タグ

2013年9月2日のブックマーク (2件)

  • 「制圧した。」人間の写真に入り込む動物たちの面白写真大特集(43枚)

    これまでも、写すつもりのないものが、うっかり写りこんでいる写真の数々を紹介してきたが、今回は動物大特集。ってことで、シャッターチャンスを狙ったように写りこんでいる面白い動物たちの姿をとらえた写真を一挙に見てみることにしようそうしよう。 若干、というかかなりの確率でが写りこんでいるのは、やはり人類はのげぼ・・・おっと誰か来たようだ。 ■1. この画像を大きなサイズで見る ■2. この画像を大きなサイズで見る ■3. この画像を大きなサイズで見る ■4.(コラ疑惑あり) この画像を大きなサイズで見る ■5. この画像を大きなサイズで見る ■6. この画像を大きなサイズで見る ■7. この画像を大きなサイズで見る ■8. この画像を大きなサイズで見る ■9. この画像を大きなサイズで見る ■10. この画像を大きなサイズで見る ■11. この画像を大きなサイズで見る ■12. この画像を大き

    「制圧した。」人間の写真に入り込む動物たちの面白写真大特集(43枚)
  • ロリポップのサイト改ざん事件に学ぶシンボリックリンク攻撃の脅威と対策

    既に報道されているように、ロリポップ!レンタルサーバーに対する改ざん攻撃により、被害を受けたユーザー数は8428件にのぼるということです。ここまで影響が大きくなった原因は、報道によると、(1)「WordPressのプラグインやテーマの脆弱性を利用」し、不正なファイルがアップロードされた、(2)パーミッション設定の不備を悪用されて被害が拡大した、ということのようです。 29日夜の時点では、攻撃者の改ざん手法について「WordPressのプラグインやテーマの脆弱性を利用」し、不正なファイルがアップロードされて「wp-config.phpの」の設定情報が抜き出されたと説明していたが、30日午後7時過ぎの説明で、この脆弱性が侵入経路となって同社のパーミッション設定の不備を悪用されたことが原因だったことを明らかにした。 「ロリポップ」のWordPressサイト改ざん被害、原因はパーミッション設定不備

    ロリポップのサイト改ざん事件に学ぶシンボリックリンク攻撃の脅威と対策
    deloreanmc12
    deloreanmc12 2013/09/02
    シンボリックリンクはアクセス権が無いファイルに張れるので、ApacheでFollowSymLinksにしてるとユーザより高い権限で動いてるので、見えちゃいけないファイルが見えるというオチ。