タグ

2007年7月25日のブックマーク (7件)

  • Firefox 2.0.0.5にパスワードが盗まれる脆弱性 | OSDN Magazine

    Full-Disclosureメーリングリストに今週末投稿された記事によると、Firefoxの最新版であるFirefox 2.0.0.5のパスワード管理に脆弱性があり、悪意のあるウェブサイトがユーザのパスワードを盗むことができてしまうという。JavaScriptを有効にしていて、Firefoxにパスワードを覚えさせている場合、このセキュリティ弱点によって被害を受ける可能性がある。 Mozillaチームは昨年11月に、今回の弱点と似ているがJavaScriptを必要としない弱点を修正していた。heise Securityウェブサイトには、その弱点に対する危険性のデモ/概念実証があり、自分が危険かどうかを判断するのに利用することができる。 11月の脆弱性はリバース・クロスサイト・スクリプティングと呼ばれ、MySpace.comで広く不正利用されたと言われている。 注意:記事の発行後、MySp

    Firefox 2.0.0.5にパスワードが盗まれる脆弱性 | OSDN Magazine
  • ちょっとしたメモ - CSS2.1の勧告候補と検討事項リスト

    CSS2.1がようやく(再度)勧告候補にこぎつけた。今度こそは草案差し戻しなどということなく進んでいくだろうが、テストケースや実装確認もあるので、年内はCRに留め置くということだ。このCSS2.1は、PDF版で405ページ。1998年のCSS2勧告は338ページだから、単純に分量だけでも2割増で、記述の修正なども含めると、実はかなり大きな違いがある。バグ修正やブラウザの実装に合わせただけのものではなく、よりモデルを厳密に定義したり詳しく説明しているので、CSSに関心がある人は、そろそろ2.1の内容を確認しておくのがよいかも。 今回の勧告候補は、昨年11月の草案をおおむね引き継いでおり、かなり安定しているといえるが、多少の修正や明確化もある。11月草案との違いが検討事項リストの形で示されているので、主なものを確認しておこう(以下、項目名の数字は検討事項番号、リンク先は検討事項リストの対応する

  • に・よん・なな・みゅーじっくがMozillaイベントに協力,アーティスト13組が出演

    に・よん・なな・みゅーじっくは7月25日,Mozilla 24実行委員会が9月に開催するイベント「Mozilla24」の一環として行われる音楽イベント「Firefox ROCK FESTIVAL ‘07」に協力すると発表した。に・よん・なな・みゅーじっくが運営する音楽サイト「mF247」に参加しているアーティスト13組が「Firefox ROCK FESTIVAL」に出演する。 に・よん・なな・みゅーじっくは,元ソニー・ミュージックエンタテインメント代表取締役社長,ソニー・コンピュータエンタテインメント代表取締役副社長の丸山茂雄氏が設立,音楽サイト「mF247」での音楽配信などを行っている。 「Mozilla24~Worldwide Continuous Event~」は9月15日から16日にかけて開催する24時間連続イベント。日だけでなくインターネットで世界からの参加者を見込む。Moz

    に・よん・なな・みゅーじっくがMozillaイベントに協力,アーティスト13組が出演
  • 【レビュー】BootCampでも仮想化でもない、もう1つのWin実行環境「CrossOver Mac 6.1 日本語版」 (1) 「CrossOver Mac 6.1」とは? | パソコン | マイコミジャーナル

    「CrossOver Mac 6.1 日語版」 Intel製CPUを採用したいわゆる"Intel Mac"の登場後、続々と登場した仮想化ソフト。Mac OS X上でWindowsLinuxが実用的な速度で動作することから、一躍定番アプリケーションとして定着したことは周知のとおり。一方のAppleはβ版ながらBoot Campをリリース、デュアルインストールによりWindowsをネイティブに動作させることを可能にした。いずれの方法にしても、以前はかなり重荷だった「MacWindowsを使う」という作業が劇的にラクになることには変わりない。 ここに紹介する「CrossOver Mac 6.1」は、仮想化ソフトでもデュアルインストールでもない、Intel MacWindowsアプリケーションを利用するもう1つの方法。米CodeWeavers社が開発した、オープンソースのWin32 A

  • ITpro Challenge!:ITpro

    今,プログラマのキーボードから,世界を変えるソフトウエアが生まれています。 さまざまなソフトウエアを自由に入手し改良できるオープンソース・ソフトウエア,そして公開されたWeb APIを活用したサービスを自由に組み合わせるマッシュアップは,プログラマの能力を増幅します。これまで大規模な組織でしか開発できなかったアプリケーションであっても,個人や少人数のハッカーが作ることができる時代になりました。この流れは,ソフトウエア開発のあらゆる分野に影響を及ぼしていくに違いありません。 「ITpro Challenge!」は,このようなソフトウエア開発の新しい流れにスポットライトを当てたイベントです。世界を変えるソフトウエアを生み出した第一線のプロフェッショナルが,その挑戦を自らの言葉で語ります。今を動かすハッカーたちの流儀を直接確かめるチャンスです。ぜひ,ご参加ください! 定員に達しましたので,ご参加

  • 404 Blog Not Found:書評 - チーム ハックス

    2007年07月25日05:30 カテゴリ書評/画評/品評 書評 - チーム ハックス 献御礼。 チーム ハックス 大橋悦夫 / 佐々木正悟 シゴタノ! - 『チームハックス』序章(1)「仕事の進捗」を共有できるか?前作同様、佐々木正悟さんとの共著作なのですが、今回は特に、文字通り2人の「チームハックス」を駆使して書き上げた一冊となりました。 前作「スピード ハックス」の三倍面白かった。 書「チーム ハックス」は、日におけるGTDの今や第一人者である感もある著者たちが、今度は「チームワーク」をハックした。 目次 - シゴタノ! - 『チームハックス』序章(1)「仕事の進捗」を共有できるか?より はじめに 序章 チームはすべて「共有」から始まる 第1章 ビジョンを共有するチームを作る 第2章 「質問」でメンバーの力を巧みに引き出す 第3章 コミュニケションの「困難」を克服する 第4

    404 Blog Not Found:書評 - チーム ハックス
  • アップルのMacBook「MA472J/A」に発火事故

    7月24日 発表 経済産業省は24日、消費生活用製品の重大製品事故に関わる公表をした。この中で、アップルジャパン株式会社の「MacBook MA472J/A」が発火したことが明らかにされている。 事故は7月13日に神奈川県で発生。作業机で該当製品を使用中、起動後2時間ほど経過した頃、製品から火花が散り発煙したという。また該当製品の下に置いてあったが焦げたという。 経済産業省は、件を“製品起因が疑われる事故”として扱っており、現在事故の原因を調査中のため、ソニー製バッテリに起因するものかどうかは未だ不明。 なお、アップルのノートブック「PowerBook G4」の発火事故はこれまで国内で確認されている。 □経済産業省のホームページ http://www.meti.go.jp/ □製品安全ガイド http://www.meti.go.jp/product_safety/ □ニュースリリー