タグ

2013年9月15日のブックマーク (7件)

  • ロリポップのサイト改ざん事件に学ぶシンボリックリンク攻撃の脅威と対策

    既に報道されているように、ロリポップ!レンタルサーバーに対する改ざん攻撃により、被害を受けたユーザー数は8428件にのぼるということです。ここまで影響が大きくなった原因は、報道によると、(1)「WordPressのプラグインやテーマの脆弱性を利用」し、不正なファイルがアップロードされた、(2)パーミッション設定の不備を悪用されて被害が拡大した、ということのようです。 29日夜の時点では、攻撃者の改ざん手法について「WordPressのプラグインやテーマの脆弱性を利用」し、不正なファイルがアップロードされて「wp-config.phpの」の設定情報が抜き出されたと説明していたが、30日午後7時過ぎの説明で、この脆弱性が侵入経路となって同社のパーミッション設定の不備を悪用されたことが原因だったことを明らかにした。 「ロリポップ」のWordPressサイト改ざん被害、原因はパーミッション設定不備

    ロリポップのサイト改ざん事件に学ぶシンボリックリンク攻撃の脅威と対策
    kwy
    kwy 2013/09/15
  • JPOUG Tech Talk Night #2 (2ページ目)

    JPOUG Tech Talk Night #2 | Japan Oracle User Group http://www.jpoug.org/?p=664 会期: 2013年9月6日(金) 時間: 19時~21時 (開場および受付開始: 18時30分) 場所: 東京都港区北青山2-5-8 オラクル青山センター – 地下鉄銀座線 外苑前駅 4B出口直結(受付および会場: 13階) 続きを読む

    JPOUG Tech Talk Night #2 (2ページ目)
    kwy
    kwy 2013/09/15
  • これからBackbone.jsを始めるならこれ読んどけばOKという記事たち - Qiita

    Backbone.jsで書き始めたら「Backboneどう?」と聞かれることがあったので、自分ではあんま語れるほど知らないけど「ここらへんの記事は素晴らしいよ!」というものをまとめておいたヽ(・ω・´)ゝ まずは読んでおくべきもの Backbone.js Advent Calendar 2011 なにはともあれまずはBackbone.js Advent Calendar 2011 ある程度まで書けるようになる情報は総ざらいで書いてあると思う。 中でもBackbone.js入門はありがたい。読んでおけば基の仕組みを知ることが出来る。 Backbone.jsが依存しているunderscore.jsの情報なんかもあったりしてありがたい。 ちなみに今年(2012)のAdvent Calendarはこちら。今はまだ始まったばかりだから情報少ないけどこれから充実してくるだろうし楽しみ(´ω`) Ba

    これからBackbone.jsを始めるならこれ読んどけばOKという記事たち - Qiita
  • 購読しておくと捗る (かもしれない) Vim 関連の情報ソース一覧 | Hachioji.pm 日めくりテックトーク

    boolfoolです. 昨日は, @moznion氏による購読しておくと捗る (かもしれない) Perl 関連の情報ソース一覧で, 今日はこれの Vim 版でお送りしたいと思います. ブログ編 C++ゲームプログラミング @manga_osyo さんのブログ. 自作プラグインの紹介や tips など毎日更新されておられます. 反省はしても後悔はしない Nagoya.vim の主催者である @c0hama さんのブログで, この記事にあるスライドはVimを使いはじめた人, そうでない人, どちらにもとても分かりやすいですね. あるVimmerのブログ NeoBundle, neocomplete といったプラグインの作者の暗黒美夢王 @ShougoMatsu さんのブログです. 最新の歌やエディタアニメについても仕入れることができます. sorry, unimplemented: clev

    kwy
    kwy 2013/09/15
  • 「作者どんな脳みそしてんだ」と思った架空世界の風景画像貼ってくれ : 哲学ニュースnwk

    2013年09月15日14:30 「作者どんな脳みそしてんだ」と思った架空世界の風景画像貼ってくれ Tweet 1:以下、名無しにかわりましてVIPがお送りします:2013/09/15(日) 03:44:18.96 ID:HbYrodyZ0 漫画でもアニメでもゲームでも一枚絵でも良いので よくもまあこんな世界描けるよなってものを 8:以下、名無しにかわりましてVIPがお送りします:2013/09/15(日) 03:46:49.42 ID:8n1ejfgF0 こういう立体都市の絵大好き 9:以下、名無しにかわりましてVIPがお送りします:2013/09/15(日) 03:47:03.80 ID:BvB3ftC80 13:以下、名無しにかわりましてVIPがお送りします:2013/09/15(日) 03:58:01.83 ID:HbYrodyZ0 漫画とかでそういう世界観描くのが凄い漫画家ってい

    「作者どんな脳みそしてんだ」と思った架空世界の風景画像貼ってくれ : 哲学ニュースnwk
  • データサイエンスのお奨め教科書。統計屋さん的視点から - hotokuとは

    知人に、確率・統計を勉強するにはどんなん読んだら良いんかね?と聞かれたので、まとめる。 線形代数 統計を勉強しようと思ったら、先ず、線形代数を勉強するのが良いと思う。回帰分析とか主成分分析とか多次元尺度構成法とか、こういう有名ドコロが一発で分かる。線形代数を知らずに統計ので「コレコレの計算で出てきた値が第一主成分だよ」みたいな説明を何回くり返し読んでも、多分、一生理解出来無いと思う。対称行列は直交行列で対角化出来るよね、とか、これは射影行列の形だね、とかが自然に分かるようになってから、統計のを読むとよく理解出来る。 で、線形代数のお奨めはこれ。 プログラミングのための線形代数 作者: 平岡和幸,堀玄出版社/メーカー: オーム社発売日: 2004/10/01メディア: 単行購入: 27人 クリック: 278回この商品を含むブログ (90件) を見るプログラミングのための…とあるんだけど

    データサイエンスのお奨め教科書。統計屋さん的視点から - hotokuとは
    kwy
    kwy 2013/09/15
  • Devsの常識、DBAは非常識

    AIAWSで現世から離れる試み-仕事がちょっと大変な時もあったりするから�俺のかわりにAIにシステム作ってもらえるシステム作った話.pptxJun Suzuki

    Devsの常識、DBAは非常識
    kwy
    kwy 2013/09/15