2006-09-15から1日間の記事一覧

Hunting Security Bugs

おもしろそうだなぁ。日本語訳でないかなぁ。 Hunting Security Bugs (Developer Reference)作者: Tom Gallagher,Bryan Jeffries,Lawrence Landauer出版社/メーカー: Microsoft Press発売日: 2006/06/21メディア: ペーパーバックこの商品を含むブログ (2件) …

Firefox 用定番RSSリーダ Sage における RSS Script Injection

Firefox Sage Extension RSS Feed Script Insertion Vulnerability - Advisories - Secunia Cross Context Scripting with Sage - GNUCITIZEN Taken SPC : Sage に未パッチの XSS 脆弱性 PoC もあり。むー。file:// でスクリプトが動くのは悲しいなぁ。とり…

Microsoft Internet Explorer での Direct Animation Path Control に関するアラート (セキュリティホール memo)

というわけで、daxctle.ocx の killbit を指定して Direct Animation ActiveX コントロールを無効にするスクリプトを書こうと思ったんだけど、daxctle.ocx の CLSID がわかんない orz Microsoft Security Advisory (925444): Vulnerability in the Microsoft…

情報処理推進機構:セキュリティセンター:セキュリティ対策まんが クジョたいさく物語

なんでもマンガにすればいいというわけじゃないし。おもしろくも何ともないー。