SpamAssassin 3.0.2 release
セキュリティ関連では無いが、バグ修正てんこもり。速攻アップデートする也。
ダメダメ

吉野屋、牛焼肉丼 420円
朝は目の覚めるような快晴だったものの、どうも気合いが入らず10時頃までダラダラ。そうこうしているうちにすっかり曇ってどんよりどんより。だらだらTVを観てたらウトウトしてしまい、気付いた時には13時半というダメダメ一直線。
意を決して温泉入りに行こうと原鶴へ向けてクルマで出動。腹が減っては何とやら、取り敢えず腹ごしらえだ!とR3沿いの吉野屋で「牛焼肉丼」420円。ん〜、肉は薄いし硬いしでかなりショボーンな出来栄えに(;_;)だった。
さて今日のBGMは贔屓にしているCROSS FM 『CROSS SUPER SATURDAY』。これが聴きたいばっかりに…というのもクルマで出た理由の一つだ。非常に耳触りの良い山本真理子ちゃんの声に癒されながらサクサク快走。
いつの間にやら土手ロードを抜けて15時半に日田へ。日田一品街でカズさんと偶然接触した後、天ヶ瀬へ向かったものの、結局玖珠町の万年の湯まで行ってしまう。まぁ100円で済むからいいのだが。
汗を流して温まった後はちょっと早いけどメシでも喰って帰ろうかと、さらに足を延ばしてドライブインはねやまへ。そもそもはとり天が喰いたかったのだが、最近鶏ばっかり喰ってるかな〜という気がして「スタミナ定食」840円に変更。…結果的には普通の肉野菜炒め定食でしたカラ。残念。
というわけで、特に目立ったトピックスも無く20時過ぎに帰着。今日はダメダメでした。
福岡ホークスを支援する会
日刊スポーツ九州によると地元政財界による「福岡ホークスを支援する会」は、孫社長に下記要望を行ったそうな。
フランチャイズ・福岡県、本拠地・福岡ドーム、長期間の球団保有、北九州市の球場における公式戦の継続開催 球団名「福岡」「ホークス」、球場名「福岡ドーム」の存続 応援歌「いざゆけ若鷹軍団」の存続 福岡ドームで市民参加型行事が行われる場合の配慮 現行の球団、球場職員の雇用確保 宮崎キャンプの継続実施 優勝セール時などの地元小売店によるロゴマーク等無償使用の継続許可 ドーム球場内での飲食物販等における地元小売業者への配慮 経営主体が異なる隣接ホテル・ショッピングモールとの連携を強化した福岡ドーム周辺地区の更なる活発化 優勝パレード実施時の球団による主体的運営および福岡市・北九州市両市での実施 後援会組織を含めた地元各界との協力関係維持
ペットネームや応援歌の存続には賛成だが、優勝パレードくらい「支援する会」でやってやるくらいの気構えも無いとは。九州電力、西日本鉄道、JR九州、福岡銀行、西日本シティ銀行、西部ガス、九電工、ゼンリン、福岡地所、NTT西日本、コカ・コーラウエストジャパン、ふくや、以上地場有力企業が12社も揃って何を支援するつもりだ? 相変わらず「口は出すが…」とは情けない。
参照
日刊スポーツ九州 http://www.nikkan-kyusyu.com/
- 福岡ドームの名称変更も 2004年12月18日
【緊急】Windows XP SP2用アップデート
『Windows XP Service Pack 2 用の重要な更新プログラムについて』によると
Microsoft Windows XP Service Pack 2 (SP2) で Microsoft Windows ファイアウォールを設定した後、ダイヤルアップ接続を使用してインターネットにアクセスすると、コンピュータがインターネット上のすべてのユーザーからアクセス可能になる場合があります。
という事だ。ヤバ過ぎですから!!!! (>_<)
Windows XP SP2 を使用している人は即刻修正プログラムを適用するか、Windows Updateしましょう。
INTERNET Watchの記事『マイクロソフト、Outlook Expressの更新プログラムをリリース』によるとOutlook Expressにも(セキュリティ関連では無いバグ修正の)更新プログラムが出ている模様。記事のリンク先から更新プログラムをダウンロードしてアップデートしましょう。
参照
日経IT Pro http://itpro.nikkeibp.co.jp/
- Windows XP SP2用“緊急”アップデートが公開,ダイヤルアップ・ユーザーは注意 2004年12月16日
INTERNET Watch http://internet.watch.impress.co.jp/
- マイクロソフト、Outlook Expressの更新プログラムをリリース 2004年12月16日
TechNetセキュリティセンター http://www.microsoft.com/japan/technet/security/
- Windows XP Service Pack 2 用の重要な更新プログラムについて 2004年12月16日
Namazu に クロスサイトスクリプティングの問題
JVN#904429FE:クロスサイトスクリプティングの脆弱性が指摘されていたのだが、http://www.namazu.org/の『タブ(%09) から始まる検索文字列による問題』による
