2006-04-21から1日間の記事一覧

ユーザーグループ・コミュニティ − Microsoft

キタ━━━━(゜∀゜)━━━━ッ!! まっちゃ139やopenmyaも紹介されてますよ。

Winny におけるバッファオーバーフローの脆弱性 − JVN

金子 勇の JVN#74294680 への対応より。 私自身は、諸般の都合により、Winnyのアップデートおよび脆弱性の具体的な検証が困難な状況にありますご利用はWinnyを十分ご理解の上でお願いします。 だそうです。 もう少し脆弱性の部分がクリアになった…

JVN#83263796 SquirrelMail におけるクロスサイトスクリプティングの脆弱性

LAC から 4月4日に「SNS Advisory No.86 SquirrelMail Cross-Site Scripting Vulnerability」として出ていたものですね。このあたりを見る感じでは、IEを使って SquirrelMail にアクセスした場合に、スタイルシートに含まれる "exp/* */ression" みたいなの…

ウェブアプリケーション開発者向けセキュリティ実装講座の開催について − IPA

2月と4月に行われたIPAのセミナーの資料が公開されました。

Windows エクスプローラの脆弱性により、リモートでコードが実行される (908531) (MS06-015) − Microsoft

マイクロソフトは、このセキュリティ更新プログラムのインストール後に問題となる可能性のあるサードパーティの旧バージョンのソフトウェアに関連する問題の初期調査を終了しました。 4 月 26 日 水曜日、マイクロソフトは問題の MS06-015 の再リリースを行…

ソフトウエア等の脆弱性関連情報に関する届出状況 [2006年第1四半期(1月〜3月)] − IPA

「JVN#89344424 複数のメールクライアントソフトにおける、添付ファイルによりメールクライアントソフトが使用不能になる脆弱性」については、とあるMUAにて別件を調査中にたまたま見つけたので、一応報告したらIPAががんばってその他のMUAの調査をしてくれ…

TLS が IE7 および Windows Vista の WinInet では既定で有効に

IE7 および Vista では Firefox と同じくデフォルトで SSL 2.0 が無効に、TLS が有効になるそうです。

明日は江戸

日帰りですけど。