煮挽千事 -気になった様々なニュースを紹介するblog-
TOP ゲーム(102)ニュース(161)コミック(77)セキュリティ(30)フリーソフト(11)雑学(5)その他(35)
上記の広告は1ヶ月以上更新のないブログに表示されています。
新しい記事を書く事で広告が消せます。
生きてます。

ただ、時間が無いです。
きつくはないけどね。

◆IEとFirefoxをインストールしている人は要注意--「非常に重大」なセキュリティリスク


     IEと、Firefoxのバージョン2.0以降をインストールしているユーザーは、「非常に重大」なリスクにさらされている。攻撃者は、悪質なサイトをユーザーにIEで閲覧させることで、「firefoxurl://」というURLハンドラを利用しながら、ブラウザとウェブ上の特定のリソースとの間でやりとりをさせることが可能になる。この結果、ユーザーのシステムが遠隔地から悪用される可能性がある。

 結構危険な香りがするな。
 Firefoxは入れているだけで起動するのはサイトのスタイル確認の時程度…
 
 レジストリ弄るのも面倒臭いな。
 オミトロンで対応しようかしら
 
 IEも悪いと言うところは流石ww


◆ExcelやWindowsなどに危険なぜい弱性、ファイルを開くだけで被害


     マイクロソフトは2007年7月11日、WindowsやExcel、.NET Frameworkなどに、複数のぜい弱性が見つかったことを明らかにした。細工が施されたファイルやWebページを開くだけで、悪質なプログラムを実行される恐れがある。対策は、同日公開された修正パッチの適用。Microsoft Updateなどから適用できる。

とりあえずやっておくの吉。


◆Flash Playerに任意のRefererヘッダが送信できる脆弱性


     発見されたのは、Flash PlayerのRefererヘッダに関する脆弱性。Flashで作成されたファイル(.swf)が任意のRefererヘッダを送信できるため、WebアプリケーションにおいてRefererヘッダを基にセキュリティ対策を行っている場合、そのセキュリティ対策が回避される可能性があるという。攻撃者がこの脆弱性を悪用すると、Flashを利用するアプリケーションを通じて悪意のあるコードを実行することができてしまう。

 何か3つくらい脆弱性があるとかいう話。


◆WinPcapに権限昇格の脆弱性、エクスプロイトも公開


     仏FrSIRTのアドバイザリーによると、WinPcapの脆弱性は「NPF.SYS」デバイスドライバのエラーに起因する。悪意を持ったユーザーが任意のカーネルメモリを上書きし、昇格した権限でコードを実行することが可能になる。

 今の環境だと入れてないな。

【オンライン】
◆ガンホー、オンラインRPG「北斗の拳ONLINE」。サービススタートを延期


     ガンホー・オンライン・エンターテインメント株式会社は6月29日、現在開発中のオンラインRPG「北斗の拳ONLINE」のサービススタートを延期すると発表した。同社は2007年内サービス開始を目処に開発中であるとしている。

 グランディアオンラインは北斗の拳ONLINEの後だと聞いているがずれ込むということでFA?
 相変わらず何も情報が出てこないので不思議じゃないけどね。

 やはりTGSで大きな発表をして10周年の12月18日辺りに発売が濃厚?
 いや勝手に考えてるだけだけどね。

 それにしても本当に出るのか?
◆政治経済等
・年金問題
社会保険庁酷すぎww
ボーナス返却とかではなく最初からカットすればいいのに…

・コムスン不正請求等が発覚
すぐさま関係会社に売り渡そうとするのが酷かった。

・ミートホープ牛肉偽装事件
社長の対応が面白かった。


・宮沢元首相死去
記憶にある中で一番古い首相でした。
衆院を解散したときの映像が頭に残ってる。

・ブラウン英首相誕生
約10年のブレア政権が終了しました。
何か変わるんだろうか?

・ビリーズ・ブートキャンプが話題に
ブートキャンプと言われるとMacのデュアルブート環境のためのツールしか思い浮かびません。

・中国製品の悪さが色々発覚
個人的には今更感がある。
中国ではよくあることなんですよ。
>>続きを読む

◆圧縮・解凍ソフト「+Lhaca」に脆弱性、バックドアが開かれる恐れ


     米Symantecは25日、圧縮・解凍ソフト「+Lhaca」にパッチ未提供の脆弱性があるとして警告した。同社のブログによれば、Lhaca デラックス版バージョン1.20で脆弱性を確認しており、この脆弱性を突くLZHファイルを日本語版Windows XP上で実行した場合、Windowsのシステムフォルダにバックドアが開かれるという。

 なんか結構凝ってるようです。

 以前にこの手の解凍ソフトに共通の脆弱性が見つかったが今回は+Lhacaだけかな。
 ヌルポースは衝撃でした。

 かっとばせ ヌルポース
 おまえが踏まなきゃ誰が踏む
 
 
 なつかしいなぁ…