タグ

ブックマーク / it.srad.jp (2)

  • FF6に任意のコードを実行できる脆弱性が発見される | スラド IT

    スーパーファミコンの人気RPG、ファイナルファンタジー6(FF6)にて、任意のコードを実行できる脆弱性が発見された(ニコニコ動画で公開されているデモ動画)。 FF6には、来キャラクターが装備できないアイテムを武器として装備できてしまうバグがあるのだが、この際に特定のアイテムを装備させて戦闘中に攻撃すると、メモリ内の$000Fおよび$0010部分に格納されているデータをアドレスとして参照し、対応するデータをコードとして実行してしまうという。$000Fは「戦闘開始からの経過時間をカウントするカウンターの2バイト目」で、$0010は戦闘中いくつかに変化する値が格納されているとのことだが、これだけでは任意のコードを実行できない。しかし、$000Fが0xC7、$0010が0xCEという値になっていた場合、「シャドウ」というキャラクターの名前データが格納されているメモリ領域のコードが実行されてしまう

  • 「荒らし」を撃退するベストな方法は「無視」ではない | スラド IT

    ストーリー by reo 2011年03月08日 12時30分 (スコア:1, おもしろおかしい) 部門より 掲示板やコミュニティなどにやってくる「荒らし」(英語では「Internet Trolls」と呼ばれる) への対処方法として、長らく「無視する」「火に油を注がない」というのがベストだと言われていた。しかし、これよりも効果的な方法がある、という話題が 家 /. 記事で紹介されている。 Unarmed but still Dangerous の記事によると、David D. Burns による臨床心理学に関する名著「Feeling Good: The New Mood Therapy」にその回答はあったという。詳しくはこの記事を確認してほしいが、「やっては行けないこと」としては 主張に対し批判を行う無視するBANする/BAN要求をする荒らしをするなと説得する批判の対象となっているものを

    「荒らし」を撃退するベストな方法は「無視」ではない | スラド IT
  • 1