2003-08-01から1ヶ月間の記事一覧

プールねぇ〜

最近は地元に帰ってもこのあたりに出かけていないからわからないんだが、交通の便は良くなったんかな? まだ、地元にいた頃は郊外電車ぐらいしかなかった気がするんだが

世界陸上

男子マラソンメダルとれませんでしたね〜 なんか、最近の男子マラソンは国内ではいい成績残すけど、海外の大きな大会での成績がいまいちだな〜 と思ったら、なんか個人戦と団体戦があって、団体戦で金メダルみたいですね。 マラソンで団体戦といわれてもピン…

pam_smb にリモートバッファオーバーフローの弱点

概要 pam_smb は、SMB サーバーを使用しユーザ認証を行うことが出来る PAM モジュールです。pam_smb には、リモートバッファオーバーフローの脆弱性が存在します。pam_smb モジュールは、デフォルトの設定では使用されていません。この弱点を利用して悪意の…

「MS ブラスト」亜種作成、18歳容疑者逮捕

うーん、どうやら最初の MSブラストではなくて Lovsan.b の作者だったみたいですね〜

世界陸上

末続選手銅メダルおめでとうございます。次のアテネオリンピックでもメダルを目指して頑張ってください。

Timing Based Attack Vulnerabilities in the Java Secure Socket Extention

概要 Java Secure Socket Extention にタイミングベースの攻撃が可能な弱点が存在します。これは、ある状況下で、SSL または TLS チャンネル上に送信される CBC 暗号モードで暗号化されたデータに関する情報を集めることが可能かもしれない、というものです…

自爆DoS

今日の夜メッセで友人とチャットをしていると、「Webサーバーを立ててくれ、デーモンを立ち上げるだけでもいいから。」と言われました。とりあえず言われた通りに立ち上げたところ、突然 2000個のリクエストを一度に送信されました。 「なに DoS まがいのこ…

復権を果たしたIEEE802.11aに注目

雑音が少ないから 11bや11g より遠くに飛んで、チャネル数が増えたから束ねて高速化ができるってことらしい。

BEA03-037

概要 BEA WebLogic にウェブブラウザでファイルシステムへ不正アクセスを行える弱点がそんざい。この弱点によって悪意のあるリモートの第三者が、ウェブブラウザからファイルシステムへ不正アクセスを行う可能性がある。 影響を受けるソフトウェア/プラット…

Windows カーネルメッセージ処理のバッファオーバーランにより、権限が昇格する

概要 Windows 2000 を使用しているユーザが Microsoft Software Update Services (SUS)、自動更新 (Auto Update)、および Windows Update カタログより本修正プログラムを適用した場合、MS03-007 の脆弱性が修正されていない場合がある。 Windows 2000 SP2 …

Outlook 2002 で HTML形式のメールをテキスト形式で表示する方法

Outlook 2002 でもレジストリをいじればできたのか〜 まあ、Outlook を使ってるのは仕事場だけだから問題ないかな。

吟醸酒「え」

愛媛にいる友人達に飲んでもらって感想を聞いてみたい。

決勝進出

末続選手日本人初の決勝進出おめでとうございます。 メダルも取れそうな予感だし期待大ですね。

マイクロソフト、Office 2003製品の出荷日と価格を発表

SP が出るまでは見守ってる方がいいのかな〜

住基ネット

今回は身内だからよかったものの、これが他人なら全国版に掲載されていたでしょうね。 人的ミスはできるだけ無くしてほしいものです。

HP HP-UX shells にセキュリティ上の弱点が存在

HP は、 HP-UX のシェルが適切なファイル管理を行わない弱点について修正プログラムを公開しました。 この弱点を利用して悪意のあるユーザが、権限上昇、ファイルシステムの損害、DoS 攻撃などを行う可能性があります。 ■影響を受けるソフトウェア/プラット…

HP OpenView DCE にセキュリティ上の弱点

HP は、 "Blaster" または "W32.Blaster.worm" と呼ばれるワームによって Microsoft Windows, HP-UX, Solaris, Linux で動作している OpenView DCE に影響が出ることを警告しました。 影響は、DCE プロセスが異状終了してしまう、とういものです。その結果、…

世界陸上

末続選手準決勝進出おめでとうございます。 メダルが狙えそうだし、がんばってください。 為末は決勝進出を逃したみたいです、残念

また拉致騒ぎですか

最近続いておこっていますね。

MS03-032 情報

IIS 5.1 をインストールしていてかつ ASP.NETベースの Webページをサービスするために .NET Framework バージョン 1.0 と構成されている Wndows XP Pro はこの修正プログラムを適用すると問題が発生するようです。

CA-2003-22 :Multiple Vulnerabilities in Microsoft Internet Explorer

この間でたMS03-032 の話ですね。

運がいいね〜

為末運がいいのか繰り上げで予選通過しました。 準決勝ではもっといい走りを期待します。

Sun Linux Vulnerability in VNC Package May Allow Local or Remote Unauthorized Access

概要 VNC DES 認証スキームインプリメンテーションにセキュリティ上の弱点が存在します。 これは、VNC サーバーが生成する認証に利用するためのクッキーが強い乱数ジェネレータを利用しない、というものです。 その結果リモートおよびローカルの権限のないユ…

Solaris 8 IPv6 Enabled Systems May Panic Handling Certain Packets

概要 ある IPv6 パケットを処理する際に Solaris 8 のシステムがパニックに陥る弱点が存在し、その結果リモートおよびローカルのユーザに DoS 攻撃を行われる可能性があります。 影響を受けるシステム SPARC プラットフォーム Solaris 8 (パッチ 108528-21が…

マックストアの外付け

バックアップとか楽になりそうな感じだし、やっぱメルコ製品とかより安心感たっぷり

SCO 対 Linux

SCO やばいらしいです。w

Bind 9.2.3rc1 リリース

リリースされたようです。 詳しいことは後からよもっと。

Sendmail DNS map ploblem

バージョン 8.12.9 以前の 8.12系に問題があるようです。

室伏おめでとう

怪我をしての銅メダルおめでとうございます。 というか、世界陸上を見ているせいで今週は寝不足気味・・・

不正アクセス?(TOTORO の自堕落日記より)

これは不正アクセスではないと思うんですが、どうなんでしょう?