もう15時か、
2ちゃんねる ■掲示板に戻る■ 全部 1- 最新50 [PR]萌え犬写真館も復活。[PR]  


■ このスレッドは過去ログ倉庫に格納されています


IE等普通のブラウザで見る場合 http://tubo.80.kg/tubo_and_maru.html
専用のブラウザで見る場合 http://www.monazilla.org/

2ちゃんねる Viewerを使うと、すぐに読めます。 http://2ch.tora3.net/
この Viewer(通称●) の売上で、2ちゃんねるは設備を増強しています。
●が売れたら、新しいサーバを投入できるという事です。


よくわからない場合はソフトウェア板へGo http://pc11.2ch.net/software/

モリタポを持っていれば、50モリタポで表示できます。


2ch専用ブラウザ「Jane」系で特定のGIF画像を読み込むと強制終了する脆弱性が発見される

1 :メル ◆aquaO2s2S6 @甘がみアリゲーターφ ★:2008/05/09(金) 00:52:00 0 ?DIA(234555)
2ちゃんねる専用ブラウザ「Jane」系の専用ブラウザで
特定のGIF画像を読み込むと強制終了する脆弱性が発見されました。
現在2ちゃんねる内で広範囲に脆弱性を突いたGIF画像のURLが貼られております。
対策方法は以下の通りです。

◆JaneNida
公式サイトから最新版をダウンロードすることにより回避が可能です。

Nida080508
・JaneをクラッシュさせるGIF画像の脆弱性が見つかったため、TGIFImageの
 使用を一時的に中止した。今のところGIF動画の再生は未対応。
http://koreawatcher.at.infoseek.co.jp/janenida.htm

◆JaneView
公式サイトから最新版をダウンロードすることにより回避が可能です。

▽不正なGIFファイルによりスタックオーバーランが引き起こされる脆弱性を修正
JaneViewの040720から080507のバージョンに、不正なGIFファイルにより
バッファオーバーランが引き起こされる脆弱性が発見されました。
最悪の場合、細工されたGIFファイルにより悪意のあるコードを実行される可能性があります。
該当のバージョンを利用している人は、速やかに080508以降のバージョンにアップデートしてください。
http://www.geocities.jp/jview2000/

◆JaneStyle
現在、脆弱性を修正したバージョンはリリースされていません。
各自で対応が必要です。方法は以下の通りです。

>>2へ続く)

◆ソース
<独自>筆記:甘がみアリゲーターφ ★

総レス数 60
13 KB [ 2ちゃんねる 3億PV/日をささえる レンタルサーバー \877/2TB/100Mbps]

取りに行ったけどなかった。次は一時間後に取りに行くです。

read.cgi ver 05.0.7.8 2008/09/25 アクチョン仮面 ★
FOX ★ DSO(Dynamic Shared Object)