Computer
Thunderbirdの脆弱性に注意
Thunderbirdでリモートのリソース(Webビーコンの画像ファイルなど)を読み取らない設定にしていてもリモートリソースを取得してしまう問題があるそうです。メールが読まれたか分かってしまうのでSPAMメールなどには特に注意が必要です。
GoogleにXSS
詳しくはリンク先を見ていただくとして(脆弱性の詳しい情報は書いてありません)、パーソナライズド機能やgmailは修正されるまで使わない方がよいらしい。
このアドバイザリ、ちょっと待った
これはコードブログに書こうと思ったらTypePadのパスワードが分からなくなっていました。ブラウザに記憶させたはずなんですけどね.... とにかく以下のSECUNIAアドバイザリは(今度こそ)本当に間違っています。 # 前にCVSの更新が異常だったため勘違いしていた件がありました。 # 今度はSECUNIAが勘違いする番ですね。 TITLE: PHP "mb…
OS Xのアンチウィルスソフト?
ちょっと前の話になりますが初のOSXのウィルスも出た事なのでアンチウィルスソフトの定番は?と思い探してみるとClamAVの様ですね。 http://www.clamav.net/ OSSのアンチウィルスソフトで私もメールサーバには使っています。流石にマーケットが無かったので商用製品は無い??
今後20年間はムーアの法則は安泰
半導体メーカーの予測、および米半導体工業会(SIA)の技術ロードマップによると、CPUに集積されるトランジスター数は、現在の10億個から2年後には倍の20億個、4年後にはなんと40億個になるという。SIAのロードマップは、チップの小型化と集積度増大が2020年まで続くと予測している。 インテル社とAMD社は、ギガヘルツで計測しているCPUのクロック速度につ…
PHP_SELFはそのまま出力できない
追記:現在のPHPでは$_SERVER['PHP_SELF']はクエリ文字列(?以降のクエリパラメータ)を含みません。しかし、index.php/<script>alert(1)</script>/aaa/bbb とすることは可能です。PHP_SELFと同様の変数は以下です。 $_SERVER['PATH_INFO'] $_SERVE…
RIMが特許紛争に勝つ
当たり前、と思うのですがNTPとの訴訟で争点となっていた特許の1つ(特許番号5,436,960)も却下されたようです。
日本のアイドルサイトからのリファラSPAM?
久しぶりにブログへのSPAM掃除をしていたら、日本のアイドルサイトからのリファラSPAMと思われるログが複数ありました。 #リンクにならないようにhttpのhを削除しました。 ttp://suzukiairi.net/cgi-bin/up/upload.php?page=all ttp://www.umedaerika.com/ume/uperika.php…
CMS Matrix
CMSの比較サイト。さっきの時点で533のCMSアプリが登録されています。
PHP 5.1でregister_globals=onには注意
5.1.0で直されていたはずなんですけど。記憶が確かなら。 え?という感じなのですがPHP 5.1.1, PHP 5.1.2にはシステムが初期化する配列にGLOBALSをチェックするコードを入れてなかったようです。自分では試してないですが簡単にチェックできるのでこのアドバイザリが間違っていることはないでしょう。