初スキー

疼きが止まらねぇ…。ということで、日帰りで滑りに行ってきましたヽ(´ー`)ノ
新潟の神立に行ってきたんですけど、暖冬で雪不足だと言われているのもなんのその、結構積もってました(*^_^*)
で、今日も雪降ってたわけですが、山頂の方へリフトで上がって行くと結構吹雪いてて、有視界5mって感じですた(´д`;
とはいえ、それだけ降ると雪面は新雪な場所が多くて滑ってて気持ちいわけですよ。今シーズン初滑りってこともあって、滑り自体はイマイチだったけど、なかなかに楽しめました♪
とりあえず、今年の目標はコブでの滑りをもっとうまくなることだなぁ。

Google Desktop Searchの旧バージョンに情報漏洩につながる深刻な脆弱性 (Internet Watch)

GDSでは、Googleの通常のWeb検索の結果とローカルファイルの検索結果を統合してWebブラウザ上に表示する機能を提供するが、この脆弱性を悪用すると、ローカルファイルの検索結果を第三者が盗み見ることができてしまう。具体的には、ユーザーが攻撃者のWebサイトを訪問することで、そこに埋め込まれたJavaアプレットがGDSに接続し、本来はGoogleの検索結果ページに送られるはずのローカル検索結果の情報を盗み取ることができるという。第三者からローカルファイルを直接呼び出すことはできないが、検索結果の中にファイルの要約が表示されるため、そこにパスワードなどの個人情報が含まれている場合には個人情報が漏洩する可能性がある。

うわ、これ洒落にならないなぁ。最近リリースされた最新バージョンでは修正されているとのことなので、使っている人はバージョンアップしておきましょう。

今日は寒いなぁ

う〜、寒い。今日は冷えるなぁ。でもなんかやっと冬ッぽい感じがしてきたかも。
これで近場のスキー場に雪が積もってくれれば寒くても全然いいんだけど。あ〜、そんなこと書いてたらスキー行きたくなってきちゃったなぁヽ(´ー`)ノ

Samba smbd Security Descriptor Integer Overflow Vulnerability (iDEFENSE Security Advisory)

Samba 2.x および 3.0.9 以前の smbd に SMB リクエストに含まれる security descriptor の取り扱いに起因する、リモートから root 権限で任意のコードを実行可能な整数オーバーフローの脆弱性がある。
Samba 3.0.10 にバージョンアップするか、3.0.9 向けの修正パッチがリリースされているので適用すればよい。