Fork me on GitHub

cuspy memo


Apache httpd vulnerabilities

2007/05/30 Wednesday 08:12:00

ポーランドのセキュリティチームが apache の 脆弱性を発見した模様。

http://security.psnc.pl/

ポーランド語?が良く解らないけど今後が気になる。

No comments yet.

Leave a comment

You must be logged in to post a comment.

LD_AUDIT

2007/05/29 Tuesday 01:34:46

こいつは面白い、glibc 2.4 あたりから取り込まれた新機能。
関数呼び出しを Hook できるので ltrace 相当のモノが手軽に実装できる。
ただ情報が少ないので試してみるまでがちょっと大変だった。

No comments yet.

Leave a comment

You must be logged in to post a comment.

第74回カーネル読書会のビデオ

2007/05/28 Monday 22:24:21

がニコニコ動画に upload されたらしい。
ニコニコと言えば、会員制なので見られないやと思っていたら数ヶ月前に登録したアカウントがいつの間にか有効になってた!自分でも登録していたことを忘れていたよ。ラッキー

00~20分 http://www.nicovideo.jp/watch/sm338263
20~40分 http://www.nicovideo.jp/watch/sm339564
40~60分 http://www.nicovideo.jp/watch/sm341635
60~80分 http://www.nicovideo.jp/watch/sm343061
80~ 分 http://www.nicovideo.jp/watch/sm343627

No comments yet.

Leave a comment

You must be logged in to post a comment.

IE 6 / Dart Communications PowerTCP ZIP Compression Control (DartZip.dll 1.8.5.3) remote buffer overflow

2007/05/26 Saturday 03:18:33

の exploit が公開されている。

http://retrogod.altervista.org/ie_DartZip_bof.html

No comments yet.

Leave a comment

You must be logged in to post a comment.

NASAのサイトに URL injection のバグ

2007/05/21 Monday 09:11:21

http://www.securityfocus.com/archive/1/469066/30/120/threaded

やっちゃったね、でもここまで XSS やら URL injection が蔓延しているとプログラマだけに責任を押しつけるのは酷なような気がする。今後システム側での対策が必要とされてくるんだろうな。mod_urlinjection_guard とか作ったら需要あるかな。

No comments yet.

Leave a comment

You must be logged in to post a comment.

Next Page >