<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2004/12/02 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2004/12/02/</link>
    <description>Recent content in 2004/12/02 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Thu, 02 Dec 2004 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2004/12/02/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>【緊急】Internet Explorerにリモートからコードを実行される欠陥</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20041202a.htm</link>
      <pubDate>Thu, 02 Dec 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20041202a.htm</guid>
      <description>&lt;p&gt;が緊急情報としてアナウンスされている。この欠陥はIFRAMEタグおよびEMBEDタグの処理がバッファオーバーフローしてしまう問題で、細工を施したHTMLファイルを開く事により、ユーザーのパソコン上で攻撃コードを実行されてしまう危険なものだ。&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Emergency&#34;&gt;すでにこの欠陥を突いたワームも出現している&lt;/span&gt;ので、&lt;span class=&#34;Topics&#34;&gt;直ちに修正プログラムを適用&lt;/span&gt;しよう。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ITmedia &lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.itmedia.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0411/03/news009.html&#34; target=&#34;SubWindow&#34;&gt;IE 6に新たなバッファオーバーフロー、パッチは未公開、実証コードは公に&lt;/a&gt; 2004年11月3日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0411/05/news005.html&#34; target=&#34;SubWindow&#34;&gt;未パッチのIE 6脆弱性、MSは「調査中」&lt;/a&gt; 2004年11月5日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0411/09/news052.html&#34; target=&#34;SubWindow&#34;&gt;IEの欠陥を突く新型MyDoomが登場――不審なメール添付プログラムに要注意&lt;/a&gt; 2004年11月9日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0411/24/news065.html&#34; target=&#34;SubWindow&#34;&gt;IEのIFrame欠陥を悪用するプログラムがまた出現――広告経由で感染&lt;/a&gt; 2004年11月24日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0412/02/news016.html&#34; target=&#34;SubWindow&#34;&gt;MS、IFrame脆弱性を修正する緊急パッチをリリース&lt;/a&gt; 2004年12月2日&#xA;&#x9;&lt;br/&gt;●日経IT Pro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041202/153376/&#34; target=&#34;SubWindow&#34;&gt;IEのパッチが“緊急公開”，既に悪用されている危険なセキュリティ・ホールをふさぐ&lt;/a&gt; 2004年12月2日&#xA;&#x9;&lt;br/&gt;●CVE - Common Vulnerabilities and Exposures &lt;a href=&#34;http://www.cve.mitre.org/&#34; target=&#34;SubWindow&#34;&gt;http://www.cve.mitre.org/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1050&#34; target=&#34;SubWindow&#34;&gt;CAN-2004-1050:Heap-based buffer overflow in Internet Explorer 6 allows remote attackers....&lt;/a&gt;&#xA;&lt;br/&gt;●TechNetセキュリティセンター &lt;a href=&#34;http://www.microsoft.com/japan/technet/security/&#34; target=&#34;SubWindow&#34;&gt;http://www.microsoft.com/japan/technet/security/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms04-040e.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-040:Internet Explorer 用の累積的なセキュリティ更新プログラム (889293)&lt;/a&gt; &lt;span class=&#34;Emergency&#34;&gt;【緊急】&lt;/span&gt;&#xA;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Lunascape2.0 Preview Release</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20041202.htm</link>
      <pubDate>Thu, 02 Dec 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20041202.htm</guid>
      <description>&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;クリスマスイルミネーション&#34; src=&#34;https://www.bravotouring.com/~yano/images/2004/041202.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;12/1 &lt;span class=&#34;Point&#34;&gt;キャナルシティ&lt;/span&gt;にて&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://www.mozilla-japan.org/products/firefox/&#34;&gt;&lt;span class=&#34;Tradename&#34;&gt;Firefox&lt;/span&gt;&lt;/a&gt;で見られないとこだけ&lt;a href=&#34;http://www.microsoft.com/japan/ie/&#34;&gt;&lt;span class=&#34;Tradename&#34;&gt;Internet Explorer&lt;/span&gt;&lt;/a&gt;に切替えて使っている身分としては、両方のレンダリングエンジンを自由に切り替えて使えるというのは「どっちでブックマークしたっけ？」とか悩まなくてすむので嬉しい。RSSをベースにしたダイナミックブックマークやInfoViewも魅力的な機能だと感じた。&lt;/p&gt;&#xA;&lt;p&gt;一方でメインのブラウザ画面で表示された文字列をコピーできないのはPreview版だからだろうか？…理解に苦しむ。1時間も使ってないのに3回もクラッシュしてしまったし....。今後に期待。&lt;/p&gt;&#xA;&lt;p&gt;一方&lt;span class=&#34;Corporation&#34;&gt;Netscape&lt;/span&gt;も同様にデュアルエンジンを搭載した新しいブラウザを準備している模様なので、何がなんでも&lt;a href=&#34;http://www.microsoft.com/japan/ie/&#34;&gt;&lt;span class=&#34;Tradename&#34;&gt;Internet Explorer&lt;/span&gt;&lt;/a&gt;で…というトレンドもターニングポイントに来ているような気がする。モノカルチャーの潜在的なリスクを考えると健全な発展だと思う。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●INTERNET Watch &lt;a href=&#34;http://internet.watch.impress.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://internet.watch.impress.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2004/12/01/5611.html&#34; target=&#34;SubWindow&#34;&gt;IEとGeckoの2つのエンジンを切り替えられるWebブラウザ「Lunascape2.0」&lt;/a&gt; 2004年12月1日&#xA;&#x9;&lt;br/&gt;●Lunascape &lt;a href=&#34;http://www.lunascape2.com/&#34; target=&#34;SubWindow&#34;&gt;http://www.lunascape2.com/&lt;/a&gt;&#xA;&lt;br/&gt;●MYCOM PC WEB &lt;a href=&#34;http://pcweb.mycom.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://pcweb.mycom.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://pcweb.mycom.co.jp/news/2004/12/01/100.html&#34; target=&#34;SubWindow&#34;&gt;IEエンジンを選択可能、FirefoxベースのNetscape最新プロトタイプ&lt;/a&gt; 2004年12月1日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
