2004-08-01から1ヶ月間の記事一覧

ruby の insecure CGI session management にセキュリティホール

原題:[SECURITY] [DSA 537-1] New Ruby packages fix insecure CGI session management■インパクトリモートからのシステムアクセス■概要CGI::Session にファイルパーミッションが不適切なために攻撃者にセッションを奪われてしまう脆弱性。■影響のあるプラ…

Linux Kernel の USB ドライバに情報漏洩の脆弱性

■危険度・緊急度☆☆・■インパクトローカルからのシステムアクセス■概要Linux Kernel において、ある USB ドライバを初期化しないで使用しており、copy_to_user(...)を使用すると、ローカルユーザーがカーネルメモリコンテンツを得る可能性があります。 ■影響…

zlib にサービス拒否の脆弱性

■危険度・緊急度☆☆☆・・ 適度に重大■インパクトリモートからのDoS攻撃■概要zlib において、リモートユーザーが zlib を利用しているアプリケーションをサービス拒否状態にする可能性があります。"inflate()" と "inflateBack()" がエラーを適切に処理しない…

Samba にサービス拒否の脆弱性

■危険度・緊急度☆☆・・・ それほど重大ではない■インパクトリモートからのDoS■概要Samba において、ローカルユーザーがサービス拒否を引き起こす可能性があります。プリンタ変更通知リクエストの処理にエラーがあり、"FindFirstPrintChangeNotify()" リクエ…

ウィルス情報

■シマンテックSymantec Security Response - Downloader.CDT Symantec Security Response - W32.Scane Symantec Security Response - Download.Ject.C Symantec Security Response - Downloader.CDT Symantec Security Response - W32.Spybot.DAZ■コンピュー…

今日の気になったセキュリティ情報

□更新した主要アプリケーション■WindowsKaspersky Anti-Virus Personal 5.0.149.4□セキュリティ情報■@police@police-Cisco社製ネットワーク機器の脆弱性について(8/28)■INTERNET Watchセキュリティ市場は2007年に1兆円市場に成長〜富士キメラ総研調査 P2P技…

三石印房 はがきサイズのPCを発表

PC

[情報元:ニュース掲示板「街の灯」]ちいさっ!でも性能はもの凄く低いけど、とりあえずWindows98SEが最低限で動く限界性能という感じです。 一応XPでも動くには動くみたいですけどね。Pentiumの200MHz程度の処理能力ではさすがに快適とは言い難いだろうな。…

室伏広治 SILVER MEDAL 記念Tシャツ発売決定!→GOLD MEDAL

[情報元:各所]って早速GOLD MEDALに変更になっているし! 9月7日より販売って間に合うのだろうか? これ、逆にSILVER MEDALの方がプレミア付いたかもしれなかったのに。

誓いの言葉は鍾乳石の下、岩手で「洞内結婚式」

[情報元:今賀堂]龍泉洞かよ。あそこ行くは大変。結婚式だけのためにわざわざ東京から行かなくてもと思ってしまう。良い所なんですけどね。 三大鍾乳洞といわれているけど、人が歩けるようになっている範囲は結構狭い。そのかわり、変化に富んでいるし水の透…

AirH"対応、飛び出しがないデータ通信カード発売

PC

[情報元:楽画喜堂]これは良いな。俺の使っているAH-H403Cのアンテナはかなり不安定な状態で外に出っ張るようになっている。これが使っていると、アンテナが引っかかりやすくポロポロと落ちてしまう。 それがなくなるとずいぶん気軽に使えるようになりますか…

ソニーから新たなデジカメが3機種登場!(8/30)

[情報元:楽画喜堂]DSC-LがDSC-Uの後継機となるのだろうか。液晶のサイズとか背面とかがそんな感じ。サイズ的にも同じ感じ。 レンズが飛び出し式になって3倍ズームも使えるようになったし、後継機があったら欲しいと思っていたのでかなりこれはひかれる物が…

Ipswitch WhatsUp Gold's Web Server にバッファオーバーフローの脆弱性

原題:Ipswitch WhatsUp Gold's Web Server Buffer Overflow Vulnerability■危険度・緊急度☆☆☆☆・ 高度に重大■インパクトリモートからのシステムアクセス■概要"_maincfgret.cgi"スクリプトの境界エラーによって発生する。 HTTP POSTリクエストに「instancena…

Winampのスキンファイルにリモート脆弱性

原題:Winamp Skin File Arbitrary Code Execution Vulnerability■危険度・緊急度☆☆☆☆☆ 非常に重大■インパクトリモートからのシステムアクセス■概要Winampのスキンファイル(.wsz)に対する不完全な関連づけに寄っておきます。 任意のウェブサイトへ誘導するだ…

Gaucho "Content-Type:" Header Processing Buffer Overflow Vulnerability

原題:Gaucho の "Content-Type:"ヘッダー処理にバッファー・オーバーフロー脆弱■危険度・緊急度☆☆☆☆・ 高度に重大■インパクトリモートからのシステムアクセス■概要Content-Type:"ヘッダーの境界エラーにより、バッファオーバーフローの脆弱性を利用すること…

CISCO IOS telnetにリモートDoS攻撃の脆弱性

■インパクトリモートからのDoS攻撃■概要加工したパケットを送信することで、以後Telnetができなくなってしまう問題。■影響のあるプラットフォーム・アプリケーションIOSが動作する全てにCISCO製品■対処手動でのアップデート■情報元・関連情報セキュリティ情報