2.0.13 以前までの namazu.cgi はタブ(%09)から始まる検索文字列を指定すると、検索文字列がサニタイズされなくなり、クロスサイトスクリプティング脆弱性が発生します。 2.0.14 以降では先頭のタブを削除することで、この問題に対処しました。
という報告を受けて、2.0.14 にアップデート。
$ cd namazu-2.0.14/File-MMagic $ perl Makefile.PL $ make $ sudo make install $ cd .. $ ./configure $ make $ make check $ sudo make install
参照
全文検索システム Namazu http://www.namazu.org/
Namazu とは関係無いが、ついでにパケットキャプチャとしてngrepも導入。
$ cd ngrep-1.42 $ ./configure $ make $ sudo make install
$ sudo ngrep port 80
でHTTPのキャプチャができるようになった。簡単。
Etherealも入れようと思ったが「GTK+が無い」と怒られた。あれれGUIベースなんだ…、というわけで Ethereal はサーバーを新しくしたら考えよう。
参照
ngrep http://ngrep.sourceforge.net/
Ethereal http://www.ethereal.com/
@IT http://www.atmarkit.co.jp/
- パケットをキャプチャするには 2003年3月27日
- Network Grepで手軽なパケットキャプチャ 2004年6月16日
Etherealを使おう http://www.space-peace.com/ethereal/
おとり捜査
**Subject:来週どうする?**
最近おもったんだけどさぁ。。。もしかしてイケメンだけのヒトよりかオヤジの方がカッコよくない!?
だって知性っていうの?アタマいいし、それにお金持ってるし。テクもあるしさぁw
今度のコンパはソレ系でいこうよ♪
というSPAMが来てたので、Yahoo!メールに新しく作ったアドレスから
宛先間違ってないですか?(笑)
と日曜日に返信してみたら、早速月曜日には予想通り
**Subject:なおこさんからのメールです**
なおこさんからのメールです。
--------------------
旦那とのSEXに不満を感じてます!
--------------------
返事はこちらから
↓↓↓↓↓↓↓
http://a.395152.com/m_box_miru.phtml?sendtype=1&form_user_id=…略…
http://a.395152.com
お心あたりのない方、メールを拒否される方は下記までご連絡下さい。
kyohi@a.395152.com
というメールが来てて、笑ってしまった。
要するに最初のメールは宛先間違いを装った囮メールだったという事が実証され、返信するなんてのは愚の骨頂、三十六計無視するに限るという結論だ。間違いメールからメル友に発展したなんてロマンスも今は昔、淋しい世の中になったもんだ。
ちなみに最終的に a.395152.com というサイトに誘導しているわけだが、Google先生に伺うとHeartという出会い系サイトである事がわかる。メールの**"…略…"**というところに埋め込まれたidから何時誰がアクセスしたかわかるようになっている可能性が高い。実際、無料エリアしか見てないハズなのに料金請求されてる人もいるらしい。でも心配は無用、向こうが知っているのはメールアドレスだけだ。無視しておけばよい。
しかし写真1枚見るのに400円、メアド1つGetするのに5000円なんてぼったくりもいいとこ、ヤクザなとこだ。
ちなみに 395152.com ドメインをwhoisで調べると
Domain Name: 395152.com
Registrant Name: YOSHIKI KIMURA
Registrant Organization: YOSIKI KIMURA
Registrant Street1: 230-1 yashima-nishimachi
Registrant Street2: makizuka-buil 2F
Registrant City: takamatsu-city
Registrant State: kagawa
Registrant Postal Code: 761-0112
Registrant Country: JP
Registrant Phone: 087-844-8417
Registrant Fax: None
Registrant Email: nanamemigi2002@yahoo.co.jp
と、(サイト運営者と同一人物とは限らないが)ドメイン管理者の連絡先がわかる。但し.comドメインは取得に際して身分証明書も何も必要ないので、この情報そのものが真実であると言う保証は無い。
阿蘇Express 44th - Routine -

スカイ・ファームロードひたにて
今日は雲が多くイマイチすっきりしない空模様だが、いつもの冬景色と思えばなんて事はない。取り敢えず行っときますか、というノリで9時スタート。
