説明会。

はい、こんばんは。説明会行って来ました。YUKIです。
説明会と+αってかんじで少しだけ面接ちっくな感じでした。ハイ。
それと今回は企業見学をしてきました。
いやあ、汎用コンピュータでかいね。びっくり。うん。すごいうるさい。
音がすごい。ありえない。すごいファアアアアアアアアアアン!とか鳴ってるの。
がんばって説明してくれたんだけど、ほとんど聞き取れませんでした。ハイ。
とりあえず率直な感想は。部屋がとっても汚かったです。ハイ。
担当者とは顔合わせるのは2回目だったので、話がしやすかったですね。ハイ。
ハイハイ。それじゃ今日のネタはコチラ。
Secuniaのアドバイザリによれば、現時点で最新リリース版のMozilla Firefox 1.0.3に
二つの脆弱性が存在し、既に Exploit code も公開されている。
二つの脆弱性を合わせた重大度は、滅多に出ない最高レベル「Extremely critical」
現時点でパッチは存在せず、対策は「JavaScriptを無効とすること」

ひとつは「"IFRAME" JavaScriptURL」に関するクロスサイトスクリプティング脆弱性
もうひとつは、リモートからのソフトウェアインストール機構(アドインや拡張など)
に使われるJavaScript関数でのURL引数の検証漏れに起因する、
任意JavaScriptコードの実行権限の奪取が可能となる脆弱性となっている。
これらが組み合わさると、Firefoxユーザがこの脆弱性を利用したページの任意の
箇所をクリックしただけでbatch/exe 等攻撃コードが実行されてしまうようだ。
火狐ユーザー様、気をつけてくださいよ。僕の友人でも一人居ますけど…
彼は平気なのだろうか・・・微妙に心配してますよっと。
それじゃ今日はこの辺で。BGMは栗林みなみ CT.VeronicaのKATAOMOIデシタッ。