2013年7月10日のブックマーク (10件)

  • JVNDB-2013-003252 - JVN iPedia - 脆弱性対策情報データベース

    IPMI の仕様は、RMCP+ Authenticated Key-Exchange Protocol (RAKP) 認証をサポートしているため、パスワードハッシュを取得される、およびオフラインパスワード推測攻撃を実行される脆弱性が存在します。 CVSS v3 による深刻度 基値: 7.5 (重要) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 低 攻撃に必要な特権レベル: 不要 利用者の関与: 不要 影響の想定範囲: 変更なし 機密性への影響(C): 高 完全性への影響(I): なし 可用性への影響(A): なし CVSS v2 による深刻度 基値: 7.8 (危険) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 低 攻撃前の認証要否: 不要 機密性への影響(C): 全面的 完全性への影響(I): なし 可用性への影響(A): なし

    matsumoto_r
    matsumoto_r 2013/07/10
    サーバ運用にはお馴染みのIPMIの脆弱性。運用の仕方にもよるけどかなりクリティカルでは。
  • 「mruby実装講座 Raspberry Pi編」 [NPO法人 QUEST]

    HOME お申込み ▶ QUEST入会・変更・退会手続き QUESTとは ▶ QUESTについて ▶ 組織 ▶ アクセス QUEST予定 【理事連絡会】 日程:2021年3月19日18:00 会場:SRPセンタービル リンク ・QUEST FaceBookページ ・一般社団法人DELIA ・福岡市IoTコンソーシアム その他(運営、事業連携など) ・AI/IoT講座開催連携・協力 ・IoT学習教材開発協力 その他 お問い合わせ 要パスワード 管理用 文書作成 福岡市主催「高度人材育成事業」の 「mruby実装講座 Raspberry Pi編」を事業実施 NPO QUESTで開催致します。 「mruby実装講座 Raspberry Pi編」

    matsumoto_r
    matsumoto_r 2013/07/10
    Webを使ってエルチカ...!?...ガタッ
  • Apacheの展望とmod_perlの超絶技巧 - YAPC::Asia Tokyo 2013

    Perl5国勢調査でもデプロイ環境第3位に入ったmod_perl。受託現場等を中心とした根強いApache信仰によるmod_perlデプロイという話は、Perl CGI高速化環境からモダンなWAFまで、今も様々な現場にあるはずです。このトークでは、現在mod_perlを使う人が、この先どのような選択をすべきかという展望をお話しします。 もっとも、mod_perlは今も精力的に開発が続けられ、未来あるApacheを拡張する有力な開発プラットフォームの一つです。このトークでは、Apacheを拡張するというmod_perl質に迫って、トーク後半ではApache mod_perlによる様々な超絶技巧のご紹介というエンターテインメントを披露する予定です。

    matsumoto_r
    matsumoto_r 2013/07/10
    概要からセンスを感じる
  • 「ほこ×たて」対決の功罪、ロシア人ホワイトハッカーに裏側を聞いた

    なぜ、こうなった――フジテレビの人気番組「ほこ×たて」で2013年6月9日、ハッカーセキュリティ技術者が攻撃、防御の腕を競う珍しい企画があった。「どんなパソコンにも侵入する世界最強ハッカーVS絶対に情報を守るネットワークセキュリティー」という触れ込みである。 IT記者として、これを見ないという選択肢はない。何より、難解なハッキングの世界を、テレビというメディアがどのように料理し、分かりやすく紹介するのか、興味があったのだ。 結論からいうと、番組を視聴した後、何ともいえない違和感が残ってしまった。「『ほこ×たて』といえど、やはりハッキング勝負の映像化は難しかったのか…」と考え込んでしまった。 今回の「ほこ×たて」の事態は、日々セキュリティ関連の記事を書いている筆者にとっても、無縁ではいられない。防御側であるネットエージェントの説明、攻撃側である楽天所属のヴィシェゴロデツェフ・マラット氏への

    「ほこ×たて」対決の功罪、ロシア人ホワイトハッカーに裏側を聞いた
    matsumoto_r
    matsumoto_r 2013/07/10
    「どんなパソコンにも侵入する世界最強ハッカーVS絶対に情報を守るネットワークセキュリティー」このタイトルがそもそもミスリーディングだったのかもね
  • サービス終了のお知らせ - NAVER まとめ

