2003-12-11 [長年日記]

1 [Book] 最近の話題。

▼B-GEEKS
 むむ。トップページが再起動中になってます。
クラッカー・プログラム大全
 Yahoo!のコンピュータ書籍で初登場3位。
リトル★ハッカー
 もうすぐ発刊。(2003/12/15)
ハッキング対策マニュアル
 年末発刊。つか年末杉でいくない。(2003/12/29)

2 [Software] VMware VirtualCenter

というのがあるそうだ。

3 IEのアレな脆弱性。

いろいろな方がとりあげていますが、流石に今回はある意味きついですよね。アドレスバーのURLが信用できない、プロパティも信用できない。少なくとも自分に直接被害のある(例えば金銭的)ような行為を行う場合はInternet Explorerやそのコンポーネントを利用したブラウザは使わない方が無難。ですね。
 ・Internet Explorer Vulnerability
 ・IE6の危険な不具合(更新#2) Kamadaさん
  そこでの実験。Google
 ・tessyさんちを見て驚愕(%01でURL表示欄を偽装する) スターダストさん
 ・Internet Explorer URL parsing vulnerability(bugtraq) tessyさん

[まとめ風味なところをめも用に追記]
 ・IEにURLを偽装できるパッチ未公開の脆弱性が発見される 小島さん
 ・Internet Explorerに、アドレスバー等のURIを偽装できるバグが存在 沙耶さん
 ・MSIE:URI偽装ができるバグ、の続報 沙耶さん
 ・URI 偽装 Exploit おざきさん
 ・IE 他に URI を偽装できる罠 おざきさん
 ・IEにURLを偽装できる脆弱性 /.J

ステータスバーやアドレスバーに今回のexploitとして取り上げられているURLが表示されても騙される人は騙されるので、今回のポイントは普段騙されなそうな人も騙されるかもしれないというとこがポイントかなぁ。

4 暴君ハバネロ2

それは、ひとくち目のお楽しみということで(^^;

本日のツッコミ(全15件) [ツッコミを入れる]
# あいのり日記 (2003-12-11 22:01)

お疲れ様でしたヽ(´ー`)ノ。お連れの方(さちこさん?)にもよろしくお願いしますヽ(´ー`)ノ

# Nなひと (2003-12-11 22:11)

さちこさんごちそうさまでした

# こじま (2003-12-12 00:35)

辛かったです。

# Rすけ (2003-12-12 01:24)

その後、さちこさんとどちらへ...♪

# けん (2003-12-12 01:37)

終着駅まで。つか、さちこって誰よ(笑

# けん (2003-12-12 01:41)

確かに辛いですね。って感じかと(^^;>ハバネロ

# けん (2003-12-12 09:46)

でも、ワタシの場合は辛いだけではないが、別段旨い!というわけでもなく、辛いだけでもないようなという感じでした。

# けん (2003-12-12 09:47)

ん〜、二日酔い気味。。。

# ntoh (2003-12-12 13:48)

「さちこ」降臨希望。

# こじま (2003-12-12 15:46)

とりあえず、次回からはカラムーチョを選択するつもりです。って、まだ残ってるんですが > パパネロ

# けん (2003-12-12 17:54)

ワタシもカラムーチョの方が好きです。特にスティックタイプ。

# Rlyeh (2003-12-13 13:56)

カラムーチョのスティックタイプに1票。プリングルス ホットチリ味@遺伝子組み換え風味も捨てがたいですが(w

# けん (2003-12-13 16:41)

プリングルス ホットチリ味って食べた事無いっす。
今度、探して食べてみます(笑

# Rlyeh (2003-12-14 14:25)

プリングルス>間違ってましたm(_ _)m。正確には「ホット・アンド・スパイシー」でした。あと「Pringles SPICY CAJUN」というのもあります。

# けん (2003-12-14 22:37)

近所のダイエーでプリングルス買おうとしたらなかったので、カラムーチョを久々に買ってきちゃった(笑

[]