性。■概要多機能管理ツールProtectorにいくつかの脆弱性が見つかっています。 ProtectorはPHP-Nuke…

Netegrity SiteMinder Affiliate Agent クッキーオーバーフロー

原題:Netegrity SiteMinder Affiliate Agent Cookie Overflow ■危険度・緊急度4/5:高■インパクトリモートから任意のコマンドの実行■概要Netegrity SiteMinder Affiliate Agent は主要なポータルから系列会社サイトへの接続を提供するpluginです。 そこで…

Sun Solaris の sendfilev(3EXT) に DoS 攻撃を受ける問題

■危険度・緊急度低■インパクトローカルよりDoS攻撃を受ける可能性■概要拡張ライブラリー関数sendfilev(3EXT)のセキュリティ上の問題でローカルユーザにDoS攻撃を起こさせてしまう脆弱性がある。 ■影響のあるプラットフォーム・アプリケーションSolaris 8、9■…

artmedic hpmaker Arbitrary File Inclusion Vulnerability

■危険度・緊急度3/5:過度に重大■インパクトローカルとリモートからのシステム情報へのアクセス■概要PHPスクリプトであるartmedic hpmakerには「index.php」が「p」パラメーターの値のチェックを適切に行わないために外部とローカルから任意のコードを含ん…

Microsoft's Explorer and Internet Explorer long share name buffer overflow.

■インパクトリモートから任意のコードの実行など■概要>Windows 98/Me/2000/XP で長い共有名を持つサーバに接続するとバッファ・オーバーフローする不具合。 >当面の対策:必要がない場合は,ネットワーク・カードの設定で「マイクロソフト・ネットワーク・ク…

pisg Scriptのフィルタリングに関する脆弱性

原題:pisg Script Insertion Vulnerability■危険度・緊急度2/5:それほど重要でもない■インパクトリモートからの情報奪取■概要ユーザ入力のフィルタリングが適切にできていないため、ユーザに対して悪意のあるページへ誘導するなどすることによりクッキーベ…

PostNukeのクロスサイトスクリプティング

原題:PostNuke Cross Site Scripting Vulnerabilities■危険度・緊急度2/5:それほど重要でもない■インパクトリモートからの情報奪取■概要ユーザに対して悪意のあるページへ誘導するなどすることによりクッキーベースの認証情報などを奪取されてしまう可能性…

Phprofessionにいくつかの脆弱性

原題:Phprofession Multiple Vulnerabilities■危険度・緊急度3/5:過度に危険■インパクトリモートからデータの操作や非公開情報の閲覧、クロスサイトスクリプティングの問題。■概要WebベースのJOBボード作成用PostNukeモジュールであるphProfessionは、jcod…

BSD-games mille に権限昇格の脆弱性

原題:BSD-games mille Potential Privilege Escalation Vulnerability■危険度・緊急度1/5:重要ではない■インパクトローカルからの特権昇格■概要bsd-games mille には boundary error があり、過度に長いファイル名で保存しようとすることによりバッファオ…

Yahoo!Mail(Web)にフィルタオーバーフローの脆弱性

原題:[NEWS] Yahoo! Mail Account Filter Overflow Hijack■インパクトリモートへユーザ情報などの情報の漏洩■概要WebメールサービスのYahoo!Mailにはメールフォワーディング機能にフィルタオーバーフローの脆弱性がある。 Yahoo!Mailのフィルタにはあるサイ…

ipsec-toolsおよびiputilsにリモートからのDoS攻撃の脆弱性

原題:[ GLSA 200404-17 ] ipsec-tools and iputils contain a remote DoS vulnerability ■危険度・緊急度ノーマル■インパクトリモートからのDoS攻撃を受ける■概要ipsec-toolsおよびiputilsパッケージでISAKMPヘッダー長のチェックを行わないために、必要以…

Linux Kernel CPUFREQ Proc Handler Kernel Memory Disclosure Vulnerability

■危険度・緊急度2/5:それほど重要でもない■インパクトローカルよりシステム情報などの情報が開示されてしまう■概要Linux Kernelsignedness errorがcpufreq proc handlerから引き起こされることでカーネルメモリが読み取られる脆弱性がある。 同時にpanic()…

McAfee ePolicy Orchestrator Unspecified Command Execution Vulnerability

■危険度・緊急度3/4:適度に重大■インパクトローカルからシステムへのアクセス■概要ePolicy Orchestratorにはローカルから任意のコマンドを実行できる脆弱性がある。 CAN-2004-0038■影響のあるプラットフォーム・アプリケーションMcAfee ePolicy Orchestrato…

NetBSD TCP 接続にサービス拒否の脆弱性

■危険度・緊急度低■インパクトリモートからのDoS攻撃■概要リモートユーザーが脆弱性のあるデバイス上で確立された TCP 接続をリセットしたり、TCP ストリーム中にデータを注入する可能性があります。■影響のあるプラットフォーム・アプリケーションNetBSD-cu…

