kirara(397) (30720) の日記

2007 年 11 月 21 日
午後 08:10

FM7.x-8.xのIWPでXSS脆弱性

FileMaker 7.x~8.x製品の「インスタントWeb公開(IWP)」機能において、
クロスサイトスクリプティング(XSS)の脆弱性が発見されました。
「インスタント Web 公開」機能でデータベースを公開している場合、
公開された内容を閲覧しているユーザのウェブブラウザ上で、
悪意ある者の任意のスクリプトを実行される可能性があるようです。
考えられる実害としては、公開するつもりのないデータの漏洩とかでしょうか?
インターネットに公開している場合はもちろんの事、
大規模な社内LANでの運用にも影響が及ぶと想像されます。

FileMaker社は修正パッチを提供せず、バージョン9へアップグレードすれば、
本件の影響を受けない としているそうです。。。

参考:
JVN#55833292: FileMaker におけるクロスサイトスクリプティングの脆弱性(JVN)
JVN#55833292: FileMaker におけるクロスサイトスクリプティングの脆弱性(IPA)
(FileMaker社による発表は出ていない模様)

2007 年 11 月 19 日
午後 04:08

[admin] AntiVirus + Thunderbird はマズイ?

受信メールのウイルススキャンが全部失敗してるっぽい。Becky! なら大丈夫。
あと、定時スキャンで圧縮ファイルの分析に失敗する事が結構ある。
Symantecのサポート情報を参考に調べても、原因として挙げられている項目にはいずれも該当しなかった...
何か併用しないとマズイか。
2007 年 11 月 14 日
午後 12:03

これはすごいSSID

konaide!!(>_<)/

というSSIDを発見。
それって「押すなよ!絶対押すなよ!」になっちゃうのでは...

2007 年 10 月 30 日
午後 06:04

各種BlogツールのSQLite対応状況

とりあえず、知ってるやつだけ。
■Movable Type
 正式対応
■WordPress
 非公式対応
■Nucleus
 plugin対応
■tDiary
 なさげ?
■Geeklog
 なさげ?

個人的にSQLiteのコンセプトが好きなので、できればMy Blogで使いたい。
My Blog、公開が遅々として進まぬ。色々下準備はしてるのに。ドメインも取ったのにー。

2007 年 10 月 29 日
午後 05:15

調子悪ぅ

ゆうべなんか変な夢みたせいかな...内容忘れたけど。
早く帰ろう。
2007 年 10 月 18 日
午後 04:31

[admin] PowerShellはしばらく封印

元々GUIによるシステム管理パネルみたいのを作りたいという欲求があったのですが、WSH+HTAの方が自分的にゴールが近そうだったので乗り換え(というか後退?)。「サーバーの役割管理」とかがHTAだと知った時は感動した。

といっても、コマンドプロンプトの正統後継者には変わりないので、もうしばらくしたら修行に戻りたい所存。
2007 年 10 月 15 日
午後 01:04

[web] 拙作をお使いの方がいらっしゃる?

slashdot.jp - smartNav

By kirara397
Last updated Oct 10 2007
3 installs this week, 3 total.

ご利用ありがとうございます~

2007 年 10 月 04 日
午後 06:25

[admin] SCF、お前だったか...

どうも最近ブラウザ表示がおかしくなると思っていたら、SCF (Symantec Client Firewall) の仕業だった模様。
こいつを無効にすると一時的に症状が収まる。
  • Google ドキュメントが開けなかったり
  • スラドでコメントできなくなったり
  • はてブにブクマできなくなったり

もう散々。
設定に問題はないし、エラーログにも何も上がってこないけど撃墜されてる。
一度無効にして設定を確認した後(変更はしない)、有効にするとしばらくは問題なくなるが、忘れた頃にまた変になる。
昔のバージョンも酷いもんだったけど、今回もやっぱダメか...

午後 02:22

[web] FAQサイトを試作する

phpMyFAQを利用。バージョンは2.0.3。
参考情報を適当に漁る:

インストール完了後にアンケートに答えさせられるのですが、

Q. What kind of organisation is that?
A. private held / public held / government organization / foundation / other

で迷う。heldって何を指すんだろう。とりあえずpublic heldを選択。

以上で登録完了~。良い時代になった...

にわかな奴ほど語りたがる -- あるハッカー

処理中...