2003-12-17から1日間の記事一覧

SSL man in tne middle(MITM) demo

IEのアドレス、ステータスバーの詐称可能な問題でSSL暗号化されたページも詐称可能であるとのデモ。さかもとさん作。30日間期間限定。これからテストしますが(汗 元ネタはTea Room for Conference

続・ペンギンもオペラを嘆く

メモ忘れしていたOperaの任意のファイルを削除される脆弱性。Opera 7.23 以前のバージョンのもので一応7.23にてFixされたハズであるがMIMEタイプに関係するセキュリティーホールが完全に直っていないという話らしい。 ただし、今はまだ詳細を語ることはでき…

住基ネット実験結果 速報

長野県の住基ネットの実験の結果のpdfファイルが上がっています。パッチをあててないWindowsだったハズなのでリモートからのバッファーオーバーフローによる管理者権限取得可能...というとあのあたりなのかな?と勝手に想像。あとは容易に推測可能な管理者パ…

スタイルシートのXSSとかも見ないといけないのですが...