2004-07-27から1日間の記事一覧

74.06kg→トイレ→73.86kg→水泳→72.84kg

W-UP:クロール100m クロール31分(約1700m) バタフライ50mx17

Web+CenterにSQL注入脆弱

原題:Web+Center SQL Injection Vulnerability■危険度・緊急度☆☆☆・・ 適度に重大■インパクトリモートからのデータ操作■概要Web+Center 4.0.1■影響のあるプラットフォーム・アプリケーション認証にあるパラメータをクッキーで判断を行うのだが確認が的確に…

Polar HelpDesk での認証バイパス

原題:Polar HelpDesk Authentication Bypass■危険度・緊急度☆☆☆・・ 適度に重大■インパクトリモートからのセキュリティバイパス■概要「UserId」および「UserType」を備えたものかクッキーで判断を行うだけのため、特権を持った任意のユーザとしてログインし…

NetSupport DNA HelpDesk にSQL注入問題

原題:NetSupport DNA HelpDesk SQL Injection Vulnerability■危険度・緊急度☆☆☆・・ 適度に重大■インパクトリモートからのデータの操作■概要「problist.asp」スクリプトで入力データのチェックを行わないためにSQLクエリで処理している場合、それを利用して…

artmedic kleinanzeigenの任意のファイルを包括してしまう問題

原題:artmedic kleinanzeigen Inclusion of Arbitrary Files■危険度・緊急度☆☆☆☆・ 高度に重大■インパクトリモートからのシステムアクセス■概要「id」パラメーターが「index.php」の中で正しくチェックされていないことが問題で、任意のパスやファイルを指…

Layton HelpBox に複数のSQL注入問題

原題:Layton HelpBox Multiple SQL Injection Vulnerabilities■危険度・緊急度☆☆☆・・ 適度に重大■インパクトリモートからのデータ操作 ■概要SQLクエリの中でのいくつかのパラメータ確認が行われていないためにこれを利用出来てしまう。■影響のあるプラット…

Medal of Honorにバッファオーバーフロー問題

原題:Medal of Honor Buffer Overflow Vulnerability■危険度・緊急度☆☆☆☆・ 高度に重大■インパクトリモートからのシステムアクセス■概要ネットワーク・パケットの取り扱いで境界エラーがあり、バッファオーバーフローを引き起こし任意のコードを実行されて…

PlaySMS SMS Gateway に SQL注入脆弱 と コマンド注入脆弱

原題:PlaySMS SMS Gateway SQL and Command Injection Vulnerabilities■危険度・緊急度☆☆☆☆・ 高度に重大■インパクトリモートからのデータ操作、システムアクセス■概要1) SQLクエリの処理前の確認が正しく行われていない。SQLクエリを操作出来てしまう可能…

Outblazeスクリプトに挿入脆弱問題

原題:Outblaze Script Insertion Vulnerability■危険度・緊急度☆☆☆・・ 適度に重大■インパクトリモートからのクロスサイトスクリプティング問題■概要無料メールなどをサービスしているOutblazeでの脆弱。 電子メールの入力確認が適切に行われていない部分が…

BLOG: CMS / Nucleus / PunBB での任意ファイル包含問題

原題:BLOG:CMS / Nucleus / PunBB Inclusion of Arbitrary Files■危険度・緊急度☆☆☆・・ 適度に重大■インパクトリモートからの未公開情報の引き出し、未知の脆弱■概要"register_globals" が "On" になっている場合に外部からファイルを引き出される可能性が…

SCO OpenServer にMMDFで複数の脆弱

原題:SCO OpenServer Multiple Vulnerabilities in MMDF■危険度・緊急度☆☆☆・・ 適度に重大■インパクトリモートから未知の攻撃を受ける可能性■概要SCO MMDFの中で以下の脆弱の可能性が指摘された 1) いくつかの「バッファーオーバーフロー」 2) いくつかの…

ウィルス情報

■シマンテックW32.Mydoom.M@mm ■トレンドマイクロ パターンファイル 945(1.945.00) 情報 ■マカフィー W32/Mydoom.o@MM Generic HTool.a ウイルス定義ファイル ウイルス駆除ツールStinger ■INTERNET Watch ウイルス「Sasser」が1位に〜ソフォスの2004年上半期…

今日の気になったセキュリティ情報

□更新した主要アプリケーション■UN*Xnessus-2.0.12 gimp-2.1.2 uw-imap-2004a pure-ftpd-1.0.20 xterm-193 bogofilter-0.92.2 pine-4.61 mimedefang-2.44 ip-filter-4.1.3■WindowsEncrypted FTP 3.3.0.132□セキュリティ情報■MYCOM PC WEBSambaに危険度「中」…

