タグ

2016年8月10日のブックマーク (6件)

  • 東京都庁の通信内容がダダ漏れ危機?「badWPAD」脆弱性とは (1/2)

    Black Hat USA 2016」レポートの第1回記事では、NetBIOSの「BadTunnel」脆弱性を悪用する攻撃例として「WPAD(Web Proxy Auto-Discovery)」を組み合わせた手法が登場した。だが実は、このWPAD自体にも、未だ修正されていない別の脆弱性が存在する。 8月5日、Black Hatの講演で登壇した元トレンドマイクロのマキシム・ゴンチャロフ氏が、「badWPAD」と名付けられたこの脆弱性の実態調査結果を発表した。これを悪用すれば、ターゲットを攻撃者のプロキシサーバーに接続させることができ、フィッシングサイトへの誘導、偽の認証画面を使ったログイン情報詐取(中間者攻撃)、通信内容の監視など、幅広い攻撃が可能になる。 しかもゴンチャロフ氏の調査では、東京都が使っている多数のクライアントPCが、現在進行形でそのリスクを抱えていることも具体的に明らかにさ

    東京都庁の通信内容がダダ漏れ危機?「badWPAD」脆弱性とは (1/2)
  • Casumoの正直なレビュー - crystalsnowman.com

    Casumo.com の中心となるのはイノベーションです。 この大胆で明るいカジノは、スロット、クラシックなカジノ、ライブ ディーラー ゲームの急増するコレクションを誇り、あなたを当に魅了します。 複数の賞を受賞しているため、このサイトの運営者たちは生意気になる権利があります。 Casumo カジノを訪れるとわかるように、そこには傲慢さの兆候はありません。 逆に、ランディングページに到着すると、驚くほど温かい歓迎を受けました。 ここからは、このサイトの画期的な自動報酬システム、トップゲーム、そして幅広い支払い方法の詳細が提示されました。 これは喜ばれる方法を知っているサイトです。 100% 最大 300 ドルという寛大なサインアップ オファーが期待できます。 このボーナスを使用すると、Microgaming、NetEnt、Play’n GO などの業界をリードする開発者による何百もの人気

  • 組み込み向けデータベースライブラリ「SQLite 3.14」リリース | OSDN Magazine

    SQLite開発チームは8月8日、最新安定版トナル「SQLite 3.14」を公開した。CSVバーチャルテーブルのサポートなど多数の機能強化が加わっている。 SQLiteはCで実装された組み込み向けSQLデータベースエンジン。クライアント・サーバー形態ではなく、アプリケーションに直接ライブラリもしくは共有ライブラリをリンクして利用する。データは単一のファイルに格納でき、SQL言語のほぼすべての機能を利用できる。対応プラットフォームWindowsMac OS X、Linux、各種UNIXなど。AndroidやiOSといったスマートデバイスや、VxWorksのような組み込み機器向けOSもサポートされる。 SQLite 3.14は5月に公開された「SQLite 3.13」に続く最新版。テーブル作成時に指定することで性能改善が図れる「WITHOUT ROWID」オプションが強化されたほか、バーチ

    組み込み向けデータベースライブラリ「SQLite 3.14」リリース | OSDN Magazine
  • 緊迫・東シナ海 岸田文雄外相 8分待たせ無言の怒り 中国大使への抗議で意図的に“非礼”演出 (産経新聞) - Yahoo!ニュース

    政府は9日、再三の抗議を無視する形で、尖閣諸島(沖縄県石垣市)周辺で領海侵入を繰り返す中国側に対し、抗議のレベルを上げるとともに、“非礼”で遇することで無言の怒りをぶつけた。 9日午前、外務省の一室に通された中国の程永華駐日大使は、報道陣の目にさらされたまま、8分間も待たされた。 「おはようございます」 岸田文雄外相は、立って迎えた程氏に遅参をわびることなく、目も合わさずに着席を促した。外務省の杉山晋輔事務次官らの度重なる抗議にもかかわらず、あからさまな主権侵害を続ける中国への不満を最大限伝えるため、わざと“外交非礼”を演じたのは明らかだった。 岸田氏は抗議後、記者団に「われわれの意思、考え方をしっかり伝えるため程氏を招致して直接伝えた」と述べ、閣僚が直接抗議した事実と重大性を中国が認識するように迫った。 ただ、日政府の要求に従って、中国公船が尖閣周辺から退去する気配はみら

  • org-rabo.com

  • 4ヶ月の間に一休.comで起きた変化 - zimathon blog

    概要 最近いろいろな方(社内、社外含め)に、エンジニアチームどうですか?良くなってますか?という質問を頂きます naoya さんってどうなんですか?やっぱりすごいですか?とも その度に「良くなってますよー」と返事をするのですが、肌感としてはあるもののしっかり言語化できていない そこで、naoya さんがCTOとして今年の春に一休に来てからをちょっと振り返ってみた 振り返ってみるとたった4ヶ月ということに驚いています :eyes: 良くなったと感じていること サービス開発の体制 技術基盤への投資 採用活動 情シスの整備 エンジニアの働く環境 それぞれについて サービス開発の体制 抱えていた課題 マーケティングとエンジニアとの間のコミュニケーションが上手くいかず、開発速度やサービスの意思決定のボトルネックになっていることがあった みんなで話して決める等、それぞれの役割が曖昧なままで開発を進める