2006-08-09から1日間の記事一覧

Server サービスの脆弱性により、リモートでコードが実行される (921883) (MS06-040)

久しぶりの「超特大」級ですね。しかも このセキュリティ情報の公開時に、マイクロソフトはこの脆弱性が悪用されたという報告を受けていましたか?はい。 このセキュリティ情報のリリース時に、マイクロソフトはこの脆弱性が悪用されたという報告を受けていま…

Black Hat USA 2006 - ハッカーにとっても便利なRSS、購読がゼロディ攻撃に

ふむ、フィードの中身をそのまま、あるいは整形してブラウザで表示するタイプであれば、どれも潜在的には攻撃対象になりうるわけだな。とりあえずはSageで「コンテンツエリアにフィードを読み込む」と「HTMLタグを許可する」の両方をOFFにしとけば大丈夫なの…