<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2004/12/17 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2004/12/17/</link>
    <description>Recent content in 2004/12/17 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Fri, 17 Dec 2004 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2004/12/17/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>【緊急】Windows XP SP2用アップデート</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20041217a.htm</link>
      <pubDate>Fri, 17 Dec 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20041217a.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://support.microsoft.com/kb/886185&#34; target=&#34;SubWindow&#34;&gt;『Windows XP Service Pack 2 用の重要な更新プログラムについて』&lt;/a&gt;によると&lt;blockquote&gt;Microsoft Windows XP Service Pack 2 (SP2) で Microsoft Windows ファイアウォールを設定した後、ダイヤルアップ接続を使用してインターネットにアクセスすると、コンピュータが&lt;span class=&#34;Emergency&#34;&gt;インターネット上のすべてのユーザーからアクセス可能&lt;/span&gt;になる場合があります。&lt;/blockquote&gt;という事だ。&lt;span class=&#34;Emergency&#34;&gt;&lt;span class=&#34;SuperEmphasize&#34;&gt;ヤバ過ぎですから!!!!&lt;/span&gt; (&gt;_&lt;)&lt;/span&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Tradename&#34;&gt;Windows XP&lt;/span&gt; SP2 を使用している人は即刻&lt;span class=&#34;Topics&#34;&gt;修正プログラムを適用&lt;/span&gt;するか、&lt;a href=&#34;http://windowsupdate.microsoft.com/&#34; target=&#34;SubWindow&#34;&gt;Windows Update&lt;/a&gt;しましょう。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://internet.watch.impress.co.jp/&#34; target=&#34;SubWindow&#34;&gt;INTERNET Watch&lt;/a&gt;の記事&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2004/12/16/5834.html&#34; target=&#34;SubWindow&#34;&gt;『マイクロソフト、Outlook Expressの更新プログラムをリリース』&lt;/a&gt;によると&lt;span class=&#34;Tradename&#34;&gt;Outlook Express&lt;/span&gt;にも&lt;span class=&#34;Note&#34;&gt;（セキュリティ関連では無いバグ修正の）&lt;/span&gt;更新プログラムが出ている模様。記事のリンク先から更新プログラムをダウンロードして&lt;span class=&#34;Topics&#34;&gt;アップデート&lt;/span&gt;しましょう。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●日経IT Pro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041216/153976/&#34; target=&#34;SubWindow&#34;&gt;Windows XP SP2用“緊急”アップデートが公開，ダイヤルアップ・ユーザーは注意&lt;/a&gt; 2004年12月16日&#xA;&#x9;&lt;br/&gt;●INTERNET Watch &lt;a href=&#34;http://internet.watch.impress.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://internet.watch.impress.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2004/12/16/5834.html&#34; target=&#34;SubWindow&#34;&gt;マイクロソフト、Outlook Expressの更新プログラムをリリース&lt;/a&gt; 2004年12月16日&#xA;&#x9;&lt;br/&gt;●TechNetセキュリティセンター &lt;a href=&#34;http://www.microsoft.com/japan/technet/security/&#34; target=&#34;SubWindow&#34;&gt;http://www.microsoft.com/japan/technet/security/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://support.microsoft.com/kb/886185&#34; target=&#34;SubWindow&#34;&gt;Windows XP Service Pack 2 用の重要な更新プログラムについて&lt;/a&gt; 2004年12月16日&#xA;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Namazu に クロスサイトスクリプティングの問題</title>
      <link>https://www.bravotouring.com/~yano/diary/20041217.htm</link>