Vine Linux errata [kernel にセキュリティホール]

■インパクトローカルからのDoS、任意のコードの実行、権限の取得■概要>setsocketopt 内の ip_setsocketopt() サブルーチンにおいて MCAST_MSFILTER をオプションに指定した場合に整数オーバーフローを引き起こす欠陥が発見されました。この脆弱性によりロー…

CVS clientの脆弱性

■危険度・緊急度高い■インパクトcvsのセキュリティ問題の修正■概要絶対パス名で記述されている悪意のあるCVSサーバーよりチェックアウトやdiffを実行したときに任意のファイルを上書きしてしまう恐れがありました。(CAN-2004-0180:http://cve.mitre.org/cgi…

今日の気になったセキュリティ情報

■更新主要アプリケーション postfix-2.0.20 postfix-2.1.0 PHP5.0.0RC2 lftp-3.0.3■SecurityFocus Home Page 増田@ラック氏提供:SecurityFocus Newsletter 第 239 号の和訳■IPA Microsoft SSL ライブラリの脆弱性について 攻撃ツールが出ているのでWindowsU…

73.12kg→71.98kg

W-UP:クロール100m クロール15分*2(約1700m) バタフライ50mx10(インターバル60秒) バタフライ100mx5(インターバル180秒) C-DOWN:クロール200m 久しぶりに71kg台 セキュリティ

ロジクール、新光学エンジン搭載8ボタンマウス「MX-510」

PC

[情報元:Impress PC]このMX-510やMX-900をみるとロジクールとしてはマウスの形状の完成型はこれと言うことなのだろうか。 実際使いやすい形状だと思います。ただ、完成してしまうとこれ以上伸びないと言うことでもありますが。 読み取り精度を上げてより正…

「分煙」実施が7割以上 京都市の受動喫煙防止対策

[情報元:カトゆー家断絶]言ってしまえば3割が違法行為中ってことですが。 しかし分煙化というモノが如何に難しいモノかと言うことがわかるな。それだけ防ぎがたいモノをどこかまわず吸っていた今までがおかしかったんだよな。 しっかり分煙してもらえるのな…

ロスの海岸全域に禁煙条例、罰金250ドル

[情報元:カトゆー家断絶]吸い殻問題。なかなか報じられないけどこれも大きな問題です。 ここで愛煙家は「吸い殻120%持ち帰り運動」すればいいわけですよ。 自分が吸った以上の吸い殻を集めて帰る。これです。 まぁ、愛煙家は自分さえよければいいと言う人…

日記

Kanosoフリーソフト化

PC

[情報元:楽画喜堂]ほほう! これは是非Kanonをやったことがあって、ギャグがわかる人にはやって貰いたいゲームです。 俺はKanoso→Kanonという逆行でやってしまったのでKanonの感動が倍増できました。こっちは本気でオススメできないです。

半年で改悪されたハッピータイムの契約には2年契約が必要で解約違約金は1万円

[情報元:RinRin王国]だまされた人が悪い。 と良くある言葉をここで使ってみよう。 暴打フォンとか揶揄されていたけど、今のうち1万円出してでも解約しておいた方が良いんじゃない?どう見ても続けて利用すればするほど酷いことになりそうだし。 まぁ、俺はP…

Mac版ぷよぷよフィーバーの付録にUSB対応サターンパッドが!!

PC

[情報元:コンビネーションバラエティ]嫌らしい商売してくれますねセガも。Windowsユーザであってもこれは買ってしまうじゃないですか。 セガサターンのパッドはかなり頑丈で使いやすかった。何度(ゲームがクリアできなくて)たたき割ろうと思ってもそれを阻…

パソコンを快適にするなら”液晶ディスプレー”を買っちゃおう!

PC

[情報元:楽画喜堂]液晶は良いですよドットがしっかりと見て取れるというのは目にも優しい感じがして。 ただ、ゲームとか反応速度が必要になるような物にはやっぱり向いていないと思う。ウィンドウをドラッグするときでも残像が気になることがありますから。…

ダイムラー増資拒否で三菱自、単独での生き残り至難に

[情報元:TBN]リスクマネージメントですね。問題発生は所詮人間、神様じゃないから必ず起きてしまう。じゃぁ、その後どうしようかというお話。 問題発生時に素直に対応して素早い謝罪と保証を行うか、こうやって陰に隠してしまいどんどん大きくなってしま…

喫煙で年9万人がんに 厚労省研究班が試算

[情報元:カトゆー家断絶]癌で死んでいる人の約2割が煙草が原因というのはあまりにも大きい。 治療薬はないし治しても再発してしまう面倒な病気の原因を税金のためだけに利用し続けるというのはどうなんでしょう。 煙草を止めても癌発生率は下がる物の、全く…