ウィルス情報

■シマンテックW32.Scane ■コンピュータアソシエイツ Win32.DKS.C Win32.Myss.CB Win32.Spabot.A ■マカフィー Downloader-OG NetSnake XF/NetSnake■INTERNET WatchMcAfee、侵入防止機能を備えたウイルス対策ソリューションを提供開始■情報元・関連情報セキュ…

今日の気になったセキュリティ情報

□更新した主要アプリケーション■UN*XDeleGate 8.9.6-pre16 Tomcat 5.0.28 Exim 4.42■WindowsDAEMON Tools 3.47□セキュリティ情報■CNET JapanXP SP2、AMD 64ビットCPU搭載マシンで問題発生--マイクロソフト発表 - CNET Japan■ITmediaITmedia エンタープライズ…

窓の杜 - 【NEWS】Windows XP SP2適用時に発生する不具合を修正した「DAEMON Tools」v3.47が公開

特にCD、DVD読み取り装置のないマシンを利用しているときにとても便利なDAEMON ToolsがSP2対応としてバージョンアップしています。もし、利用者はSP2導入前にインストールしておきましょう。 一度アンインストールしても問題はないのですけどね。 利用してい…

スラッシュドット ジャパン | 地震の備えは携帯電話と一緒に

笛の有用性は結構忘れがち。 俺も何かあったときのために方位磁針付きホイッスルをキーホルダーにして、常に手元に置いておくようにしている。方位磁針の方は数年使い続けているのでオイルに空気が入ってしまい正常に働かなくなってしまったけど笛の方はまだ…

NEC、重量885gの薄型Tablet PC

PC

[情報元:◆めっつぉ:スクウェア&デジタルニュース]オプション付けても900gを切ったタブレットPCがついに登場。元々NECのタブレットPCは軽いモノが多かっただけに頑張っているな。 良い部品を使っているのか値段が30万を超えるモノになっているけど、スペッ…

コミケ会場鳥瞰写真。

[情報元:STAR LIGHT PARADE]あぁ、このさらに右側の、道路を渡ってさらに向こう側の橋の上に並んでいましたよ。雨の中。サークルチケット入場時間切れてしまっていましたから。ははは。 なので左の方をぽつぽつ歩いている人はこれからぐるっと回りに回って…

下級生2のプロテクトSecurom5.03で最悪windowsが壊される恐れがあ

[情報元:俺暇]ゲーム自体はさすがに昔から安定したプログラム作りには定評のあるエルフなだけに問題はないらしいので、CDを入れ替えたりしなければ問題ないようです。システム的には8年前のモノと変わらないわけだから、おかしくなったりしたら大変なのです…

おねがいシリーズは「おねがいフレンズ」のドラマCDを持って終了。

[情報元:STAR LIGHT PARADE]ぬぁんだぁってぇえぇ!! まぁ、あれ以上続けても話が続かなくなってしまうし、みずほ先生も広げるにも限界を感じさせるものがあったし、今年の夏はおねがいシリーズモノは少なかったからな。去年より前のみずほ先生のポスター…

中国製電動アシスト自転車が大変

[情報元:はてなダイアリー - 酔拳の王 だんげの方]中国では、自動車やモーターバイクを所有するのがものすごく大変なので電動自転車を購入して、ペダルを外してあとは電動のモーターバイクとして利用しているという話を聞いたことがあるけどまさにそれなの…

車内の蚊に殺虫剤、たばこで爆発…松山市で自宅も全焼

[情報元:ニュース掲示板「街の灯」]どうして喫煙者って「火」を扱っているのだということを忘れがちなのだろう。 快楽のための道具と思うのは勝手だけど、火を元にした道具であることを忘れないで欲しい。 とりあえず爆心地にいたためにたいした被害が無く…

科学者が選ぶベストSF映画、「ブレードランナー」

[情報元:NeoPoint]映画自体はB級ですけど面白いモノは面白い。 科学的考証だけでなくデザインや映像としての効果など素晴らしかった。今でも時々見てしまう。 スターウォーズが上位に来ているのは正直科学者としてどうかと思うのだけど。宇宙戦争よりも上な…

クジラとカバは親戚

[情報元:N.a.E]今までは外見上の特徴からしか分類できなかったモノが、遺伝子を用いることでより正確に分類できるようになってきたので面白いことがわかってきている。これもその一例。 SINE法って一気に常識を覆してくれる不思議なモノになってしまっ…

敬老の日に迷ったときの贈り物集

[情報元:N.a.E]そろそろ敬老の日も近づいていますからね。 ただ、高齢者向けのグッズは高額なモノが多いから困る所。肩たたき券のようなモノなら良いけど、それなりに売れているだろうモノなのになぜか安くならない。安全性に気を配っていると言えば聞こえ…

Invisibility (フラッシュ)

[情報元:BlackAsh]面白いけどイライラするゲームです。「begin」を押してスタート。「go」をクリックして「stop」まで導くゲームです。マウスカーソルが見えない。 5面まではどうにかまともにクリアできるけどそれ以上はかなり難しい。 マウスではさすがに…

くも膜下出血のリスク、喫煙で約3倍増 厚労省研究班

[情報元:Tempじゃ〜なる]煙草は血液の流れを操作する働きがあるので、その関係で血流関係の疾患に影響を与えるケースが多い。これもその一つ。さらには欠陥に悪影響を与える物質も多い。 もちろん肺を代表とする呼吸器系にも影響を与えるのはよく知られたと…