タグ

ブックマーク / www.ipa.go.jp (5)

  • 情報処理推進機構:プレス発表:記事 「2009年度日本OSS貢献者賞、日本OSS奨励賞」受賞者を選定

    IPA (独立行政法人情報処理推進機構、理事長:西垣 浩司)は、このたび、優れたオープンソースソフトウェア(OSS)の開発及び普及に貢献した個人等を表彰する「2009年度日OSS貢献者賞」および今年度から新設した「2009年度日OSS奨励賞」の受賞者を選定しました。 「日OSS貢献者賞」は、日におけるOSS開発の振興を図ることを目的に、影響力のある開発プロジェクトを創造・運営した開発者や、グローバルプロジェクトにおいて活躍する卓越した開発者、OSS普及への貢献者を表彰するものです。賞は2005年度に創設し、今年度が第5回目となります。 今年度は昨年度までの「日OSS貢献者賞」に加え、過去一年間にOSSの開発や普及に顕著な活躍をした個人ないしグループを表彰する「日OSS奨励賞」を新設しました。

    i_ogi
    i_ogi 2009/10/23
    おめでとう!
  • 情報処理推進機構:情報セキュリティ:調査・研究報告書:情報セキュリティ技術動向調査(2008 年下期) 5 テンポラリファイルの扱い

    2008年下期には、Perl の File::Path モジュールの rmtree 関数に関する CVE が 3件発表された。 (CVE-2008-2827, CVE-2008-5302, CVE-2008-5303)また、symlink attack に関する CVE は 100件以上出ている。 テンポラリファイルの扱いに関する問題は古くからあるが、いまだに多くの問題が発生する。そこで稿ではテンポラリファイルの扱いかたについて解説する。また、安全な削除に利用できる新しいシステムコールが提案されているので、それについても触れる。 テンポラリファイルはプログラムが一時的に利用するファイルである。 Unix においては /tmp や /var/tmp というディレクトリが提供されており、すべてのユーザがそのディレクトリ下にテンポラリファイルを生成・削除するのが慣習である。稿では、これらのデ

  • 情報処理推進機構:プレス発表:記事

    IPA(独立行政法人情報処理推進機構、理事長:西垣 浩司)は、このたび、優れたオープンソースソフトウェア(以下OSS)の開発及び普及に貢献した個人等を表彰する「2009年度日OSS貢献者賞、日OSS奨励賞」を実施します。 IPAでは、オープンソフトウェア・センターを中心に、OSS活用促進のための様々な課題解決に取り組んでいます。  「日OSS貢献者賞」は、日におけるOSS開発の振興を図ることを目的に、影響力のある開発プロジェクトを創造・運営した開発者や、グローバルプロジェクトにおいて活躍する卓越した開発者、OSS普及への貢献者を表彰するものです。賞は2005年度に創設し、今年度が第5回目となります。  また、今年度は昨年度までの表彰に加え、過去一年間にOSSの開発や普及に顕著な活躍をした個人ないしグループを表彰する「日OSS奨励賞」を新設します。 「2009年度日OSS貢献

  • IPA セキュア・プログラミング講座 「Webアプリケーション編」に「Web関連技術」を追加

    ページの情報は、2016年10月時点のものです。2023年10月に再構成をいたしました。 なお、内容に変更はありません。 2016年10月版 2002年2月に「Webプログラマコース」と「製品プログラマコース」、2007年の6月に「Webアプリケーション編」、9月に「C/C++編」と分けて公開してきた講座のうち、原則を中心として共通的なものをまとめて2016年10月に再編しました。 なお、資料内の参照先はすべてサイトリニューアル前のURLであるため、リダイレクトを設定しています。 セキュア・プログラミング講座(2016年10月版/2017年6月一部修正)(PDF:2.3 MB) 2007年版 「ソースコード検査技術の脆弱性検出能力向上のための研究」(注釈1)を実施した一環として取りまとめた内容を、2002年から公開していたセキュア・プログラミング講座(旧版)の改訂版(2007年版)として

    IPA セキュア・プログラミング講座 「Webアプリケーション編」に「Web関連技術」を追加
  • 情報処理推進機構:セキュリティセンター:脆弱性関連情報取扱い:安全なウェブサイトの作り方

    IPAでは、ウェブサイト運営者が、ウェブサイト上で発生しうる問題に対し、適切な対策ができるようにするための注意事項として、『安全なウェブサイトの作り方』を取りまとめ、公開いたしました。 この資料は、昨年(2005年3月4日)にショッピングサイト運営者がウェブサイト上で発生しうる問題に対し、適切な対策ができるようにするための注意事項として発行した『消費者向け電子商取引サイトの運用における注意点』を、より広いウェブサイトの運営者に利用いただくことを目的に、内容の全面改訂を行ったものです。 『安全なウェブサイトの作り方』では、「ウェブアプリケーションのセキュリティ実装」として、IPAが届出を受けたソフトウエア製品およびウェブアプリケーションの脆弱性関連情報を基に、届出件数の多かった脆弱性や攻撃による影響度が大きい脆弱性を取り上げ、脆弱性の原因そのものをなくす根的な解決策と、攻撃による影響の低減

  • 1