2015年1月22日のブックマーク (3件)

  • SQLインジェクション対策もれの責任を開発会社に問う判決

    ポイントは下記の通りです。 X社(原告)はセキュリティ対策について特に指示はしていなかった 損害賠償について個別契約に定める契約金額の範囲内とする損害賠償責任制限があった 当初システムはカード決済を外部委託し直接カード情報を扱っていなかった X社が「カード会社毎の決済金額を知りたい」とY社に依頼をして、その結果カード情報をいったんDBに保存する仕様となった(2010年1月29日) X社からの問い合わせに対してY社は、カード情報を保持しない方式に変更することが可能で、そのほうが安全となり、費用は20万円程度である旨を伝えた(2010年9月27日)が、その後X社は改良の指示をしなかった 以下の脆弱性その他が認められた システム管理機能のIDとパスワードが admin/password であった 個人情報が記載されたお問い合わせログファイルの閲覧が可能(ディレクトリリスティングと意図しないファイ

    lequinharay
    lequinharay 2015/01/22
    どれくらいの範囲が常識的に、暗黙のうちにやっておくべきセキュリティ対策なのかという範囲が問題なのであって、理路自体はしかたないなーって感じ
  • 一人でも多くの方に知って頂きたいフランチャイズ・ファミマの真実|コンビニ大王 竹内稔のオフィシャルブログ「大王のルーチンワーク」

    ご無沙汰しておりました。 11月4日までファミリーマート稲城長峰店の経営者だった竹内です。 日頃、多くの皆様から頂戴している激励に沈黙し続けることに罪悪感を感じております。 当に皆様、いろいろとありがとうございます。 現在、私自身に起きている事に関し、多くの先生方からサポートを頂いている状況であり、全てをお伝えする事はかないませんが、差し障りがないであろう近況等を記しておきたいと思います。 部とは私も例外なく、多くの加盟者様と同じ様に、いろいろな事がありました。 ただ、今回の一連の件の発端は、3月11日の棚卸しの際に、偶然、私が見破った部SVと棚卸し業者によるQUOカードの不正突き上げによるものです。 他店から持ち出したQUOカードを加盟店主の全く知らないところで、在庫にしたり、伝票操作で営業雑費に計上する廃棄にしたり。 未だにこの件は個店対応とし、おかしいと思ったら加盟店から申し出

    一人でも多くの方に知って頂きたいフランチャイズ・ファミマの真実|コンビニ大王 竹内稔のオフィシャルブログ「大王のルーチンワーク」
  • Mysterious flu findings add to vaccine debate | CBC News

    People who receive flu vaccines year after year can sometimes show reduced protection, an effect that Canadian infectious disease specialists say muddies public health messages for annual flu vaccine campaigns. During the 2009 H1N1 pandemic, researchers at the B.C. Centre for Disease Control originally thought seasonal flu shots from 2008 might offer extra protection against the new pandemic strai

    Mysterious flu findings add to vaccine debate | CBC News
    lequinharay
    lequinharay 2015/01/22
    あーあるインフルエンザウィルスのためのワクチンが別のインフルエンザウィルスにかんするリスク要因になる場合があると。なるほど、そういうことか。