2004-09-24から1日間の記事一覧

「Google Toolbar」に任意のスクリプトが実行可能な脆弱性 (Internet Watch)

Google Toolbar の About ダイアログに任意のスクリプトやHTMLコードを挿入され、マイコンピュータゾーンでスクリプトを実行可能な脆弱性が存在するとのこと。PoC も公開されている。 現時点では修正版はまだリリースされていない模様。 Google Toolbar Abou…

ColdFusion/JRun にセッション固定攻撃を受けるなどの脆弱性

ColdFusion/JRun にセッション固定攻撃 (session fixasion) やXSS攻撃を受ける脆弱性や、Webアプリのソースコードを閲覧される脆弱性、"verbose" デバッグモード動作時にDoS攻撃を受ける脆弱性が報告されている。 ColdFusion/JRun それぞれにアップデータが…

Windows HotFix Briefings(2004年9月23日版) (@IT)

[修正プログラム情報]XP SP2の適用により、一部のVPNソフトウェアなどで発生していた障害に対応する修正 [修正プログラム情報]Intel Prescottプロセッサ搭載PCへのXP SP2適用でシステムが起動不能になる不具合の修正 [XP SP2情報]システム管理者のため…