トップ 最新

糸の切れた凧( a threadless kite )

ここは、管理人yamagataが方針未定のまま、何となーく思いついたことを思いついたままにだらだらと書き付ける日記帳です。ふんわりほんわかな感じでお願いします。

2006/06/15(木)木曜日ー。(すぷらっしゅ。)

[占い] * 心配性チェック
textile心配性度 73%かなり心配性です。細かいことにまで気を遣うのは考え物です。余計なことは考えずに突き進み、その場その場で対応していくタイプです。自意識が過剰で、嫌われることをひどく恐れています。自分の気持ちをさらけ出すことを避ける傾向にあります。問題を一人で抱え込んでしまい、押しつぶされてしまうタイプです。未知の事に思い巡らせ心をすり減らしてしまうことがあります。
そうそう。 私、センサイなのですよ、ほんとに。(笑[セキュリティ] * JVNVU#146718 Sendmail における マルチパート MIME メッセージ処理に関する脆弱性 (JVN)
textileSendmail には、マルチパート MIME メッセージの処理に脆弱性があり、巧妙に細工されたメールを受信するとサーバのメモリを異常消費し、Sendmail のプロセスが異常終了する可能性があります。
  • まっちゃさん

経由。 * Sendmail.comのオフィシャルなアドバイザリ
によると、
textileメッセージの配送時に、特定の深いネスト構造を持つ不正なMIMEメッセージにより、MIMEの8-bitから7-bitへの変換ルーティンがプロセス毎に利用可能なスタックメモリ領域を使い果たし、そのプロセスが強制終了する場合があります。
ということなんだそうです。 それで、“* mime8to7()関数で、MAXMIMENESTING(コンパイル時に一定の値)にて再帰的な深さを制限するように変更ftp://ftp.sendmail.org/pub/sendmail/8.13.6.mime.20060614
”(まっちゃさん訳)ということのようです。関連: * VU#146718 Sendmail fails to handle malformed multipart MIME messages Overview (US-CERT)
[雑談] * PS3コントローラはセレクトボタン廃止、"SERECT"ボタン新設 (Engadget Japanese)
SE**L**ECT と描くべきところを、SE**R**ECT と描いてしまったようです。(^-^;;[雑談] * Behind 'How to break Windows Notepad' (michkap)
  • 葉っぱさん

経由。 メモ帳に「this app can break」と書いて保存し、開き直すと文字化けする話。 あ、ほんとだw これは、notepad が使うエンコーディング判定メカニズムが、これらの文字列を 6874 7369 6120 7070 6320 6e61 6220 6572 6b61 という区切りの Unicode文字列だと誤認するためらしい。[雑談] * 一晩で1200匹の蚊を捕まえる「モスキート・メガキャッチ」 (GIGAZINE)
一晩で1200匹なら、「モスキート・キロキャッチ」に改名しなきゃ。(嘘w[雑談] * ヒューマンエラー学
  • 葉っぱさん

、* ikepyonさん
経由。 ヒューマンエラーの起こる原因と防ぎ方について。[ツール] * JavaをJavaScriptに変換するグーグルのツールを使ってみよう (@IT)
AJAX なアプリを Java で作ろう!というツール。 とりあえず、メモ。関連: * Google Web Toolkit - Build AJAX apps in the Java language (Google)
[ツール] * Honeynet Security Console For Windows 2000/XP
Snort, Firewall, Syslog, Sebek, TCPDump のログを解析&表示できるツール。 * スクリーンショット
が格好良かったので、とりあえずメモ。(ぉw