    サービス終了のお知らせ NAVERまとめは2020年9月30日をもちましてサービス終了いたしました。 約11年間、NAVERまとめをご利用・ご愛顧いただき誠にありがとうございました。

    サービス終了のお知らせ - NAVER まとめ
    matsumoto_r
    matsumoto_r 2013/07/10
    こういう会社はやっぱり良いなぁ
  • 優勝賞金ドドンと100万円! 第三回 ISUCON 開催のお知らせ #isucon : ISUCON公式Blog

    ISUCONとはお題となるWebサービスを決められたレギュレーションの中で限界まで高速化を図るチューニングバトル、それがISUCONです。過去の実績も所属している会社も全く関係ない、結果が全てのガチンコバトルです。 というやつです! 今回もLINE株式会社にてイベントの企画・運営・会場・賞金提供などを行いますが、株式会社データホテルには今回もサーバ提供を、過去二度のディフェンディングチャンピオン「面白法人カヤック」の皆さんにはアプリ提供をご協力いただく事となりました。というわけで、今回はLINE株式会社、株式会社データホテル、面白法人カヤックの三社共催という形となります。 過去二回の様子はこちらをご覧ください 第二回 2012年11月03日(土)開催 livedoor Techブログ : #isucon2 リアルタイムフォトレポート 更新終了 第一回 2011年8月27日(土) 開催 li

    優勝賞金ドドンと100万円! 第三回 ISUCON 開催のお知らせ #isucon : ISUCON公式Blog
    matsumoto_r
    matsumoto_r 2013/07/10
    どんどん大きくなっていく!しかも学生枠というのがある!むむむ
  • 4日付「森永、『グロス』発売」記事についてお詫び

    2013年7月4日付紙記事「森永チョコ、144個入り「グロス」発売へ」にて掲載したチョコレート菓子「GROS(グロス)」が紙報道後、現実のものとなってしまいました。 上記における紙誤報について、お詫び申し上げます。 紙編集部では10日未明から緊急の検討会議を招集し、事態の把握に努めるとともに、記事執筆者への聞き取り調査を進めてきました。 また協議の結果、今回の誤報について「紙記事は全て虚構」という報道姿勢を逸脱し、現実に影響を及ぼしてしまったことへの反省と、「決して現実の領域に踏み込まない」という方針を改めて確認しました。 今年に入り3度目の誤報という、読者のみなさまからの信頼をまたしても裏切る結果になってしまったことは甚だ遺憾であり、今後は記事が現実のものとならないよう、記事のチェック体制をより厳しく強化するなど、いっそうの注意を払っていく所存です。 <概要> 7月4日 8:0

    4日付「森永、『グロス』発売」記事についてお詫び
    matsumoto_r
    matsumoto_r 2013/07/10
    これから現実と虚構の狭間で戦いが起こる...
  • 404 Not Found

    404

    404 Not Found
  • 人間とウェブの未来 - 現状考えうる最良のext3のファイル復元ツールを実装した

    人間とウェブの未来(旧) 「ウェブの歴史は人類の歴史の繰り返し」という観点から色々勉強しています。2014年までの人間とウェブの未来の旧ブログです。 ext3ファイルシステムの復元の代表的なツールとしてextundeleteがあります。 しかし、extundeleteは「ext3ファイルシステムとファイルの削除・復元について」のエントリにおける正確なファイルの紐付けやその検知ができていません。extundeleteで復元してしまうと、「ext3ファイルシステムとファイルの削除・復元について」で述べた通り、復元対象ファイルのinodeが以前にも違うファイルで使われていて、そのinodeの以前の情報がディレクトリエントリから抽出できてしまった場合、先に見つかったファイル名でinodeの指し示すデータブロックを復元してしまいます。そのため、意図していないファイル名とデータブロックのファイルが復元

    人間とウェブの未来 - 現状考えうる最良のext3のファイル復元ツールを実装した
    matsumoto_r
    matsumoto_r 2013/07/10
    書いた
  • GitHub - matsumotory/ext3_salvage_tool

    matsumoto_r
    matsumoto_r 2013/07/10
    ブログエントリで書いたext3の復元ツール、extundeleteをベースに書いてみたんだけど、如何せんext3の復元検証できる環境が無いので誰か試してみてくれないかなぁ...