タグ

2011年1月24日のブックマーク (2件)

  • WHATWG、HTML標準規格を「随時アップデートする」方針へ変更 | OSDN Magazine

    HTML5の仕様を開発中の作業グループWHATWG(Web Hypertext Application Technology Working Group)が、HTML規格のバージョン番号を廃止する方針であることを発表した。W3C(World Wide Web Consortium)がHTML5のロゴを発表したばかりであり、W3Cは「先に発表したHTML5のロゴのローンチが混乱を招いた」と謝罪している。 WHATWGはAppleやMozilla、Opera、GoogleなどのWebブラウザ開発者らが参加するHTML関連ワーキンググループ。W3Cとは異なるスタンスでHTMLの開発を行っており、HTML5についてはW3CとWHATWGが共同で策定を進めている。 WHATWGのIan Hickson氏が1月19日、WHATWGのブログにて方針の変更を発表した。Hickson氏は背景として、2009

    WHATWG、HTML標準規格を「随時アップデートする」方針へ変更 | OSDN Magazine
    JULY
    JULY 2011/01/24
    その方が都合が良いんだろうけど、傍目には「〇〇準拠」「〇〇対応」の方が分かりやすいんだけどなぁ。
  • .NET Frameworkに潜む脆弱性「SMTPコマンド・インジェクション」とその対処法 - @IT

    .NETセキュリティ .NET Frameworkに潜む脆弱性「SMTPコマンド・インジェクション」とその対処法 NTTコミュニケーションズ、セキュリティ・オペレーション・センター(SOC) 佐名木 智貴 2011/01/21 JISコードでエンコードされたメールを.NET Frameworkを用いて送信する際には、メール文の作成にAlternateViewクラス(System.Net.Mail名前空間)を使う(.NET Framework 2.0以降で利用可能)。しかし、このAlternateViewクラスを使ったメール送信機能には、「SMTPコマンド・インジェクション(SMTP Command Injection)」の脆弱(ぜいじゃく)性が潜んでいることが判明したので、その内容と対策を解説する。 なお、稿の内容は、2011年1月11日にNTTコミュニケーションズが公表した「.NET

    JULY
    JULY 2011/01/24
    「テキスト・ファイルによる一連のSMTPコマンドの一括指定」って、SMTP サーバからの応答を待たずに流し込む「行儀の悪いクライアント」になるだけで、それを「一般的なメールサーバであれば」というのはちょっとなぁ。