2010-02-23 (Tue)
_ [debian] w3m 0.5.2-3
メンテナ交代で久々に新しいパッケージ。しかし上流はどうなるんだろう。
2010-02-18 (Thu)
_ [debian] iceweasel 3.5.8-1
結構早くセキュリティアップデートが出た。
2010-02-17 (Wed)
_ [debian] smbfs 2:3.4.5~dfsg-2
なんか一般ユーザで smbmount 使えないと思ったら、
As of this version, the mount.cifs binary is no longer setuid.
というニュースを見逃していた。そこから辿って
FWIW, an initial stab at making mount.cifs safe to be setuid root is describedhere:
http://lists.samba.org/archive/linux-cifs-client/2010-February/005558.html
さらに辿って、[linux-cifs-client] making mount.cifs safe to be setuid root で suid できるように開発中のようだ。
_ [comp] � (U+FFFD とか菱形の中に?とか)
セキュリティホール memo ML アーカイブ とか Postfix-jp ML とかで、各行頭に「�」(U+FFFD とか菱形の中に?とか)がつくのは何だろうと思ってたんだけど、
- Firefox 3は文字化けの文字にFFFDを使う
- 普通に表示されているページでも一部文字化けすることがあり、FFFDが発生する
ということだそうだ。で、これを目にするのがよくよく考えてみると MHonArc で生成された ML アーカイブばかりなのでさらに探してみると、
これは、本文の処理をする時に、次々に行が連結されていくにも関わらず、途中で目印として各行のアタマに追加している SHIFT_OUT を外してないのが原因。
ということで、
Version 2.6.16 以前 Problem 行頭に余計な ^[(B が入る(ことがある)
MHonArc 2.6.16 「以前」のバグと書かれてるけどセキュリティホール memo ML は 2.6.16 でこの症状が出る。