      <pubDate>Fri, 17 Dec 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/20041217.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://jvn.jp/jp/JVN%23904429FE.html&#34; target=&#34;SubWindow&#34;&gt;JVN#904429FE:クロスサイトスクリプティングの脆弱性&lt;/a&gt;が指摘されていたのだが、&lt;a href=&#34;http://www.namazu.org/&#34; target=&#34;SubWindow&#34;&gt;http://www.namazu.org/&lt;/a&gt;の&lt;a href=&#34;http://www.namazu.org/security.html#xss-tab&#34; target=&#34;SubWindow&#34;&gt;『タブ(%09) から始まる検索文字列による問題』&lt;/a&gt;による&lt;blockquote&gt;2.0.13 以前までの namazu.cgi はタブ(%09)から始まる検索文字列を指定すると、検索文字列がサニタイズされなくなり、クロスサイトスクリプティング脆弱性が発生します。 2.0.14 以降では先頭のタブを削除することで、この問題に対処しました。&lt;/blockquote&gt;という報告を受けて、&lt;span class=&#34;Strong&#34;&gt;2.0.14&lt;/span&gt; にアップデート。&lt;blockquote&gt;$ cd namazu-2.0.14/File-MMagic&lt;br/&gt;$ perl Makefile.PL&lt;br/&gt;$ make&lt;br/&gt;$ sudo make install&lt;br/&gt;$ cd ..&lt;br/&gt;$ ./configure &lt;br/&gt;$ make&lt;br/&gt;$ make check&lt;br/&gt;$ sudo make install&lt;/blockquote&gt;&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●全文検索システム Namazu &lt;a href=&#34;http://www.namazu.org/&#34; target=&#34;SubWindow&#34;&gt;http://www.namazu.org/&lt;/a&gt;&#xA;&lt;br/&gt;┗新着情報 &lt;a href=&#34;http://www.namazu.org/#news&#34; target=&#34;SubWindow&#34;&gt;http://www.namazu.org/#news&lt;/a&gt;&#xA;&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Software&#34;&gt;Namazu&lt;/span&gt; とは関係無いが、ついでにパケットキャプチャとして&lt;a href=&#34;http://ngrep.sourceforge.net/&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Software&#34;&gt;ngrep&lt;/span&gt;&lt;/a&gt;も導入。&lt;blockquote&gt;$ cd ngrep-1.42&lt;br/&gt;$ ./configure &lt;br/&gt;$ make&lt;br/&gt;$ sudo make install&lt;/blockquote&gt;&lt;blockquote&gt;$ sudo ngrep port 80&lt;/blockquote&gt;でHTTPのキャプチャができるようになった。簡単。&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Software&#34;&gt;Ethereal&lt;/span&gt;も入れようと思ったが&lt;span class=&#34;Worning&#34;&gt;「GTK+が無い」&lt;/span&gt;と怒られた。あれれGUIベースなんだ…、というわけで &lt;span class=&#34;Software&#34;&gt;Ethereal&lt;/span&gt; はサーバーを新しくしたら考えよう。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ngrep &lt;a href=&#34;http://ngrep.sourceforge.net/&#34; target=&#34;SubWindow&#34;&gt;http://ngrep.sourceforge.net/&lt;/a&gt;&#xA;&lt;br/&gt;●Ethereal &lt;a href=&#34;http://www.ethereal.com/&#34; target=&#34;SubWindow&#34;&gt;http://www.ethereal.com/&lt;/a&gt;&#xA;&lt;br/&gt;●＠IT &lt;a href=&#34;http://www.atmarkit.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.atmarkit.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.atmarkit.co.jp/flinux/rensai/linuxtips/424cappkt.html&#34; target=&#34;SubWindow&#34;&gt;パケットをキャプチャするには&lt;/a&gt; 2003年3月27日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.atmarkit.co.jp/fsecurity/rensai/securitytips/027ngrep.html&#34; target=&#34;SubWindow&#34;&gt;Network Grepで手軽なパケットキャプチャ&lt;/a&gt; 2004年6月16日&#xA;&#x9;&lt;br/&gt;●Etherealを使おう &lt;a href=&#34;http://www.space-peace.com/ethereal/&#34; target=&#34;SubWindow&#34;&gt;http://www.space-peace.com/ethereal/&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
