2005-12-01から1ヶ月間の記事一覧

WebBookポータルサイト「karetta.jp」

Web で本が書ける「WebBookポータルサイト」だそうです。ユーザからの招待による登録制だそうです。ふーん…。 関連: WebBookポータルサイト「karetta.jp」(α版)をオープン (株式会社タイムインターメディア)

JVN#93004125 BBSNote におけるクロスサイトスクリプティングの脆弱性 − JVN

BBSNote V8.00b15 から V8.00b18 にXSSだそうです。

aMSN Messenger - sourceforge.net

オープンソースな MSN Messenger 互換のIMソフト。Webcam やファイル転送機能、マルチタブ、プラグインなど、豊富な機能を持つらしい。

Wiki小話/Vol.4

bunさんの資料 wakatonoさんの資料

国内におけるコンピュータウイルス被害状況調査の公募について − IPA

この「国内におけるコンピュータウイルス被害状況調査」を実施する企業を広く募集いたします。 だそうです。

小形克宏の「文字の海、ビットの舟」――文字コードが私たちに問いかけるもの

特別編29 JIS X 0213の改正を総括する(1) 改正を繰り返した挙げ句、78JISの字体に戻ってしまったJIS文字コード …あとで読む。

Winny調査サービス開始キャンペーン − ネットエージェント株式会社

年末年始の Winny 監視キャンペーンだそうです。先着5社、95万円。 関連: 年末年始はWinny接続数増加、ネットエージェントが情報流出調査サービス −INTERNET Watch

Bugzilla Bug 4868 - ASCIIと互換性のない文字コードはユーザーの指定で選択可能にすべきでない − Bugzilla-jp

先日のUTF-7 を利用した XSSについて、 Firefox 側で危険な文字コードの選択を制限するという提案。しかしこの種類のXSSは、サーバ側やWAFではサニタイズしにくいでしょうねぇ。

VMWare Remote Arbitrary Code Execution Vulnerability

VMware Workstation 5.5, VMware GSX Server 3.2, VMware ACE 1.0.1, VMware Player 1.0 およびそれ以前のバージョンに付属する Windows 版の vmnat.exe および Linux 版の vmnet-natd の NAT 機能に脆弱性。この脆弱性を利用することにより、リモートからの…

UTF-7エンコードされたタグ文字列によるXSS脆弱性に注意 − スラッシュドット ジャパン

この問題はUTF-7固有の問題ではない。たとえばISO-2022-JPでも同様のことが起こり得る。ユーザが意図してメニューから文字エンコーディングを変更すると、それによってXSS攻撃が発動することがある。訪れたサイトで文字化けが起きているからといって、不用意…

2005年度ウイルス感染被害年間レポート 不正プログラムによる被害の分散化と悪質化 − トレンドマイクロ

ふむふむ。

第21回 悪魔に心を売っても納期を守る! 裏技術 − @IT

悪魔な心の id:Luffy さめのところで見つけました。

第3回 Webアプリ、入力チェックで万事OK? − @IT

第3回。読んでるほうは、月1回の連載って結構期間が開くなぁとか思ってたり(ぇ

Need a Webserver? Fast?

シェルスクリプトで作られた Web サーバ。

[Full-disclosure] Bypass user GPO in Windows Xp / 2003

"run as" または "runas /noprofile" を利用することにより、ソフトウェアの実行などを制限する GPO を迂回することが可能だそうで。

全角半角や大文字小文字を同一視した文字列の比較

あとでまとめる。メモ。 CompareText lstrcmpi lstrcmp

そういえば、IPA から返事が来てない…。

13日に書いた受理でも不受理でもない、「受信」という中途半端な状態の届出、未だに返事が来てません…。10営業日なんて軽く過ぎてるのになぁ。

星澤祐二のSecurity Watch − IT Pro

はてなダイアリーからの移転先だそうで。数日前から RSS がチラホラ見え隠れはしていたんですけど、ようやく正式公開のようですね。

SUS 1.0 の「更新の許可」の問題

小野寺さんが また、KB に記載の手順のスクリプトの公開準備も進めています。 と書かれていたスクリプトが公開されました。 http://support.microsoft.com/kb/912307/en-us#XSLTH3137121122120121120120現在は英語版の説明のみですが、日本語版も近いうちに…

『ジョジョ』の雰囲気を醸し出す書き文字“ド”を表示「デスクトップドドド」 − 窓の杜

これはッ!! 使わなくてはッ!! 継続使用する場合はジョジョのコミックスを全巻新品で購入することが必要 orz

謎は全て解けた!

たぶん。ってわけで然るべきルートで報告。…どのルートがいいんだろう(悩

社内のOSやアプリケーションのライセンスを調査せよ! − @IT

ずきん日記より。関係ないんだけど、(1)ソフトウェア購入 → (2)バックアップ作成 → (3)バックアップ紛失 という場合には、原本を持っていたとしても、バックアップの紛失により所有権をなくしているので、原本を使用することはできなくなります*1 参考: Q8…

eyeOS

ブラウザ上で動くOS。それに意味があるのかないのかは別として、すごい! デモサイト(1)、デモサイト(2) (ユーザ名、パスワードとも demo/demo または demo1/demo1 または demo2/demo2 または demo3/demo3 でログイン可能)

スタイルシートにおけるXSS脆弱性の修正について − はてなダイアリー日記

一部ブラウザで、全角文字を利用すると expression 関数を実行できてしまう脆弱性が見つかりました むー。すごいなぁ。中身のロジック的には、EUC-JP → Unicode → CP1252 としているようなレガシーなコードが残っているのか、それとも Unicode のまま NFD NF…

JPNICが主催したプログラムの資料

Internet Week 2005 での JPNIC 主催のプログラムの資料が公開されています。 DNS DAY 〜安全なドメイン管理〜 インターネットガバナンス:過去、現在、そして未来 第7回JPNICオープンポリシーミーティング IP Meeting 2005 …は資料がないのかな

Internet Explorer 5 for Mac

as of January 31st, 2006, Internet Explorer for the Mac will no longer be available for download from Mactopia. 2006年1月31日をもって Mac 用の Internet Explorer は Mactopia からダウンロードできなくなります、だそうです。個人的には全然関係な…

TCP/IP に係る既知の脆弱性検証ツールの開発実施企業 公募について − IPA

IPAが公募していたネットワークスキャナの開発実施企業が株式会社ラックに決まったそうです。応募2件って、もう1社はどこだったんだろう…。

Internet Explorer 7 Beta セミナー

こんなのあるんだ。知らなかった。 2005年12月21日(水) 13:30 - 16:45、品川三菱ビル4F ダイヤモンドホール、無料。

マルウェアの種類と脅威 − ZDNet Japan

メモ。

Google Homepageでmixiのマイミク最新日記を見るPortlet

Google Homepage API を使い、パーソナライズド ホームにマイミク最新日記を表示させる Portlet だそうです。 Google Homepageからうちのサーバにメールアドレスとパスワードを投げてうちのサーバが日記をとって返してます。 サーバ側ではパスワードは保存し…