脆弱性

Symantec Norton Internet Securityに任意のコードが実行できる脆弱性

ノートン先生はNAVさえあればよいのです。複雑なものは穴ができやすいのです。複雑なシステムを保護するためにはシンプルなものが良いのです。

Linux カーネルにまたセキュリティ欠陥

Windows XPにファイル閲覧やDoSを引き起こせるパッチ未提供の脆弱性

この脆弱性は、EMFファイル(Enhanced Metafiles、拡張子「.emf」)の処理に関するエラーが原因となって発生する。具体的には、サイズフィールドにファイルやヘッダーの実際のサイズよりも小さいサイズ(1バイトなど)を指定すると、ヒープオーバーフローを…

IEに任意のコードを実行可能なパッチ未公開の脆弱性

IE5に脆弱性、漏えいしたソースコードから判明

オープンソースにしたら崩壊するのかなぁ。 関連: http://internet.watch.impress.co.jp/cda/news/2004/02/17/2118.html Microsoft Internet Explorer Integer Overflow in Processing Bitmap Files Lets Remote Users Execute Arbitrary Code 流出したWind…

Opera 7シリーズにファイル名を偽装できる脆弱性

欠陥修正に200日もかかるか--マイクロソフトの対応をめぐって賛否両論

結構すぱげってぃしちゃってるのでしょうか?相当入り組んでれば、「あそこを直すとあそこに影響が出て・・・。ああ!あそこも直さないとっ!」の連続になってテストにも時間が掛かってとかなりそうですが・・・。

月刊Windows

あれ?水曜日だったっけ?ん、認識が間違ってる予感。 絵で見るのトップとかもまだ更新されてない(09:47) 詳しいまとめはid:rlyehさんとこにあるです。。。(頼りまくり) とりあえずリンクのみ ▼MS04-005 : Virtual PC for Mac の重要な更新 〜Virtual P…

MS04-004 Internet Explorer 6 Service Pack 1 用セキュリティ問題の累積的な修正プログラム (KB832894)の適用後、記憶したはずのユーザー名とパスワードが表示されなくなる

本現象は、Internet Explorer のセキュリティをより強固なものとするために、ユーザー名とパスワードの記憶形式を変更したため発生します。 本修正プログラムの適用前と適用後では、格納するデータが異るため、修正プログラムを適用した最初の認証画面では過…

『RealPlayer』に重大な脆弱性

個人的にRealPlayerは嫌いなので、使わないから平気〜。

MS、IE緊急パッチの「副作用」に注意呼びかけ

また、このパッチを適用することにより、ベーシック認証で用いるユーザー名とパスワードをURLの中に含めることができなくなる。つまりユーザーは、別途表示されるダイアログウィンドウの中でこれらの情報を入力することになるのだが、ここに不具合が生じてい…

IE 6の最新パッチにトラブル,記憶させたパスワードが表示されなくなる

パスワードが表示されたら困る(違 記憶させられないのもそれはそれである意味いいかも? 現時点での回避策は以下の通り。(1)まず,すべてのIEを閉じる。そして(2)IEを続けて2回起動する。(3)2番目に起動したIEで,ユーザー名とパスワードの入力を行う…