極楽せきゅあブログ

ときどきセキュリティ

Winnyネタ

http://www.eeye.com/html/research/advisories/AD20060421.html
そんな事より1よ、ちょいと聞いてくれよ。スレとちょっと違うネタだけどさ。
このあいだ、近所のウニュソから届け出もらったんです。届け出。
そしたらなんかそのネタ無茶ヤバくて、今流行の情報漏洩ソフトwへの攻撃成立
のシナリオまでバッチリ書いてあったりしたんですよね。
で、この開発者の野郎がね、そこまで書かれているのに認めないん
ですよ。脆弱性の存在そのものを。
もうね、アホかと。馬鹿かと。
お前な、そもそもチェック無しでstrcpyとか使ってるんじゃねーよ、ボケが。
strcpyだよ、strcpy。
おまけになんかこんなこと言い張ってるわけですよ。
http://jvn.jp/jp/JVN%2374294680/182914/index.html
おめでてーな。
私としては、仮にバッファーオーバーフローの脆弱性への攻撃を
想定した場合でも、これによりあらゆる任意のコードが実行が
可能という訳では無いと判断しております、とか言ってるの。もう見てらんない。
お前な、PoCやるからその席空けろと。
nyのオバフロってのはな、もっと殺伐としてるべきなんだよ。
著作権違反もいとわないヤツといつ喧嘩が始まってもおかしくない、
刺すか刺されるか、そんな雰囲気がいいんじゃねーか。シロウトは、すっこんでろ。


っていう感じ(苦笑)?

お、アドヴァイザリを見てると、武田さんの名前がありますねえ。