2014年4月28日のブックマーク (4件)

  • 更新:Internet Explorer の脆弱性対策について(CVE-2014-1776):IPA 独立行政法人 情報処理推進機構

    Microsoft 社の Internet Explorer に、悪意のある細工がされたコンテンツを開くことで任意のコードが実行される脆弱性が存在します。 この脆弱性が悪用された場合、アプリケーションプログラムが異常終了したり、攻撃者によってパソコンを制御され、様々な被害が発生する可能性があります。 Microsoft 社は「脆弱性を悪用しようとする限定的な標的型攻撃を確認しています。」と公表しており、今後被害が拡大する可能性があるため、至急、修正プログラム(MS14-021)を適用して下さい。 Microsoft 社は、5 月 2 日より、Windows Update で脆弱性に対する修正プログラムの配信を開始しました。 以下の Microsoft 製品が対象です。 Internet Explorer 6 Internet Explorer 7 Internet Explorer 8

    RabbitBit
    RabbitBit 2014/04/28
    再現コードが出回っているなら、早くもスクリプトキディ達がXPを攻撃する手段を得てしまった事になるな。
  • 野村総研、わいせつ裁判敗訴後も、被害女性へ嫌がらせ行為継続、警視庁が指導へ (Business Journal) - Yahoo!ニュース

    野村総研、わいせつ裁判敗訴後も、被害女性へ嫌がらせ行為継続、警視庁が指導へ Business Journal 4月27日(日)3時0分配信 日を代表するシンクタンク・株式会社野村総合研究所(東証一部4307、以下「野村総研」)の中国・北京社上海支社副総経理(副社長に相当)が、2008年1月に上海で取引先の日人女性営業担当者に強制わいせつ行為を働いたとされる、いわゆる「野村総研強制わいせつ事件」。この事件において、大きな動きがあった。 事件の概要としては、野村総研の上海支社副総経理(事件当時)のY氏が、取引候補先の日人女性社員を誘い出し、酒を盛んに飲ませて酔わせ、帰路に就く女性のタクシーに乗り込んで体を触り、さらに女性が家に着くと、一人暮らしの女性宅に上がり、嫌がる女性に抱きついてキスまで迫った事件。 この事態を知った野村総研は、「Y氏は恋愛と思ってやった」と主張し、Y氏に対して

    野村総研、わいせつ裁判敗訴後も、被害女性へ嫌がらせ行為継続、警視庁が指導へ (Business Journal) - Yahoo!ニュース
    RabbitBit
    RabbitBit 2014/04/28
    さすがに炎上を隠し過ぎた。そろそろ、著名人の指摘を引き金にバックドラフトが起きてもおかしくない。
  • ツイッターで犯罪予知。日常の何気ないつぶやきから19〜25種の犯罪が予測できる(米研究) : カラパイア

    誰もが簡単に短文を投稿できるツイッター(twitter)には、世界中から毎日数億を超えるつぶやきがアップされている。玉石混淆入り乱れるつぶやきの中には時として驚くほど有益な情報が含まれている場合もある。 人々の何気ないツイッターでのつぶやきはこれまでも、選挙結果や病気の発生、感染経路などの予測に役立つことが研究で示されていた。 今回米バージニア大学予測技術研究所が行った研究によると、特に位置情報(ジオタグ)のついたつぶやきは、犯罪者のこれまでのデータを組み合わせることで、19〜25種類の犯罪予測が可能であるという。このデータを有効利用することで、これから起こりうる犯罪を未然に防ぐことができるかもしれない。

    ツイッターで犯罪予知。日常の何気ないつぶやきから19〜25種の犯罪が予測できる(米研究) : カラパイア
    RabbitBit
    RabbitBit 2014/04/28
    Twitterで投稿を繰り返す事は、恥部をさらしながら街に繰り出すような行いで、露悪趣味者でもなければオススメできない。
  • Apache Struts2の脆弱性を標的としたアクセスを検知 - 警察庁

    警察庁は4月27日、セキュリティポータル「@police」で、Webアプリケーションのフレームワーク「Apache Struts2」の脆弱性を狙ったと考えられるアクセスを検知しており、Apache Struts2を利用している企業に対し、適切な対策を講じるよう注意喚起した。 Apache Struts2は3月2日に脆弱性が公表されると同時に、同脆弱性を修正したバージョンがリリースされたが、同バージョンは修正が不十分で引き続き脆弱性を抱えていることが判明している。 この脆弱性が悪用して外部から細工したリクエストを送信されると、機密情報の奪取やサイトの改竄が行われるおそれがある。 警察庁の定点観測システムにおいて、4月26日に、この脆弱性を狙ったアクセスを観測したという。 4月25日に脆弱性を修正した最新バージョンのApache Struts2が公開されているため、アップデートを実施するよう推

    Apache Struts2の脆弱性を標的としたアクセスを検知 - 警察庁
    RabbitBit
    RabbitBit 2014/04/28
    レガシーコード、レガシーインフラ。アップデートにより既存コードが動作しなくなる恐怖。安定と安心の両方を担保できる仕組みが欲しい。レガシーコードのテスト自動化ができればいいのか?