パスワードを忘れた? アカウント作成
377637 journal

YOUPohwaの日記: タレコミ日記その4 6

日記 by YOUPohwa

1ヶ月でdat落ち(いつまでもこの表現)する仕様になったのかしら。ま、その都度スレ建てするから構わないけど。

過去ログ:その1 その2 その3

前回から「メールアドレスかホームページ」の欄にここのアドレスを書くようにしてみたんだけど、反映されない模様。う~ん、BSDさんとやってることは変わらないはずなんだけどなぁ。ACなのがマズイのかな?

9/19訂正
Acanthopanaxさんに教えていただきました。AC投稿の場合「どこかにその旨を書いて」おかない限り連絡先を削っているそうです。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • セキュリティホール memo [ryukoku.ac.jp]経由、INTERNET Watch の記事 [impress.co.jp]より。

    今月13日、Microsoftが「Microsoft Virtual Server 2005 を30日以内に発売する」と発表した。BSD系OSにおけるjailなどと似たような機能を提供することになるのだろうが、パフォーマンスや利用の手軽さがどこまでのものになるのか興味深い。また、競合する他のソフトウェアへの刺激にもなりそうだ。

    --
    yp
  • セキュリティホール memo [ryukoku.ac.jp]経由、Microsoftセキュリティガイダンスセンターの発表 [microsoft.com]より。

    WindowsのコンポーネントであるGDI+ [microsoft.com]に、バッファオーバーランにより「JPEG ファイルを用いて任意のコードを実行させることが可能」となる脆弱性が発見された。Microsoftのアナウンスでは「最大深刻度 : 緊急」となっている。

    影響の有無やセキュリティホールが完全に塞がったのかどうかの判断がやや複雑だが、

    • バージョン 5.1.3102.1355 以前の Gdiplus.dll
    • バージョン 10.0.6714.0 より前の Mso.dll
    • バージョン 6.0.2800.1411 より前の Vgx.dll
    がこの脆弱性の影響を受けるということらしい。

    --
    yp
  • セキュリティホール memo [ryukoku.ac.jp]およびマイクロソフト サポート技術情報 [microsoft.com]より。

    Windows XP SP2 についての情報が、そろそろ集約されつつあるようだ。セキュリティ強化に向けた取り組みとしてはかなり意欲的な今回のサービスパックだが、変更が大きかっただけに注意を要する点もそれ相応の数になっている。ベータテスト終了時点で出しておくのが望ましいような情報も多いが、ともあれ、そろそろサービスパック適用を検討してみる時期かもしれない。

    --
    yp
  • この直前の枝になっている記事3つをまとめてタレコんだ。すべてセキュリティホールmemoからのネタで、割と大きなニュースなので他にもタレコんでいる人がいるだろうが。

    PタグをBRタグに置換してあるのは従来どおり。最後のネタだけはタイトルを変更した。ながら作業だったのでtypoはいつもより念入りに見直したが、今現在かなり眠たいのでちょっと不安。

    関係ないが、連続タレコみ制限(5分以上あけないと再タレコみできない)があるのをはじめて知った。それから、ID持ちにも30秒の連続書き込み制限があるらしいってのは、誰かが言っていたので知っていたけど、日記(エントリの編集含む)でも引っかかるというのをはじめて知った。
    --
    yp
  • 前回から「メールアドレスかホームページ」の欄にここのアドレスを書くようにしてみたんだけど、反映されない模様。う~ん、BSDさんとやってることは変わらないはずなんだけどなぁ。ACなのがマズイのかな?

    原則として、ACでのタレコミの場合、匿名になるように編集段階で連絡先を削っています。連絡先は残しておいてほしいときには、どこかにその旨を書いておいていただければ、ご希望にそえるかと思います。

    • 以前連絡先が有効になっているACタレコミを見たことがあったので、デフォルトで有効になっているものだと思っていましたが、そういう仕組みだったんですね。

      GDI+のバッファオーバーランについてのタレコミではリンクが残っているということは、GetSetさんがここの記事をチェックしてくださったということなんでしょうね。

      参考になりました。ありがとうございます。
      --
      yp
      親コメント
typodupeerror

アレゲはアレゲ以上のなにものでもなさげ -- アレゲ研究家

読み込み中...