ウイルスバスターに関するウワサ

UltraProtectというソフトで多重圧縮してウイルス対策ソフトの検索の目を逃れる手法があるそうで、トレンドマイクロは新しい検索エンジンを作りUltraProtect圧縮したものでもメモリ上で一時解凍してパターンマッチングするようにしました。ところが、Windows XP SP2 / Server 2003 や それらを含むデュアルブート環境では、OS自体が%SYSTEMROOT%の中にUltraProtect圧縮を利用しているように見えるファイルがあるものだから、新検索エンジンはパターンマッチングの手違いもあって無限ループしました。 一部の顧客は制限付きアカウントでログインする習慣があり負荷軽減の為に検索エンジンの検索対象から%SYSTEMROOT%を除外していました。このため今回の被害からまぬがれたといいます。

ミクシィのロゴがアザラシに見えて困るという脆弱性

ばけらさんのえび日記でミクシィのロゴがアザラシに見えて困るという脆弱性という記事がありますが、記事中の以下のURLを、mixiの会員ではない私は見ることが出来ずちょっとだけ残念でした。

会員でなくとも概要を伺うことができそうな画像がありましたので、URLを。

CSRFというのは「シーサーフ」、かように発音するのがツウらしいのです。(CSRF, pronounced "sea surf")参照。アザラシって確かに海を漂っているような気が。うっ川か?タマちゃんか?

CSRF対策をしそこなって

CSRF対策をしそこなってセッション固定攻撃を誘発する脆弱性を作りこんでしまうとか。ちと心配。