明け方に雨が降ったようで、路面はそこはかとなくウェット状態が散見する。うっかり泥跳ねで無駄に汚れないよう、コース取りは慎重に。
10時半に青空が広がりはじめた日田一品街へ。温かいコーヒーで一息。凍結が心配されるファームロードだが、この陽気なら大丈夫そう。ただ雨上がりで湿潤路面が予想されることもあってスローペース。
あちこちでバイクを止めて写真撮影をした事もあって、R387に抜けた頃には12時をだいぶ過ぎていた。
腹ぺこライダーは一気に山水亭へ。地鶏丼840円をペロリと平らげご満悦。
今日は最短ルートで久住高原へ。黒胡麻ソフトには散発的に来客があるものの、いつもにも増して閑散とした雰囲気。これもひとつの冬景色だ。どこでもかふぇTONCHANのケニア2350円でまったりして、14時15分リスタート。

久住山荘にて
陽光溢れる久住高原があまりに暖かかったので温泉入って帰ろうかと思ったのだが、瀬の本を過ぎたら陽が翳って急に寒くなり、その足で直帰。
ファームロードではそこそこ飛ばすWindomの後についていたが、あからさまにセンターラインをはみ出す危なっかしいドライビングに次第に憤慨。見通しの良い千本松橋に繋がる右コーナーでインへ飛び込み、11000rpmまで回して立ち上がりでパスした後はパワーウエイトレシオがモノを言ってすぐにミラーからも消え失せた。
その後は何事もなく大人しく日田へ。何気に気になっていた三隈川沿いの**「まめろし」でから揚げ一人前380円をテイクアウト。耶馬溪鶏をにんにく醤油に浸して下味を付けたザンギっぽい味。揚げ具合もなかなかでウマかったが、冷めてもそれなりにイケル。今度はチキン南蛮**も喰ってみたいところだ。
まめろし から揚げ380円、チキン南蛮400円
営業時間 11〜19時 月火定休
大分県日田市若宮町5-41 TEL:0973-24-0104
距離は昨日とほぼ同じ288kmだが、撮影ストップが多かったせいかガソリンは1L多い11Lを消費。またしても地球温暖化に貢献してしまっただけのツーリングだった。
【緊急】12月のWindows Update
予告どおり5件の修正プログラムがリリースされている。ネットワークに接続しているだけで攻撃を受けたりする深刻なものは無いようだが、取り敢えずMS04-041だけでも修正プログラムを適用するか、Windows Updateをしましょう。大掃除同様、今年の欠陥は今年のうちに。
MS04-041はWindows 2000,XP以降で標準的に入っている「Microsoft Word for Windows 6.0 コンバータ」の問題。例えば WordPad で Word for Windows 6.0 の文書を開いた時に仕掛けられた攻撃コードが実行される危険がある。添付ファイルがWord 6.0の文書かどうかなんてわかりっこないので、なるべく修正プログラムを適用しておこう。
Microsoft Office/WordをインストールしていればWordPadが起動される事はないので大丈夫だし、Windows 9x/MeはWordPadの旧世代Writeなので影響は受けない。
MS04-043はWindows 2000,XP以降のハイパーターミナルの問題。攻撃コードを実行される危険なものだが、エンドユーザーがハイパーターミナルを使う事も無いだろうと思うので影響は少ないが、できるだけ修正プログラムを適用しよう。
MS04-044はWindows 2000,XP以降のカーネル系。ローカルから不正権限昇格を許す問題なので、急を要するものでは無い。できるだけ修正プログラムを適用しよう。
MS04-042はWindows NT4.0のDHCPサーバーに限定された問題、MS04-045はWINSサーバーの問題なので、一般ユーザーは気にする必要無し。
参照
TechNetセキュリティセンター http://www.microsoft.com/japan/technet/security/
- セキュリティ情報の事前通知
- 2004 年 12 月のセキュリティ情報 2004年12月15日
- MS04-041:WordPad の脆弱性により、コードが実行される (885836)
- MS04-042:DHCP の脆弱性により、リモートでコードが実行され、サービス拒否が起こる (885249)
- MS04-043:ハイパー ターミナルの脆弱性により、コードが実行される (873339)
- MS04-044:Windows カーネルおよび LSASS の脆弱性により、特権の昇格が起こる (885835)
- MS04-045:WINS の脆弱性により、リモートでコードが実行される (870763) ★あなたの PC を守るための情報 http://www.microsoft.com/japan/athome/security/protect/
恐るべし高校生
3ヶ月で2500万円を詐取した高校生5人組に驚いたのだが、別件で金庫を盗んで1億1000万円を半年で使っちゃった高校生もいるらしい。
参照
MSN-Mainichi INTERACTIVE http://www.mainichi-msn.co.jp/
- 振り込め詐欺:高校生ら少年5人逮捕 2004年12月15日
- 金庫泥棒:高校生ら5人逮捕 1億1000万円使い果たす 2004年12月15日