<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2004/02/06 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2004/02/06/</link>
    <description>Recent content in 2004/02/06 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Fri, 06 Feb 2004 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2004/02/06/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>【緊急】RealPlayerに欠陥</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20040206.htm</link>
      <pubDate>Fri, 06 Feb 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20040206.htm</guid>
      <description>&lt;p&gt;&lt;span class=&#34;Tradename&#34;&gt;RealPlayer&lt;/span&gt;に攻撃者が任意のコードを実行できてしまう恐れのある欠陥が報告されている。すでに改修されたアップデート版がリリースされているので、&lt;span class=&#34;Strong&#34;&gt;[ツール]メニュー&lt;/span&gt;の&lt;span class=&#34;Strong&#34;&gt;[アップデートをチェック]&lt;/span&gt;から、直ちにアップデートしよう。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ITmedia &lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.itmedia.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0402/06/epn03.html&#34; target=&#34;SubWindow&#34;&gt;RealOne PlayerやRealPlayerに複数の脆弱性、任意のコード実行のおそれも&lt;/a&gt; 2004年2月6日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0402/05/epn08.html&#34; target=&#34;SubWindow&#34;&gt;IEのセキュリティパッチで一部のアプリケーションの利用に障害&lt;/a&gt; 2004年2月5日&#xA;&#x9;&lt;br/&gt;●Real.com &lt;a href=&#34;http://www.jp.real.com/&#34; target=&#34;SubWindow&#34;&gt;http://www.jp.real.com/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://service.real.com/help/faq/security/040123_player/JA/&#34; target=&#34;SubWindow&#34;&gt;RealNetworks, Inc.、セキュリティ脆弱性に対応するアップデートをリリース&lt;/a&gt; 2004年2月4日&#xA;&lt;/p&gt;</description>
    </item>
    <item>
      <title>少し情報を整理する</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20040206a.htm</link>
      <pubDate>Fri, 06 Feb 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20040206a.htm</guid>
      <description>&lt;p&gt;まず&lt;span class=&#34;Person&#34;&gt;office氏&lt;/span&gt;本人による経緯の説明は&lt;a href=&#34;http://www.office.ac/tearoom/noframe.cgi?max=1000#No.1616&#34; target=&#34;SubWindow&#34;&gt;http://www.office.ac/tearoom/noframe.cgi?max=1000#No.1616&lt;/a&gt;。「不正アクセス行為」に該当するかどうかはまだどちらとも言えない。一方でゼロデイだから「威力業務妨害」という判断はあり得るかも。もちろん本人に妨害する意図があったとは思ってないが結果責任として追わなければならない、と言われれば反論しづらい。&lt;/p&gt;&#xA;&lt;p&gt;問題のCGIを作り&lt;a href=&#34;http://www.askaccs.ne.jp/&#34; target=&#34;SubWindow&#34;&gt;ASKACCS&lt;/a&gt;をホスティングしていたのは&lt;a href=&#34;http://www.firstserver.co.jp/&#34; target=&#34;SubWindow&#34;&gt;ファーストサーバー&lt;/a&gt;からは未だ音沙汰なし。サイトを運営していた&lt;a href=&#34;http://www.josephandleon.co.jp/&#34; target=&#34;SubWindow&#34;&gt;ヨセフアンドレオン&lt;/a&gt;は2月4日の「きまぐれコラム」で&lt;blockquote&gt;ASKACCS「著作権・プライバシー相談室」を閉鎖に追い込んだ憎っくきサイバーテロリスト、「officeこと、河合一穂」がついに逮捕されました！&lt;br/&gt;本日の逮捕にあたっての声明文は、こちらです。&lt;br/&gt;&lt;br/&gt;それにしても、私、どうしても納得がいきません。