<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2003/04/02 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2003/04/02/</link>
    <description>Recent content in 2003/04/02 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Wed, 02 Apr 2003 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2003/04/02/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>【緊急】QuickTime Playerにセキュリティホール</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20030402a.htm</link>
      <pubDate>Wed, 02 Apr 2003 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20030402a.htm</guid>
      <description>&lt;p&gt;&lt;span class=&#34;Tradename&#34;&gt;Real&lt;/span&gt; Playerに続いて、&lt;a href=&#34;http://www.idefense.com/&#34; target=&#34;SubWindow&#34;&gt;iDEFENSE&lt;/a&gt;から&lt;span class=&#34;Tradename&#34;&gt;QuickTime&lt;/span&gt; Playerの&lt;span class=&#34;Tradename&#34;&gt;Windows&lt;/span&gt;版に&lt;span class=&#34;Worning&#34;&gt;バッファオーバーフロー&lt;/span&gt;の問題があり、攻撃者によって外部から任意のコードが実行される脆弱性が指摘されている。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://www.apple.com/&#34; target=&#34;SubWindow&#34;&gt;apple&lt;/a&gt;からのアナウンスは見当たらないが、この脆弱性が確認されているのは&lt;span class=&#34;Strong&#34;&gt;Version 5.x&lt;/span&gt;ならびに&lt;span class=&#34;Strong&#34;&gt;6.0&lt;/span&gt;で、&lt;span class=&#34;Topics&#34;&gt;Version 6.1で修正される&lt;/span&gt;とされているので、ユーザーは大至急アップデートする必要がある。&lt;/p&gt;&#xA;&lt;p&gt;しかし&lt;span class=&#34;Strong&#34;&gt;Version 6.1&lt;/span&gt;は&lt;span class=&#34;Emergency&#34;&gt;まだEnglish版しか存在しない&lt;/span&gt;ので、&lt;span class=&#34;Worning&#34;&gt;日本語版のユーザーはアップデートするまで注意が必要&lt;/span&gt;だ。不用意に動画を再生しないのはもちろんの事、Webアクセスでもブラウザのplug-inを経由して影響を受ける可能性があるので、実績の無い動画系サイトへのアクセスは当面避けるべし。&lt;/p&gt;&#xA;&lt;p&gt;特に必要性でなければ&lt;span class=&#34;Recommend&#34;&gt;アンインストールして&lt;/span&gt;おき&lt;span class=&#34;Strong&#34;&gt;Version 6.1&lt;/span&gt;が出るのを待つ事をオススメする。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Sendmailにまたしても深刻な脆弱性</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20030402b.htm</link>
      <pubDate>Wed, 02 Apr 2003 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20030402b.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://www.jpcert.or.jp/&#34; target=&#34;SubWindow&#34;&gt;JPCERT/CC&lt;/a&gt;から&lt;span class=&#34;Tradename&#34;&gt;Sendmail&lt;/span&gt;の&lt;span class=&#34;Strong&#34;&gt;prescan()&lt;/span&gt;関数に&lt;span class=&#34;Worning&#34;&gt;バッファオーバーフロー&lt;/span&gt;による脆弱性が指摘されている。&lt;/p&gt;&#xA;&lt;p&gt;こちらもサーバーの乗っ取りが可能となる可能性がある事から非常に深刻な問題で、管理者は&lt;span class=&#34;Emergency&#34;&gt;大至急&lt;/span&gt;修正版を適用する必要がある。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;参照&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.itmedia.co.jp/news/&#34; target=&#34;SubWindow&#34;&gt;ITmedia news&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0304/01/epn38.html&#34; target=&#34;SubWindow&#34;&gt;「RealPlayer」「QuickTime Player」に相次いで発見されたセキュリティホール&lt;/a&gt; 2003年4月1日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0303/31/epn20.html&#34; target=&#34;SubWindow&#34;&gt;Sendmailに再びセキュリティホール&lt;/a&gt; 2003年3月31日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://www.itmedia.co.jp/news/0304/01/nebt_05.html&#34; target=&#34;SubWindow&#34;&gt;Sendmailの新たな脆弱性、影響どこまで？&lt;/a&gt; 2003年4月1日&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.idefense.com/&#34; target=&#34;SubWindow&#34;&gt;iDEFENSE&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.idefense.com/advisory/03.31.03.txt&#34; target=&#34;SubWindow&#34;&gt;Buffer Overflow in Windows QuickTime Player&lt;/a&gt; March 31, 2003&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.jpcert.or.jp/&#34; target=&#34;SubWindow&#34;&gt;JPCERT/CC&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.jpcert.or.jp/at/2003/at030004.txt&#34; target=&#34;SubWindow&#34;&gt;新たな sendmail の脆弱性に関する注意喚起&lt;/a&gt; 2003年3月31日&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.apple.com/quicktime/&#34; target=&#34;SubWindow&#34;&gt;QuickTime&lt;/a&gt;&#xA;&lt;br/&gt;　- download &gt;&lt;a href=&#34;http://www.apple.com/quicktime/download/&#34; target=&#34;SubWindow&#34;&gt;http://www.apple.com/quicktime/download/&lt;/a&gt;&#xA;&lt;br/&gt;　- version availability &gt;&lt;a href=&#34;http://www.apple.com/quicktime/download/version.html&#34; target=&#34;SubWindow&#34;&gt;http://www.apple.com/quicktime/download/version.html&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
    <item>
      <title>アトムへの道</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20030402.htm</link>
      <pubDate>Wed, 02 Apr 2003 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20030402.htm</guid>
      <description>&lt;p&gt;明日から6日まで&lt;span class=&#34;Point&#34;&gt;パシフィコ横浜&lt;/span&gt;で&lt;a href=&#34;http://www.robodex.org/&#34; target=&#34;SubWindow&#34;&gt;ROBODEX 2003&lt;/a&gt;が開催される。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;清水寺の桜&#34; src=&#34;https://www.bravotouring.com/~yano/images/2003/030402.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;3/31 &lt;span class=&#34;Point&#34;&gt;浮羽町清水寺&lt;/span&gt;にて&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Strong&#34;&gt;「アトムが生まれた年の、人類のパートナーロボット博覧会」&lt;/span&gt;と銘打った今回だが、曜日の関係もあってアトムの誕生日である7日を待たずに閉幕してしまうのはちょっと残念。手塚治虫の夢に技術者がどういう答えを用意したのか…、楽しみだ。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;参照&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.robodex.org/&#34; target=&#34;SubWindow&#34;&gt;ROBODEX 2003&lt;/a&gt;&#xA;&lt;br/&gt;●&lt;a href=&#34;http://www.itmedia.co.jp/news/&#34; target=&#34;SubWindow&#34;&gt;ITmedia News&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.itmedia.co.jp/news/0212/06/njbt_08.html&#34; target=&#34;SubWindow&#34;&gt;アトム誕生なるか「ROBODEX 2003」&lt;/a&gt; 2002年12月6日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://www.itmedia.co.jp/news/special/robodex.html&#34; target=&#34;SubWindow&#34;&gt;特集：ROBODEX 2002&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
