2006-06-19から1日間の記事一覧

量子の夢

最近見た夢の中でヒゲがはえて杖をもっているブラフマン爺さんが私に語った言葉が面白かったです。 ブラフマン師匠 ・・・というわけで、4つの座標軸とは別に、その他のいくつもの座標軸があって、その他の座標軸が見えないほど小さく畳み込まれているという考…

OperaのIDN許可TLDホワイトリストは手動で書き直しても自動的にOperaが元通り上書き復帰する(確定情報)

久しぶりにパソコンいじってOperaのiniファイルを見てみたら確かに。これは困るかもです。コメントを頂いた匿名の臆病者さん、有難うございました。私だけではないようです。 http://d.hatena.ne.jp/hoshikuzu/20060530#p1 http://d.hatena.ne.jp/hoshikuzu/…

えむけいさんがみつけたFirefoxの不思議な挙動

えむけい Firefoxですごいの発見しました。詳細はまだ書けませんが、「危険な」タグのみを殺しているようなWebアプリケーションでXSSが超簡単に成立します(ホワイトリスト方式なら問題ないはずですが)。2000年頃からのGeckoエンジンブラウザすべてが同様に影…

IEのアドレスバー偽装の件(MS06-021)

MS06-021の適用によって、CVE-2006-2384の脆弱性が解決されます。CVE-2006-2384の脆弱性について、JVN#74969119にて解説を読むことが出来ます。不肖私めが、報告者となっているわけですが…残念かつ面白いことに、IPAさんへの報告時において私が提示した実証…