トップ 最新 追記

ヅラずれなるままに

職業/趣味プログラマの日記。
リンクはご自由に。ツッコミはお気軽に。
くだらない備忘録はヅラッシュドットに。
2002|11|12|
2003|01|02|03|04|05|06|07|08|09|10|11|12|
2004|01|02|03|04|05|06|07|08|09|10|11|12|
2005|01|02|03|04|
2008|02|03|04|05|06|07|08|09|10|11|

2005-02-07(Mon)

_ [AWStats]configdir Parameter Remote Command Execution Vulnerability

6.1 〜 6.3 より前のバージョンで、遠隔操作可能な脆弱性。

ITmedia エンタープライズ:アクセス解析ツール にバグ、人気Blogが改ざんの被害に

これは「AWStatsの『configdir』のリモートコマンド実行の脆弱性」として知られ、1月17日にセキュリティ企業iDefense が公表した。iDefenseのアドバイザリによると、攻撃者はAWStatsの入力認証の脆弱性をリモートから悪用することで、Webサーバ特権 の下で任意のコマンドを実行できる。

AWStats, Secunia - Advisories - AWStats "configdir" Parameter Arbitrary Command Execution, CAN-2005-0116 (under review), iDEFENSE - AWStats Remote Command Execution Vulnerability

追記: 2005-02-11

関連: スラッシュドット ジャパン | アクセス解析ツールのバグで、人気Blogが改竄される

本日のツッコミ(全2件) [ツッコミを入れる]

_ カリウド [改ざんばやりですな。 よし、流行に乗ってここを改ざんしてみようか。パスワード総当りでここのサイトにアタックかけてみる..]

_ NI-Lab. [いやぁ、ここはネットワークが重いからけっこう大変じゃないかなぁ。]


2005-02-17(Thu)

_ [Windows]下位ディレクトリ内のファイルもまとめて一覧できるファイラー(の代わり)

[スタート] - [検索] - [ファイルやフォルダ] で、「ファイルまたはフォルダの名前」に「*.*」を指定して、「探す場所」に対象ディレクトリを指定。

追記: 2005-03-18

こんなツールも良いかも → プログラム置き場 - Lv.1 ファイル管理ツール, 窓の杜 - 【NEWS】複数フォルダ内のファイルを一覧表示できるファイル管理ソフト「Lv.1」

本日のツッコミ(全1件) [ツッコミを入れる]

_ えぬあいらぼ [過去エントリへのつっこみテスト]


  _  ∩
( '∀')彡 ゴッゴル! ゴッゴル!
(   ⊂彡
|     |
し/⌒J

ヅラがずれたらエラいこっちゃ!
書き手: NI-Lab.

トップ 最新 追記
[tDiary 参考になるリンク]
www.tdiary.org
www.tdiary.net
SourceForge.net: Project: tDiary
tDiary-users Project
tDiary のテーマ一覧
tDiary ドキュメント
tDiary.Net 運営委員会