officeは「脆弱性を指摘するためにやった」と言っているみたいですが、社長と面会したときには全然違うことを言っていたし。だいたい「脆弱性を指摘するため」なんて、犯行の動機としてあまりにも脆弱です。そんなことのために一線を越える人なんているわけがありません。きっと、他にもっと切実な動機があったんだと思います。ただ、それを口にすることができないんで、「脆弱性」とか言っているんでしょう。&lt;br/&gt;&lt;br/&gt;とにかく、裁判になったら社長も法廷に立つようですから、みんなでお弁当を持って傍聴に行きましょう。&lt;/blockquote&gt;とぶち上げ、&lt;blockquote&gt;●また、当社といたしましては、今回の事件の犯人がセキュリティの専門家を自任する人物で、その犯行の現場がセキュリティ関係者によるイベントだったという事実を重く受け止めています。&lt;br/&gt;現在、ASKACCSの再開に向けた作業を進めていますが、 セキュリティの専門家やセキュリティ技術に依存しないセキュリティのあり方、&lt;span class=&#34;Strong&#34;&gt;セキュリティに依存しない情報社会のあり方&lt;/span&gt;を模索していかなければならないと考えております。&lt;/blockquote&gt;…等というわけわかんない声明文&lt;a href=&#34;http://216.239.57.104/search?q=cache:GMVUonNztOUJ:www.josephandleon.co.jp/seimei.html%2B&amp;hl=ja&amp;lr=lang_ja&amp;ie=UTF-8&#34; target=&#34;SubWindow&#34;&gt;(googleキャッシュ)&lt;/a&gt;を出していたのだが、6日09:54:58頃にサクッと削除した。おやっ？と思ってたら取引先ページから&lt;a href=&#34;http://www.accsjp.or.jp/&#34; target=&#34;SubWindow&#34;&gt;ACCS&lt;/a&gt;が消えたという事がわかったので、どうやらバッサリ切られた(笑)模様。&lt;a href=&#34;http://www.accsjp.or.jp/&#34; target=&#34;SubWindow&#34;&gt;ACCS&lt;/a&gt;にはちゃんと良心があるようで安心した。&lt;/p&gt;&#xA;&lt;p&gt;2004/03/22追記：&lt;a href=&#34;http://www.josephandleon.co.jp/&#34; target=&#34;SubWindow&#34;&gt;ヨセフアンドレオン&lt;/a&gt;の「声明 officeこと、河合一穂の逮捕にあたって」&lt;a href=&#34;http://www.josephandleon.co.jp/seimei.html&#34; target=&#34;SubWindow&#34;&gt;http://www.josephandleon.co.jp/seimei.html&lt;/a&gt;が復活してる！？&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ITmedia &lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.itmedia.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0402/06/epn04.html&#34; target=&#34;SubWindow&#34;&gt;情報漏えいに揺れたACCS、「モラルに沿った脆弱性指摘を」&lt;/a&gt; 2004年2月6日&#xA;&#x9;&lt;br/&gt;●Tea Room for Conference &lt;a href=&#34;http://www.office.ac/tearoom/noframe.cgi&#34; target=&#34;SubWindow&#34;&gt;http://www.office.ac/tearoom/noframe.cgi&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.office.ac/tearoom/noframe.cgi?max=1000#No.1616&#34; target=&#34;SubWindow&#34;&gt;ACCSのユーザ様、ファーストサーバー森川氏作のcgiをご利用になり情報を入力された全てのユーザ様への謝罪&lt;/a&gt; 2003年11月25日&#xA;&#x9;&lt;br/&gt;●有限会社 ヨセフアンドレオン &lt;a href=&#34;http://www.josephandleon.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.josephandleon.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.josephandleon.co.jp/seimei.html&#34; target=&#34;SubWindow&#34;&gt;声明 officeこと、河合一穂の逮捕にあたって&lt;/a&gt; 2004/02/04 (&lt;a href=&#34;http://216.239.57.104/search?q=cache:GMVUonNztOUJ:www.josephandleon.co.jp/seimei.html%2B&amp;hl=ja&amp;lr=lang_ja&amp;ie=UTF-8&#34; target=&#34;SubWindow&#34;&gt;googleキャッシュ&lt;/a&gt;)&#xA;&#x9;&lt;br/&gt;●ACCS不正アクセス 京大研究員逮捕事件に関するテンプレ &lt;a href=&#34;http://www.geocities.jp/officeandaccs/&#34; target=&#34;SubWindow&#34;&gt;http://www.geocities.jp/officeandaccs/&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
