タグ

2017年3月27日のブックマーク (6件)

  • SankeiBiz(サンケイビズ):自分を磨く経済情報サイト

    サービス終了のお知らせ SankeiBizは、2022年12月26日をもちましてサービスを終了させていただきました。長らくのご愛読、誠にありがとうございました。 産経デジタルがお送りする経済ニュースは「iza! 経済ニュース」でお楽しみください。 このページは5秒後に「iza!経済ニュース」(https://www.iza.ne.jp/economy/)に転送されます。 ページが切り替わらない場合は以下のボタンから「iza! 経済ニュース」へ移動をお願いします。 iza! 経済ニュースへ

    SankeiBiz(サンケイビズ):自分を磨く経済情報サイト
    ockeghem
    ockeghem 2017/03/27
  • 道徳力、日本は13位に低下 国際道徳力調査

    道徳力、日は13位に低下 国際道徳力調査 これは嘘ニュースです 世界51の国・地域の13歳を対象に道徳力を調べる「国際道徳力調査」で、日の「道徳力」の成績が3年前の前回調査を2位下回る13位だったことがわかった。国連教育科学文化機関(ユネスコ)が26日に発表した。 調査結果によると、日の全8項目の平均点は68点。項目別では、あいさつや感謝の気持ちを表す「礼儀」は86点で、4位から2位に上がった。「愛国心(郷土愛)」も23位だった前回から11位に大きく上昇した。文部科学省では「日人の美徳である礼儀正しさが調査結果にも良いかたちで出ている。愛国心の上昇も、近年行ってきた無偏向教育が一定の成果が見せ始めた」と分析する。 一方で、規則を守る意識を問う「法の遵守」が41点で36位だったほか、働く意欲を問う「勤労」は37点と、参加国中最低を記録した。ユネスコ道徳センターのライ・フォルス局長は、

    道徳力、日本は13位に低下 国際道徳力調査
    ockeghem
    ockeghem 2017/03/27
  • Struts2が危険である理由

    はじめに 2017年3月、Struts2にまたしても新たな脆弱性(S2-045、S2-046)が見つかり、複数のウェブサイトにおいて情報漏洩等の被害が発生しました。筆者は2014年4月(およそ3年前)に「例えば、Strutsを避ける」という記事を書きましたが、今読み返してみると「やや調査不足の状態で書いてしまったな」と感じる点もあります。今回、良いタイミングなのでもう一度Struts2のセキュリティについてざっとまとめてみたいと思います。 なぜJavaなのにリモートからの任意のコード実行(いわゆるRCE)が可能なのか Struts2はJavaアプリケーションであり、Java製のアプリケーションサーバ上で動作します。Javaはいわゆるコンパイル型の言語であるため、通常はランタイムにおいて任意のコードを実行することはできず、RCEは難しいはずです。 JavaのウェブアプリケーションでRCEが成

    Struts2が危険である理由
    ockeghem
    ockeghem 2017/03/27
  • これってどーなの?映画『耳をすませば』に学ぶセキュリティ<第2回> | NO MORE 情報漏えい

    こんにちは。フリーライターの山田井ユウキです。 私たちが普段楽しんでいる映画漫画ゲームなどの創作物。フィクションとはいえ、なかには「これってセキュリティ的にどーなの?」と思うような場面もあったりなかったり…。 そんなあれやこれやについて、セキュリティのプロフェッショナル・徳丸浩先生にまじめに聞いちゃおうというコーナーです。 第二回のテーマはジブリ映画『耳をすませば』 【あらすじ】 1995年公開の同名漫画を原作とするスタジオジブリアニメ。読書好きの中学3年生・月島雫(つきしましずく)は、図書室で借りるの図書カードに毎回記載されている「天沢聖司」という名前が気になっていた。ある日、雫はアンティークショップ「地球屋」で老人・西司朗、そして彼の孫である天沢聖司人と運命的な出会いを果たす――。

    これってどーなの?映画『耳をすませば』に学ぶセキュリティ<第2回> | NO MORE 情報漏えい
    ockeghem
    ockeghem 2017/03/27
    ご笑覧を
  • iOS端末の不正/迷惑アプリ、「App Store」で確認。1つはサードパーティアプリストアへ誘導 | トレンドマイクロ セキュリティブログ

    iOSのアプリ開発および配布は、Appleの厳しい審査によって管理されています。しかしながら、厳格とされる規制を回避する方法は存在します。「Haima」による不正アプリがその例として挙げられますが、その際利用されたのは、企業内配布用アプリの証明書を悪用する手口でした。しかし、必要な証明書を頻繁に変更しなければならないため、経費のかかる手口でした。 トレンドマイクロは、サードパーティによるアプリストアが巧妙化していることを確認しており、2017年2月下旬、サードパーティのアプリストアへと誘導するアプリが Appleの iOS端末向け正規アプリストア「App Store」で配布されている事例を確認しました。アプリは正規アプリを装い、検出を回避していました。このサードパーティのアプリストアで、iOS端末の制限を解除する「Jailbreak(脱獄)」アプリも配布されていました。 問題の不正アプリが

    iOS端末の不正/迷惑アプリ、「App Store」で確認。1つはサードパーティアプリストアへ誘導 | トレンドマイクロ セキュリティブログ
    ockeghem
    ockeghem 2017/03/27
  • 「人として終わってる」――“情報弱者”を狙う「悪質ポイントサイト」ビジネス 手口や集客方法を関係者に聞いた

    「manekin」や「キラキラ☆ウォーカー」といった、ポイントサイトの偽キャンペーンが相次いで問題になってからおよそ1カ月半(関連記事)。一時は新規登録受付を停止していたこれらのサービスですが、「キラキラ☆ウォーカー」は既にサービスを再開、manekinについても、関係者によれば近々復活を予定しているとされています。 “偽キャンペーン”が問題視された「キラキラ☆ウォーカー」と「manekin」(manekinは現在新規受付を停止中) 今回のケースでは、牛角や吉野家といった企業の名前やロゴを無断で使用し、「吉野家牛丼15000円分べ放題キャンペーン」といった“偽のキャンペーン”をうたっていた点が大きな問題とされていました。しかし、あるアフィリエイト広告関係者は次のように指摘します。 アフィリエイト広告関係者: 「彼らにはサイトを閉じる気もないし、今回も「1回言われただけならワンアウト」程度

    「人として終わってる」――“情報弱者”を狙う「悪質ポイントサイト」ビジネス 手口や集客方法を関係者に聞いた
    ockeghem
    ockeghem 2017/03/27