タグ

ATLに関するtsupoのブックマーク (2)

  • 「IE」に対する最新攻撃の原因、たった1つのタイプミス--MSが認める

    7月上旬以降、「Internet Explorer(IE)」を攻撃の脅威にさらしている同ブラウザのセキュリティホールは、Microsoftによるコード内のたった1つのタイプミスによって引き起こされていた。 Microsoftは米国時間7月28日、同社の「Security Development Lifecycle(SDL)」ウェブサイトに投稿したブログ記事の中で、誤って入力されたアンパサンド(「&」)が攻撃の原因であることを認めた。 MicrosoftセキュリティプログラムマネージャーであるMichael Howard氏は自身のブログの中で、そのタイプミスによってIEが使用するActiveXコントロールのコードに問題が生じてしまったと説明した。そのコントロールは、Microsoftが古いコードライブラリを使って作成したもので、Howard氏はこのコードライブラリに脆弱性があることを認めて

    「IE」に対する最新攻撃の原因、たった1つのタイプミス--MSが認める
    tsupo
    tsupo 2009/07/30
    コード内のたった1つのタイプミス / 誤って入力されたアンパサンド(「&」)が攻撃の原因 / Microsoftはプログラマーに対し、新しいATLコードを使用することを求める予定 → いや、ATL じゃなくて WTL を使う方向に行った方が
  • PC

    Androidスマホ快適設定の達人 ロック画面に表示されるAndroidの通知、他人に見られたくない内容はオフに 2024.03.05

    PC
    tsupo
    tsupo 2009/07/29
    ATLの脆弱性であり、Visual Studio自体の脆弱性ではない / 影響を受けるソフトウエアをインストールしている場合、Webページにアクセスするだけで被害に遭う恐れ →ATLを使ってるかどうか、簡単に確認する方法ってあったっけ?
  • 1