2004-07-01から1ヶ月間の記事一覧

「PC」[type U]【ハウツー】VAIO type Uにデジタルカメラを接続すると? (1) デジタルカメラと組み合わせてVAIO type Uの活用法を探る (MYCOM PC WEB)

なかなか面白い試み。俺もデジカメのデータの退避と画像の確認にtype Uは利用している。20Gとパソコンとしては少ないHDDだけどデジカメのデータのバックアップとしては必要十分の容量。デジカメで画像を確認するよりずっと早く処理してくれるしね。 でもここ…

平成14年度成人一人あたりの酒類消費数量

[情報元:D.B.E二一型]東京が突出しているな。気軽に飲める所が多いからかな。ストレスも多いのかも。 清酒では新潟が酒所の貫禄で圧倒的。焼酎はさすが鹿児島と宮崎。 こうやってみると日本人はとにかくビールを飲む人種だというのがわかる。俺なんて…

ホイールで横スクロールが可能に!ロジクール製新型マウスが販売開始

PC

[情報元:WeatherCOCK 〜桜待坂Stories vol.1予約し忘れた・・・〜]ロジクールのチルトホイールが早速売りに出されているようです。 早売りか。充電機能付きのMXが出てくれることを期待しつつも充電池と充電器が余っているので俺には必要無い気もするけどね…

レアモノショップ、ノイズキャンセル機能付きのUSBヘッドフォン

PC

ノイズキャンセリングヘッドホンとしては安価な部類に入るヘッドホン。しかも密閉型だからかなり使いやすそう。この時期はさすがに暑いですが。 USB専用というのも面白いし、折りたたみも出来る、でも、バスパワーなら電池不要にして欲しいところ。本来はUSB…

バッファロー、USB 2.0接続のテレビキャプチャユニット

PC

VAIO type U用にちょっと欲しいと思っている。なんと言ってもバスパワー+アンテナ付きというのが持ち運んでそのままテレビにもなるという素晴らしさ。さすがにエンコードをを行うほどの能力はないけどとりあえず外出先でテレビを見たいと言うときにも使える…

AbiWord "wv" のバッファオーバーフロー脆弱

■危険度・緊急度☆☆☆・・ 適度に重大■インパクトリモートからのシステム・アクセス ■概要"wv" libraryの脆弱性の修正 詳細:Secunia - Advisories - wv Library Document DateTime Field Buffer Overflow Vulnerability■影響のあるプラットフォーム・アプリケ…

ASPRunnerに多数の脆弱性

■危険度・緊急度☆☆☆・・ 適度に重大■インパクトリモートからのクロスサイトスクリプティング問題、データ操作■概要1) いくつかのスクリプトでデータの確認が行われず、SQL注入問題が発生し、データを操作される可能性がある。 2) "hidden"フィールドに置かれ…

Opera ブラウザのアドレスバー偽装問題

原題:Opera Browser Address Bar Spoofing Vulnerability■危険度・緊急度☆☆☆・・ 適度に重大■インパクトリモートからのスプーフィング■概要「window.open」機能を使用して、ウェブ・ページが開かれて"replaced"で"location.replace"機能を利用する場合アド…

Pavuk Digest Authenticationのバッファオーバーフロー脆弱

原題:Pavuk Digest Authentication Buffer Overflow Vulnerabilities■危険度・緊急度☆☆☆☆・ 高度に重大■インパクトリモートからのシステム・アクセス ■概要digest authentication(要約認証)の取り扱い部分にバッファオーバーフローの脆弱性がある。任意のコ…

FTP Surfer ファイル名 のバッファオーバーフローの脆弱性

原題:FTP Surfer File Handling Buffer Overflow Vulnerability■危険度・緊急度☆☆☆・・ 適度に重大■インパクトリモートからのシステムアクセス■概要FTP Surferでファイル名を扱う際に境界エラーが引き起こされ、ユーザを騙して長いファイル名のファイルをダ…

phpMyFaq の ImageManager Plugin に ユーザー認証に関する問題

原題:phpMyFaq ImageManager Plugin Missing User Authentication■危険度・緊急度☆☆☆・・■インパクトリモートからのセキュリティ・バイパス ■概要ImageManager pluginにユーザ認証がないことが問題で引き起こされる。■影響のあるプラットフォーム・アプリケ…

HP OpenVMS DCEにバッファオーバーフロー脆弱

原題:HP OpenVMS DCE Buffer Overflow Vulnerability■危険度・緊急度☆☆☆・・ 適度に重大■インパクトローカルからのシステムアクセス■概要DCEサーバーのもとへ巧妙に作られたパケットを送ることによりバッファオーバーフローを引き起こし、任意のコードを実…

Mozilla / Mozilla FirefoxにSSL証明書スプーフィング問題

原題:Mozilla / Mozilla Firefox "onunload" SSL Certificate Spoofing■危険度・緊急度☆☆☆・・ 適度に重大■インパクトリモートからのスプーフィング ■概要作成された「onunload」イベントを使用することで、信頼されたウェブサイトからの有効な証明書をブラ…

OpenDocMan "commitchange.php"

原題:OpenDocMan "commitchange.php" Unauthorised Commitment of Changes■危険度・緊急度☆☆☆・・ 適度に重大■インパクトリモートからのセキュリティ・バイパス ■概要OpenDocManの「commitchange.php」に認証チェックが見あたらないことにより、ユーザが無…

