2006-02-08から1日間の記事一覧

第1回: Unicode から Shift_JIS への変換(その1)

Windows 上で Unicode を扱う場合に発生するセキュリティ上の問題点などについて不定期に書いていくことにします。以前の内容と重なる部分も多いですし、時間的にもどこまで書けるかわかりませんけれど…。さて第1回目は、 Windows 上で Unicode を扱う際のも…

XSS の脅威

今さらな感もあるけど、備忘録ついでにメモ。 WebAppSec XSSにより発生しうる被害 − WebAppSec CSRF対策をちゃんとしていて、なおかつセッションCookieが取れない状況でも、スクリプトが動けばブログの更新とか勝手にできちゃうこともあるわけで。

〜 JVN オンラインアンケートご協力のお願い 〜 − JVN

より分かり易く充実した情報提供のため、JVN をご利用される皆様のご意見・ご要望を伺いたく、アンケートを実施いたします。 だそうです。

Microsoft Security Advisory (914457) Possible Vulnerability in Windows Service ACLs

サードパーティのアプリケーションサービスにて Windows XP SP1 および Windows Server 2003 にて特権の上昇が可能とのこと。