DoS 攻撃などの欠陥を修正した Apache の RPM(Red Hat 9用)
Apache 2.0 の 2.0.54 以前に、細工した HTTP ヘッダを用いて、DoS 攻撃を引き起こす欠陥 (CVE-2005-2728
) が発見されています。
また、mod_ssl の 2.8.2 [...]
▶ 続きを見る……
Fedora Legacy アップデート 2004/10/16
Fedora Legacy Project から続々とセキュリティ修正パッケージがリリースされていますが、16日には gaim、CUPS がリリースされています。あと、13日の記事には書き忘れましたが mod_ss [...]
▶ 続きを見る……
また Microsoft のサイトで証明書の不備
がんばれ!!ゲイツ君のコラム経由で知ったのですが、eOpen という Microsoft のライセンス管理サイトの証明書が自己署名で不備があるためか、Mozilla や Firefox でアクセスすると警告が出ます [...]
▶ 続きを見る……
Fedora Legacy アップデート 2004/10/12
Fedora Legacy Project から、httpd (Apache HTTP Server) のアップデートがリリースされました。
Fedora Core 1 と Red Hat 9 が対象で、C [...]
▶ 続きを見る……
Apache の SSL に無限ループで CPU を消費する欠陥
Apache 2.0.50 以前に、SSL の処理中に無限ループが発生し、CPU を消費してしまう不具合が見つかりました。これを利用した DoS 攻撃の可能性がある脆弱性です。(CAN-2004-0748)
▶ 続きを見る……
Mozilla / Firefox に SSL に関する欠陥
Secunia のアドバイザリーによれば、Mozilla 1.7.x と Mozilla Firefox 0.x(もちろん 0.9.2 も含む)に、欠陥が発見されました。(CAN-2004-0763 ) [...]
▶ 続きを見る……
MSN メッセンジャーサイトの SSL 証明書が不正?
久々に Windows Messanger を使ったら、ログインできなくなっていました。これを機に Regnessem を使ってみようと思い、インストールして設定しましたが、やはりログインできません。どうもアカウン [...]
▶ 続きを見る……
日刊ベリタに登録しようと思ったのですが
田中宇の国際ニュース解説の国際情勢解説記事は面白く、いつも欠かさず読んでいるのですが、このたび一部記事が有料になりました。有料記事は、日刊ベリタに登録すると読めるそうです。
日刊ベリタは基本的に後払い方式で [...]
▶ 続きを見る……