Thintune Client に複数の脆弱

原題:Thintune Client Multiple Vulnerabilities■危険度・緊急度☆☆☆・・ 適度に重大■インパクトローカルからのシステムアクセス■概要1) 25702/TCP ポートで開いているサービスは パスワード「jstwo」がデフォルトでこれを利用してアクセス可能となる可能性…

Dropbear SSH Server に DSS 立証脆弱

原題:Dropbear SSH Server DSS Verification Vulnerability■危険度・緊急度☆☆☆☆・ 高度に重大■インパクトリモートからのシステム・アクセス ■概要DSS立証コード中のuninitialisedされた変数が解放されてしまうため、任意のコードをリモートから実行出来てし…

ウィルス情報

■マカフィー W32/Bagle.am!proxy MultiDropper-LA W32/Zindos.worm W32/Mabutu.a@MM■INTERNET WatchMydoom.Mが作ったバックドアを利用し、MicrosoftにDoS攻撃するウイルス■情報元・関連情報SIDfm - ウイルス情報 ≫ ウイルス情報検索結果

今日の気になったセキュリティ情報

□更新した主要アプリケーション■UN*Xsamba-3.0.5■WindowsMicrosoft Office 2003 Service Pack 1BlackJumboDog Ver.3.6.2□セキュリティ情報■NetSecurityEudoraにリモートから悪意あるプログラムを実行される可能性(続報)■NHKサイバーテロ センター設置へ:N…

Panasonic -LUMIXFX7-

スタパ齋藤さんも広告記事とはいえ絶賛しているLUMIX FX系。 俺もOptio S4から乗り換えたくなってしまった。S4と比べるとサイズは大きいとはいえ、手ぶれ補正、大型液晶、連射と動画撮影でメディアいっぱいまで記録可能。 これでUSB充電かクレードル対応だっ…

デジタルARENA / 一度知ったらやめられない、マウス上級モデルの操作感

PC

マイクロソフトとロジクールに絞っているのは良い判断だ。 ただ、チルトマウスがそれほど素晴らしい物かというと微妙と言わざる終えない。左右スクロールが行えるのは確かに便利そうなのだけど、ホイールのような物でないので定量でしかスクロールしなかった…

カンパリの赤い色は、虫から抽出した色

[情報元:N.a.E]知っている人は知っている話ですが。日本人は虫嫌いですけど結構食べたりしているんですよ。 ちなみに、コチニール(蛾の幼虫の粉末:赤)はケチャップやぜんざい、苺アイス、ふりかけ、口紅などの着色にも使われる。 抗菌・止血作用のある漢方…

受動喫煙訴訟、江戸川区控訴せず慰謝料支払い判決が確定 - asahi.com : 社会

[情報元:▼TS]よく頑張った。たった5万円。訴訟にかかった手間暇を考えると本当に寂しい限りだ。 受動喫煙問題にはもっとしっかり対応をして欲しいのだけど、役所でさえこの様子ではどうしようもない。 人に苦痛、実害を与えているのだという認識を持って欲…

【写真】警官が被害者の遺族に蹴り 

[情報元:NEWSLinks]そこでドラゴンスクリューですよ! 乳牛くらい倒せるようになってから出直してこい。 人のせいにしなければやっていられない気持ちもわからないわけではないが、自分の責任って棚に上げがちだな。もちろん俺も含めて。

はてなアンテナに更新情報が引っかかりにくいページ

やっと不具合は認知されたようですがまだまだ直っていませんね。 ■個人ニュースサイト・ブログ・日記 RinRin王国:発端 BRAINSTORM ゆり☆にゅーすのhttp://www.caduceus.jp/yuri-news/a-News146/index.html カトゆー家断絶:大御所なのに。戯れ言の方は拾っ…

ZaurusとPHS定額通信カードを試す:塩田紳二のPDAレポート

PDA

俺のPalm+32kPHSカードで通信をすると、Palm側のCPUの遅さのためにかなり待たされることがありますが、128k通信可能なカードなのでそう言うこともなくかなり快適に通信できるようです。ここはZaurusの能力がそれなりにあるということでしょうか。ちょっとう…

朝食べる子 勉強できる 県教委調査で判明

[情報元:- BlackAsh -]別に朝飯を食べたから学力がすぐに上がるというわけではなく、朝食をちゃんと作ってくれる家庭、それを正しいリズムで提供してくれる家庭ということでしょう。 そういう家庭環境であれば勉強に対しても時間をしっかり区切ったりする習…

74.06kg→トイレ→73.86kg→水泳→72.84kg

W-UP:クロール100m クロール31分(約1700m) バタフライ50mx17

Web+CenterにSQL注入脆弱

原題:Web+Center SQL Injection Vulnerability■危険度・緊急度☆☆☆・・ 適度に重大■インパクトリモートからのデータ操作■概要Web+Center 4.0.1■影響のあるプラットフォーム・アプリケーション認証にあるパラメータをクッキーで判断を行うのだが確認が的確に…

Polar HelpDesk での認証バイパス

原題:Polar HelpDesk Authentication Bypass■危険度・緊急度☆☆☆・・ 適度に重大■インパクトリモートからのセキュリティバイパス■概要「UserId」および「UserType」を備えたものかクッキーで判断を行うだけのため、特権を持った任意のユーザとしてログインし…

NetSupport DNA HelpDesk にSQL注入問題

原題:NetSupport DNA HelpDesk SQL Injection Vulnerability■危険度・緊急度☆☆☆・・ 適度に重大■インパクトリモートからのデータの操作■概要「problist.asp」スクリプトで入力データのチェックを行わないためにSQLクエリで処理している場合、それを利用して…