神か悪魔か 高校球児に「ハッスルポーズ」禁止令

[情報元:NeoPoint]ガッツポーズに比べたら結構控えめなポーズだと思うのですが。 このポーズ自体はプロレスのマイクアピールやショートコントという見た目だけの部分に重点を置くため生み出された物で好きではないし、それを野球などに持ち込んだのは何を考…

オリンパス、C-8080 Wide Zoomに不具合

と言うことで買った時期が古い人は一度確認しておきましょう。 あまり普段の操作で気になるような不具合ではありませんけど。 ついでにE-1のファームウェアアップデートもでています。 こちらもカメラコントロール機能利用時の不具合修正ですので対象者はア…

余ったPCをデュアルディスプレイに活用できる「MaxiVista」

PC

これは面白いな。俺のメインPCのトリプルディスプレイ+VAIO type Uでクアッドディスプレイを実現か!さすがに無意味ですが。 ノートパソコンなどをすでに所有していて、新しくディスプレイを購入する事を考えればそれなりの値段でマルチディスプレイ環境が…

母の唯一の息抜きの煙草

[情報元:RinRin王国]煙草が唯一の息抜きにしてしまっているのがこの女性の罪だな。煙草以外にも様々な娯楽があるというのに。 普段から喧嘩しているからという理由はどうなのだろう、四六時中喧嘩しているわけでもないのだから落ち着いたときに真剣に話し合…

中高生に禁煙教室 「やめられない」悩み解消 建前より現実対応へ

[情報元:RinRin王国]これは良い取り組みだ。禁止するだけで無くどのように対処向き合うかを教えてくれるというのは、性教育にも繋がるだろう。コンドームを付けましょうというのは遠回しではあるが未成年者の性行為の存在を認めているわけだし。 無論煙草な…

農協で売ってる鎖鎌

[情報元:N.a.E]農協でそんなもの売るなよ!しかも48万円って。 もちろんこいつを前にしたら、ジャングルジムを背後に背負って戦えば良いんですね。猛毒の酸素を武器にして相手を倒したりする相手でもこれでどうにかなります。 分銅という中距離武器でもかな…

タバコの煙に新たな有害物質発見

[情報元:N.a.E]またまた見つかります、どんどん見つかります。 伏流園で俺は殺されたくないので、殺される前に殺しても良いですか? 癌にかかりやすい家系の人間にとってさらに敵であることがわかった。活性酸素で体を酸化、老けさせると共に癌を誘発か。 …

アステル沖縄が、DDIポケットと統合

PHS

[情報元:◆めっつぉ:スクウェア&デジタルニュース]沖縄はアステルの方が強いのか、しかもしっかり黒字を維持しているのは沖縄というとちとPHSはあっているのかな。AirH"とかが使えるのならなかなかいいだろうな。 PHSの統合が行われてしまうのは寂しいもの…

大麻:オランダも実はご法度! 日本人観光客が被害

[情報元:NeoPoint]そうなのか、原則は違法だが取り決めの範囲内であれば追訴しないだけだそうです。 煙草より害はないというか、煙草には毒があるが大麻には無いというのが正確な言い方になるのかな。精神依存に関しても、うまい食べ物ですら精神依存を引き…

シャープ、PDA付き携帯電話「Hiptop」を共同開発へ

PDA

[情報元:雪花乱舞 - Unlimited News Works -]ザウルスみたいなモノ付きの携帯電話か。携帯電話では通話料金がアレだし重量とか容量とかがかかるからPHSを搭載すればいいのに。 音声通話できるというけどこの形状だとかなりつらそうです。使えるモノが出来る…

駅から1分で行ける!錦糸町の駄菓子問屋

[情報元:雪花乱舞 - Unlimited News Works -]言われてみれば職場のある錦糸町には駄菓子屋が点在していた。そう言う理由があったのか。 うまい棒のやおきん本社ビルもあるのか。かなり会社から近いぞ。ここではさすがに駄菓子を売ってはいないのだろうけど…

エタノール試飲!・安い酒を味わう

[情報元:雪花乱舞 - Unlimited News Works -]単なるアルコール100%を飲む。 スピリタス(アルコール度数:98%)でも結構味があるのでカクテルには出来るけど、味もなにもない純粋なアルコールではそれも出来ないと言うことか。スピリタスは辛いというか痛い…

招き猫学:右手上げと左手上げ、いったいどちらが多い?

[情報元:雪花乱舞 - Unlimited News Works -]昔から左手は客を招く、右手は金を招くと言われていますね。両方上げているのはそのどっちも招いてしまおうというお得な招き猫。 そして手を高く上げているほど遠くのモノを呼び寄せると言われている。 これだけ…