2004-05-26から1日間の記事一覧

72.44kg→71.40kg

W-UP:クロール 100m クロール 31分 約1700m バタフライ 計1000m C-DOWN:クロール 200m

PhotoCDイメージ解読エラーでのlibpcdのバッファオーバーフロー

原題:Secunia - Advisories - libpcd PhotoCD Image Error Handling Buffer Overflow Vulnerabilities■危険度・緊急度2/5 それほど重要ではない■インパクトローカルからの権限拡大■概要細工されたフォトCDイメージを解読時に、長いエラーメッセ意地があると…

VocalTec Telephony Gateways への H.323を利用したDoS攻撃

原題;Secunia - Advisories - VocalTec Telephony Gateways H.323 Denial of Service Vulnerability■危険度・緊急度3/5 過度に重大■インパクト遠隔からのDoS攻撃■概要VocalTec Telephony GatewaysにはH.323トラフィック処理の問題でDoS攻撃を受ける可能性が…

e107「user.php」のクロスサイトスクリプティング問題

原題;Secunia - Advisories - e107 "user.php" Cross Site Scripting Vulnerability■危険度・緊急度2/5 それほど重要ではない■インパクトリモートからクロスサイトスクリプティングを利用した情報の奪取■概要user.phpの「URL」「AIM」「MSN」フィールドに渡…

RP114 URLフィルタリングを回避できる脆弱性

原題;Secunia - Advisories - Netgear RP114 URL Filtering Bypass Vulnerability■危険度・緊急度2/5 それほど重要ではない■インパクトURIフィルタリングを回避されてしまう可能性■概要ルータNetgear RP114 にはURLフィルタリングがあるがそれを回避されて…

F-Secure Anti-Virus Archived Virus Detection Bypass Vulnerability

■危険度・緊急度3/5 適度に重大■インパクトリモートからアンチウィルス検知を回避■概要無指定エラーを利用することで、ウィルス検知を回避するファイルがある。 Sober.DとSober.Gのウィルス検知ができない等の問題がある。■影響のあるプラットフォーム・アプ…

kdelibs の URI 処理に含まれる脆弱性

■インパクトリモートからのファイル操作■概要telnet URI と mailto URIの処理に問題があり、ユーザを誘導することでユーザ権限でファイルを作成できてしまう脆弱性がある。■対処各ベンダから対応パッチなどが提供されているのでそれを適用する。■情報元・関…

Tivoli Policy Director 3.8, IBM Tivoli Access Manager for e-business 3.9, 4.1, 5.1のセッションCookieの脆弱性の問題

■インパクトリモートから権限奪取■概要>悪意のあるユーザーがセッションCookieの仕組みを利用して、WebSEAL, Plug-in for Web Serverに対するアクセス権限を得ることが可能です。■影響のあるプラットフォーム・アプリケーションTivoli Policy Director 3.8 W…

IBM Caching Proxyのdenial-of-service攻撃に関する脆弱性

■インパクトリモートからのSoS攻撃を受けてしまう可能性■概要>不正な形式のSSL通信による攻撃を受けることで、IBM Caching Proxy上でSSL通信を管理するGlobal Security Toolkit(GSKit)が停止させられてしまう可能性があります。■影響のあるプラットフォー…

今日の気になったセキュリティ情報

□更新した主要アプリケーション■UN*XPHP 4.3.7RC1■WindowsMicrosoft Exchange Server 2003 Service Pack 1 ZoneAlarm Free 5.0.590.015 Kerio Personal Firewall 4.1.0 Beta 2□セキュリティ情報■Enterprise Watchマイクロソフト、脆弱性の調査分析ツール「MB…

Received: from www.isp-will.net (www.isp-will.net [211.13.200.228]) by mx1.rim.or.jp (8.12.11/8.12.11) with ESMTP id i4Q9Zcve025299 for ; Wed, 26 May 2004 18:35:40 +0900 (JST) Received: from [192.168.0.26] (usen-221x242x148x154.ap-US01.use…

テルモ、痛みを測定・数値化する技術を開発

[情報元:Orbium]さすがだよハナゲ。 ただ、当然同じような痛みの原因であっても感じ方は人それぞれ。 「ほらほら、注射針がじわじわと刺さっていくよ」とか言われながらやられたら痛みは増加してしまうし、感じやすい人と感じにくい人もいますし。 なるべく…

フラッシュメモリが急激な値下げ、ライバル排除の狙いも?

PC

[情報元:nemuの部屋]いいねいいね。 使えばわかるフラッシュメモリの有効性。触ったことのない人はとりあえず1000円以下の安価な物を確保しておくと便利ですよ。 ほとんどの場面でフロッピー代わりに使えるようになってきましたから、もっと安くなればドラ…

アユに恋? カエルが抱きつき離れず 新潟・糸魚川

[情報元:NEWSLinks]トノサマバッタじゃないんだから。 トノサマバッタは自分と同じくらいの大きさの動く物ならなんにでも交尾しようと乗りかかってくる。そのためトノサマバッタと同程度の大きさの黒く塗った木片に紐を付けて引っ張るだけで簡単に捕獲でき…

NHKどーもクンはアメリカでマス○ーベーション戒めキャラとして有名だという話の根拠

[情報元:Hjk/変人窟]日本では逆効果すぎ。 NHKは怒って良いと思う。神様も怒って良いと思う。 この画像は見たことあったけど意味がわからず捨てていた。代わりにこの子猫をピッチャーが投げているコラ画像はお笑い画像フォルダに保存したけど。 関連:http:…

PowerShotS1ISでは対策品といわれるロットのMuvoから取り出されたMDでも使用可能?

PC

[情報元:Hjk/変人窟]おぉ!だれかC-8080 Wide Zoomで実践してくれ!さすがに256M+32Mではすぐに埋まってしまうんだ。 パソコンでは使えるわけだし機種によっては使える物もあるのかもしれない。同じCanon製でもKiss Digitalでは使えなかったりしているので…

自転車乗りのための法律

[情報元:カトゆー家断絶]なかなか参考になります。自転車は「車」ですのでルールを守って安全に走行しましょう。 自転車専用道が無い場合は車道を通るのですが、政治家と結びつきやすい道路と車の事ばかり考えられた道作りをしているおかげで自転車の走りづ…