■ このスレッドは過去ログ倉庫に格納されています
IE等普通のブラウザで見る場合 http://tubo.80.kg/tubo_and_maru.html
専用のブラウザで見る場合 http://www.monazilla.org/
2ちゃんねる Viewerを使うと、すぐに読めます。 http://2ch.tora3.net/
この Viewer(通称●) の売上で、2ちゃんねるは設備を増強しています。
●が売れたら、新しいサーバを投入できるという事です。
よくわからない場合はソフトウェア板へGo http://pc11.2ch.net/software/
モリタポを持っていれば、50モリタポで表示できます。
【国産圧縮ソフト】日本やばい またも、き…脆弱性【zipも】
- 1 : バンドマン(アラバマ州):2007/09/05(水) 21:59:35 ID:01DUhsME0 ?PLT(35555) ポイント特典
- バッファオーバーフローで不正コード実行の可能性
国産圧縮ソフトにまた脆弱性、今度はzipも
2007/09/05
情報処理推進機構(IPA)のセキュリティセンターおよびJPCERT/CCは9月5日にオープンソースの
Windows向け圧縮・展開ライブラリ「7-ZIP32.DLL」にバッファオーバーフローの脆弱性があると発表した。
7月30日にIPAが届け出を受けたもので、その後、開発者と調整してすでに修正バージョンが公開されている。
7-ZIP32.DLLは、7z形式やzip形式などのファイルの圧縮・展開を行うライブラリで、
バージョン4.42.00.03およびそれ以前のものに脆弱性が確認されている。
作者の秋田稔氏によれば、非常に長いファイル名のファイルを含んだ書庫の格納ファイルのリストを取得、
あるいは解凍する際に、深い再帰呼び出しが発生してスタックバッファオーバーフローが発生し、
その後、ヒープバッファオーバーフローが発生し、書庫に仕込まれた不正なコードを書庫の操作で実行される可能性があるという。
http://www.atmarkit.co.jp/news/200709/05/jpcert.html
総レス数 1001
239 KB
[ 2ちゃんねる 3億PV/日をささえる レンタルサーバー \877/2TB/100Mbps]
もしかして、ない?
read.cgi ver 05.0.7.8 2008/09/25 アクチョン仮面 ★
FOX ★ DSO(Dynamic Shared Object)