JVNにて、LhaplusにおけるDLL読み込みに関する脆弱性およびLhasaにおける実行ファイル読み込みに関する脆弱性の2つのレポートが公開されている。 双方共に圧縮ファイルを展開する際に特定のDLLを読み込むが、DLLを読み込む際のDLL検索パスに問題があり、意図しないDLLを読み込んでしまう脆弱性が存在するとのことである。影響として、プログラムを実行している権限で、任意のコードを実行される可能性がある。最新版では問題はないようなのでアップデートするか、もしくは他のツールへ移行する必要がある。
MacBook Proを購入してから、Macばかりの傍島です。非常に機嫌良く使っているのですが、唯一面倒なのが、WindowsユーザーとのZIPファイルのやりとりです。 多くのMacユーザーが経験していると思いますが、Mac OS Xの標準機能で作成したZIPファイルをWindowsで解凍すると、ファイル名が文字化けします。これは、Mac側がUNICODEで処理し、Windows側がシフトJISで処理している為です。Windowsの解凍ソフトがUNICODEに対応していれば問題ないのですが、そうでないことも多いので、Mac側で何とかすることになります。 私の場合、仕事でZIPファイルをやりとりすることがあるので、念には念を入れて、圧縮の為だけにVirtualBoxでWindowsを起動して、ファイルを圧縮するという、大げさなことをしていました。こんな面倒なことをしている人は少ないと思います
ソフト詳細説明 【注記】本ソフトに同梱のUNACEV2.DLLには脆弱性が存在しています。 拡張子がACE形式でないアーカイブファイルでも攻撃を受ける可能性が有りますのでLhaplusのインストールされたフォルダーに有るUNACE2.DLLを削除の上でご使用ください。 C:\Program Files (x86)\Lhaplus\UNACEV2.DLL C:\Program Files\Lhaplus\UNACEV2.DLL など ----- Lhaplus(「ラプラス」と読みます)は外部 DLL 不要の圧縮解凍ソフトです.使いやすさはもちろんのこと,多数のアーカイブ形式への対応(※),初心者から上級者まで不満なく使える配慮が特徴です. ※ 解凍(デコード)対応形式 (7)z,Ace,arc,arj,b(6)(4)(base(6)(4)),bh,bz(2),cab,gz,lzh,lzs,m
圧縮ファイルのパスワードを解読するPikazip スポンサード リンク ・Pika Zip http://www.vector.co.jp/soft/win95/util/se078535.html パスワード付の圧縮ファイルは、メール添付でファイルをやりとりする際に、よく使われていると思う。こうしたファイルをメールと別に管理して年月が経過してしまうと、パスワードがわからないものがでてくる。 このPikazipはZip,Rarアーカイブの忘れてしまったパスワードを検索するフリーソフト。文字列の組み合わせを総当たり戦で試すことで、忘れてしまったパスワードを解読してくれる。 便利な反面、怖いソフトである。簡単なパスワードはつけてはいけないということがよくわかる。たとえば私の名前「daiya」をパスワードにしたファイルを試験的に作成して、このソフトにかけたところ、1秒で解読に成功した。本当に秘密
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く