2004-07-11から1日間の記事一覧

くいず2

あなたの悪いお友達は、結局犯罪を諦めたわけですが、カバンの奥から天秤の付属品の分銅が出て来ました。分銅は1グラムから9グラムまで順に1グラムずつ重さが増えている9種類の分銅です。そして驚くべき事に、その中の1種類だけは、あなたの悪いお友達…

くいず

あなたの悪い友達「おう、久し振り。まぁこのカバンの中を見てみろや。な、小さな袋がいっぱいあるだろ?実はな、この袋には全部500円玉5枚ずつがはいっているんだ。ひと袋2500円。で、袋は数え切れないほどこのカバンにはいっているんだ。」あなた…

IEでSUNのJAVAを使っていると

IEでSUNのJAVAをインストールしてあるとリモートからの攻撃が成立するらしいのですが防衛方法はどうすればいいのでしょう。早く結論でないかなぁ。とりあえずJAVA使わない手配はしたのだけれど。

shellスキームの危険性(その2)

なんだかわかりませんが、shellスキームはIEだけ気をつければ良いということではないようでして。Microsoft製のいろいろなアプリは全部気をつけなくてはいけない風味です。すごいぞ、このパッチが出たら。最悪全とっかえだよ。今度の月例パッチには時間的な…

shellスキームの危険性

application.shellとは違う話題。 もじら系のブラウザでリモートから(たとえばWebサイトから)shellスキームで直接いじくられる危険性があって、そのパッチは既に出ていますよ、と報道されていますね。SMB経由でshellスキームを悪用される可能性もあるんで…

Download.Ject に関する情報

うーん、application.shellによる代用品が早晩出まわるであろう現在、至急Microsoftさんには手当てをお願いしたいものです。まぁレジストリで殺すやりかたはntbugtraqに出てたみたいですけど。WindowsUpdateじゃないとね。なにかと。 参考: http://www.st.r…

またもやまたもやOperaにアドレス・バーを偽装されるセキュリティ・ホール

「またもや」は最新のOpera7.52でFIXされていて「またもやまたもや」はまだ脆弱。 参考: http://www.st.ryukoku.ac.jp/%7Ekjm/security/memo/2004/07.html#20040709_tuiki

本日手抜きモードで書いています

本日手抜きモードで書いています。いつもはHTMLを直接書いているんだけど今日ははてな式にオンブにダッコ。いや、マジ精神的に多忙です。肉体的にはヒマですけれど。あとでマークアップしなおすのだろうか>オイラ。いやぁたぶんしないなぁ。