<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2003/04/28 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2003/04/28/</link>
    <description>Recent content in 2003/04/28 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Mon, 28 Apr 2003 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2003/04/28/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>【危険】Operaにセキュリティホール</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20030428a.htm</link>
      <pubDate>Mon, 28 Apr 2003 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20030428a.htm</guid>
      <description>&lt;p&gt;&lt;span class=&#34;Tradename&#34;&gt;Opera&lt;/span&gt;の&lt;span class=&#34;Strong&#34;&gt;7.10 build 2840&lt;/span&gt;以前に2つの問題がある事が告知されている。&lt;/p&gt;&#xA;&lt;p&gt;1つはJavaScriptの問題で、ローカルディスク上のファイルなどを読まれて&lt;span class=&#34;Worning&#34;&gt;情報を外部に漏洩する危険性がある&lt;/span&gt;という事。対処策として修正プログラムはまだ無いので、当面Javaを禁止する事が必要。&lt;/p&gt;&#xA;&lt;p&gt;もう1つはバッファオーバーランの問題だが、今のところ&lt;span class=&#34;Tradename&#34;&gt;Opera&lt;/span&gt;や&lt;span class=&#34;Tradename&#34;&gt;Windows&lt;/span&gt;を例外で落したりすることはできても、不正なコードを実行されて&lt;span class=&#34;Worning&#34;&gt;乗っ取られるような危険性は無い&lt;/span&gt;らしい。こちらも修正プログラムは無く、&lt;span class=&#34;Tradename&#34;&gt;Opera&lt;/span&gt;の使用を控える以外は打つ手無し。まぁ、落されたら立ち上げ直せばいいだけなので、危険度は&lt;span class=&#34;Worning&#34;&gt;【注意】&lt;/span&gt;程度かな。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.securityfocus.com/archive/79/2003-04-25/2003-05-01/1&#34; target=&#34;SubWindow&#34;&gt;Bugtraq-JP&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.securityfocus.com/archive/79/319792/2003-04-25/2003-05-01/0&#34; target=&#34;SubWindow&#34;&gt;[Opera 7] Yet Another Story of &#34;Phantom of the Opera&#34;&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.securityfocus.com/archive/79/319791/2003-04-25/2003-05-01/0&#34; target=&#34;SubWindow&#34;&gt;[Opera 7/6] ダウンロード時の長い拡張子で起こるヒープバッファオーバーランによる脆弱性&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
    <item>
      <title>AirH&#34;通信障害</title>
      <link>https://www.bravotouring.com/~yano/diary/20030428.htm</link>
      <pubDate>Mon, 28 Apr 2003 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/20030428.htm</guid>
      <description>&lt;p&gt;本日16:32〜20:03(3時間31分)の間、全国的に&lt;span class=&#34;Tradename&#34;&gt;AirH&#34;&lt;/span&gt;の通信障害が発生した。原因はDDIポケットのセンター設備障害という事だ。&lt;/p&gt;&#xA;&lt;p&gt;今回の障害に関するWebサイトでの告知が、障害発生・復旧ともそれぞれ約1時間程度で行われたというのは悪くない対応だと思うが、今後は更にタイムリーな対応を期待したい。&lt;/p&gt;&#xA;&lt;p&gt;ちなみにパケット通信路だけの障害なので音声・PIAFSの通信は問題無かったが、「メールが着ています」と言われても、パケット接続できないので読めないってのは切ないなりよ…()&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.ddipocket.co.jp/&#34; target=&#34;SubWindow&#34;&gt;DDIポケット&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.ddipocket.co.jp/p_s/news/trouble/00000021.html&#34; target=&#34;SubWindow&#34;&gt;AIR Ｈ”センター設備障害について&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
