ぼく就活生。リクナビからJR東海にプレエントリーして驚いた。 ■■■JR東海からID・パスワードのお知らせ■■■ あのに 増田 様 ◆あのに 増田さんのID・パスワード◆ ID:12345678 パスワード:mypassword こんにちは!JR東海人事部です。 このたび... 続きを読む
■ やはり退化していた日本のWeb開発者「ニコニコ動画×iPhone OS」の場合 一年前、「退化してゆく日本のWeb開発者」という題で、ケータイWebの技術面での蛸壺化について次のように書いた。 iPhoneに契約者固有ID送信機能が搭載される日 (略)こうして退化して... 続きを読む
M○SQL Conference & Expo 参加中のため、アメリカから shibuya.pm 関連のブログエントリを読んでいるわけですが。一番困るのは発表者の皆さんが shellcode (あるいはそれっぽいもの) をブログに貼りまくってること。ホテルのインターネット回線 (LODGENET) に... 続きを読む
先週はTwitterには悪いニュースが多かったが、さらに追い打ちをかけるような事態が起きた。TwitterはStalkDaily というウェブサイト(注意:当面このサイトを訪問しないこと。感染の恐れあり)を発生源とするものとみられるワームに襲われている。現状ではまだ... 続きを読む
先ほどから Twitter上にて XSS のよる被害が出ています。 既に海外のブログなどでも取り上げられています。 HOWTO: Remove StalkDaily.com Auto-Tweets From Your Infected Twitter Profile (Twittercsm) Warning: Twitter Hit By StalkDaily Worm (TechCrunch)... 続きを読む
小野寺です。 今月は、計 12 件 (緊急 7 件,重要 5件) の公開を予定しています。 リリース日は、週明け水曜日 (08/13) です。いわゆるお盆休みシーズンですので、適用のスケジュールには十分に注意する必要があるます。特に長期でお休みで電源の落ちているPCが... 続きを読む
Rubyに複数の脆弱性が発見されました。最新バージョンへのアップグレードを推奨します。 詳細以下のような脆弱性が発見されました。セーフレベルの脆弱性セーフレベルにいくつかの脆弱性が発見されました。 untrace_varがセーフレベル4で実行可能です。 trace_v... 続きを読む
■ MacユーザはIPv6を切るかnet.inet6.ip6.use_tempaddr=1の設定を Mac OS Xの初期設定の危険性 私の周囲に物理的に近づくことのできる人は、私が使っているノート型コンピュータの無線LANインターフェイスのMACアドレス*1を知ることができる。たとえば、セミナ... 続きを読む
概要 アップル製品のセキュリティアップデートの概要を説明します。アップルではユーザ保護の観点から、徹底した調査を完了し必要なパッチやリリースが利用可能になるまで、セキュリティの問題に関して公開、説明、または確認を行いません。アップル製品のセキ... 続きを読む
大変です! たいへん! こんにちは!! さっきtwitterにも書いたんだけど、警察から電話がありました! どうしよう!!! とりあえず、せっかくなのでこっちの日記にも書いておきますね!! そう、ぼく予告.outを、自慢のD905iでも読み書きできるようにしよーっ... 続きを読む
本日起こった、ethna.jp や、jp2.php.net のサイトに、ActiveX や Flash の脆弱性をついた攻撃をする html を読み込む iframeを差し込まれるというトラブルが発生しました。ちょっとかかわったので、流れを記録として残しておこうと思います。 ethna.jpの第一報... 続きを読む
by Tan Chew Keong タン チュー ケオン Release Date: 2008-05-31 [en] [jp] 概要 FFFTP の FTP クライアントには、ディレクトリトラバーサルの脆弱性が存在します。悪意のある人は、この脆弱性を利用し FTP クライアントの作業ディレクトリを越えたディレク... 続きを読む
SQLインジェクション対策はおすみですか? 開発開始時点からのコンサルティングから、公開済みWebサイトの脆弱性検査、 脆弱性発見後の適切な対策まで ●SQLのエスケープ再考 本稿ではSQLインジェクション対策として、SQLのエスケープ処理の方法について検討する... 続きを読む
2008-06-02 11:23:00追記トップページも書き換えられています。 続きを読む
iframeが仕込まれています。918 : ニーチュ(福岡県):2008/06/02(月) 07:34:44.02 ID:fDXxYyKb0 憶測も交えてもうちょっと。長くなるので分けます pp■cool0■biz/bmw/am1■htm?34-8681 ゆずソフトのサイトにiframeで仕込まれていたURL。以下の各種URLを呼... 続きを読む
この度、弊社WEBサーバーへの不正アクセスにより、お客様の大切な個人情報が流出する事態が生じ、多くのお客様に多大なるご迷惑、ご心配をおかけ致しましたことを深くお詫び申し上げます。弊社では、今回の事態を厳粛に受け止め、お客様の信頼回復に社員一同、... 続きを読む
弊社PLAYSTATION®Networkのコンテンツダウンロードサービス 「PLAYSTATION®Store」をご利用頂きまして誠にありがとうございます。 「PLAYSTATION®Store」において、PCからの特殊な操作により、一部のユーザー様のパスワードが第三者に勝手に変更された可能性が... 続きを読む
そのまま採用されてるorz。 とりあえず、この部分のソース(りんく)を出して欲しかった。「RubyスクリプトをWindows実行形式に変換するexerb」:ソフト配布場所のリンクくらい貼れたはず。 「(同上)」:その変換機能“だけ”だという証拠を示すもの。トロイ... 続きを読む
そのまま採用されてるorz。 とりあえず、この部分のソース(りんく)を出して欲しかった。「RubyスクリプトをWindows実行形式に変換するexerb」:ソフト配布場所のリンクくらい貼れたはず。 「(同上)」:その変換機能“だけ”だという証拠を示すもの。トロイ... 続きを読む
■ 朝日新聞の記事を真っ当な内容に書き直してみた 朝日新聞の 強力ウイルス、ネット銀行標的 「感染なら防御策なし」, 朝日新聞, 2008年3月3日 という記事のことが、スラッシュドットジャパンで「意味不明だ」と話題になっていた。 朝日新聞の「感染なら防御... 続きを読む