2004-06-04から1日間の記事一覧

IBM製品に認証セッション乗っ取りされる脆弱

原題:Secunia - Advisories - IBM Products Forms Authentication Session Hijacking■危険度・緊急度2/5 それほど重大ではない■インパクトローカルネットワークからの乗っ取り■概要ログイン認証時にセッション情報を維持するためのクッキー情報の取り扱いに…

Borland Interbase / Firebird のデータベース名にバッファオーバーフローの脆弱性

原題:Secunia - Advisories - Borland Interbase / Firebird Database Name Buffer Overflow Vulnerability ■危険度・緊急度3/5 適度に重要■インパクトローカルからシステム情報へのアクセス・DoS攻撃■概要データベース名の取り扱いに長い名前を使うとバッ…

Tripwireにフォーマットストリングの脆弱性

■インパクトローカルから任意のコードを実行できる脆弱性■概要電子メールレポート機能にフォーマットストリングの脆弱性があり、Tripwireを実行するユーザの権限でコマンドを実行できてしまう可能性がある。■影響のあるプラットフォーム・アプリケーション商…

SlackwareのPHPで静的ライブラリを利用したDoS攻撃問題

原題:Slackware PHP Insecure Static Library Linking Security Issue■危険度・緊急度2/5 それほど重大ではない。■インパクトローカルからのDoS。■概要不安定なパスを使う静的ライブラリへPHPでリンクが張られているとDoSを引き起こす可能性がある。■影響の…

Operaブラウザにアドレスバーに表示されるFaviconでの脆弱性

原題:Opera Browser Favicon Displaying Address Bar Spoofing Vulnerability■危険度・緊急度2/5 それほど重大ではない。■インパクト遠隔からのスプーフィング■概要ショートカットアイコンであるFavionを利用して、アドレスを査証できてしまう問題。■影響の…

ウィルス情報

■シマンテックNorton AntiVirus でウイルスの検出後メールボックスが削除される Eudora 6.0 日本語版 Becky! Internet Mail Netscape Mail 7.1 以上の利用者は注意。 Backdoor.IRC.Aladinz.R W32.Korgo.G W32.Shoes@mm■日本ネットワークアソシエイツ ウイル…

今日の気になったセキュリティ情報

□更新した主要アプリケーション■UN*XPHP 4.3.7 Samba 2.2.9日本語版リリース1.0■WindowsOpera 7.51□セキュリティ情報■@IT@IT:Windows HotFix Briefings(2004年6月4日版) @IT:【トレンド解説】無線LANセキュリティの本命IEEE 802.11i登場■IPA情報処理…

はてなダイアリー - ぽぽぽ!の日記でtypeUの耐久実験

無線LANをONにしたりするとかなり電池消耗は激しそうだと思っていたけどやっぱり激しいようだ。 その他にも液晶のバックライトの具合や標準キーボードをはじめとするUSB機器、メモリースティック、CF型PHSととにかくオプションによって消耗が早まるのでしょ…

札幌駅北口のゲームセンター「レタス702」のやけくそ閉店POPで埋め尽くし

[情報元:コンビネーションバラエティ]笑った。借家か借地だったのだろうな。 実際に行政側の方で物を動かすのはかなり大変ですからね。 道路拡張などのために行うその行為を強制代執行と呼ぶものですけど大変面倒な手続きが必要で、代替の場所なり金銭なり…

シャープ「PC-CV50」ファーストインプレッション

PC

[情報元:PalmOSLove庵]シャープショールームに飾られていることは知っていたけど、平日のみで夕方5時までで見学申し込みを1週間前までに実行してしかもFAXが必要と、そこまでしてきてもらいたくないのかと!シャープがちょっとだけ嫌いになった。 というわ…

USB 2.0接続VGAアダプタ「サインはVGA」のデモがスタート

PC

[情報元:Hjk/変人窟]また変な物を。タイトルもどうにかならなかったのだろうか。こういうセンスは正直大好きだ。 ただ、USB2ならVGA出力も可能だろうと思っていたのでそれが実現した喜びと、意外に低い解像度と、1万円前後とちょっと高めな値段設定が惜しい…

1年前にも同じ事をしでかしたような記憶が

やべぇ!今日自分の部屋が停電になるの忘れてサーバPCとかそのままで出てきてしまった! VNCでPCだけでも電源切ろうと思ったけどもうすでに接続できない状態。 壊れなければいいけど……

今日のVAIO typeU

とりあえず普段使いそうな辞書を入れていったら1Gを超えてしまった。取捨選択しないと駄目かもしれない。 ついでにVNCサーバをインストールして外部からも操作できるようにする。何か間違った使い方かもしれないけど自分の部屋の中で操作するときにはこっち…