読者です 読者をやめる 読者になる 読者になる

調べるブログ[Loxley-Tips]

iPhone、デジタル家電、IT技術、投資など自分が調べた様々なことを記事にしています。たまに雑記も。

人気アーカイバ「Lhaplus」に複数の脆弱性、他

テクノロジー

当ブログへのご来訪、誠にありがとうございます。

広告

人気のフリーソフトにぜい弱性報告がありました。

Lhaplusに複数の脆弱性

フリーウェアとして提供されているファイルアーカイブソフト「Lhaplus」に、複数の脆弱性が含まれていることがわかった。修正版が公開されている。

脆弱性情報のポータルサイトであるJVNによれば、同ソフトには任意のコードを実行される脆弱性「CVE-2015-0907」が存在。悪意あるファイルを展開するとコードを実行されるおそれがある。

また不正にファイルを作成されたり既存ファイルが上書きされるおそれがある「ディレクトリトラバーサル」の脆弱性「CVE-2015-0906」も含まれる。

 

【セキュリティ ニュース】人気アーカイバ「Lhaplus」に複数の脆弱性 - 修正版が公開(1ページ目 / 全1ページ):Security NEXT

影響を受けるのは「Ver1.59」で、以前のバージョンも含まれるそうです。脆弱性を解消した最新版「Ver1.72」が公開されているそうです。

 

関連リンク

JVN#12329472: Lhaplus において任意のコードを実行される脆弱性

 

青信号で横断歩道を渡っていてもダンプカーに・・・

Yahooニュースを見ていたのですが、自分にも起こるかもしれない事件がありました。

青信号の交差点でダンプにはねられ…7歳男児死亡(テレビ朝日系(ANN)) - Yahoo!ニュース

埼玉県東松山市で、横断歩道を渡っていた7歳の男の子がダンプカーにはねられ、死亡しました。

私がよく立ち寄るエリア(錦糸町~北千住方面)でもそうなのですが、ダンプカー・軽トラ・タクシーが信号無視で横断歩道に突っ込んでくるんですよね。で、よく交通事故が起きています。(錦糸町駅前付近での交通事故が一番多いですね)

 

歩行者を見落としているのではなく、相手がよけるであろうと思いこみしているケースが多いです。歩行者優先のはずなのに。

 

Twitterでも運転手側の擁護はあまりないですね。

 

日経平均株価が15年ぶりに2万円台を回復

東京株、2万円回復後は小幅軟調 午前終値は1万9920円 (産経新聞) - Yahoo!ニュース

株式市場は盛り上がってるようですが、いつまで続くやら。(=ω=)

アナリストや証券会社が騒いでるときって手を出さないほうがいいんですよね。 

 

AppleWacthの精度

ascii.jp

Watchを名乗りながら、iPhoneがないと単体では正しい時刻を刻めないどころか時刻の表示もできない、バッテリーが24時間持たないなど、時計の体をなしていないともいえる。

勉強になりました。


当ブログは、Amazon.co.jpを宣伝しリンクすることによってサイトが紹介料を獲得できる手段を提供することを目的に設定されたアフィリエイト宣伝プログラムである、
Amazonアソシエイト・プログラムの参加者です。
当ブログ記事の2ch系まとめサイトへの無断転載を禁じます。
投稿した記事内容は私的なものであり、所属する組織・団体に関連性はありません。

(C)LOXLEY-TIPS