タグ

2007年2月1日のブックマーク (3件)

  • はまちちゃんが狙っているもの

    「クールなハッカー」という米国発のイメージを超える 日発の「かわいいハッカー」というイメージの普及なのでは。 ハックしないと生きていくのがつらい時代なのです。

    はまちちゃんが狙っているもの
    mi1kman
    mi1kman 2007/02/01
    個人的には「セキュリティピエロ」という呼び方を提案したい.
  • 情報処理推進機構:重要なお知らせ:頁

    1.概要  今般、次の2.a)のIPAセミナー受付フォームにおいて、クロスサイト・スクリプティング(注)のぜい弱性が発見されました。このぜい弱性を悪用された場合、当該フォームにて申し込みをしようとした方のブラウザ上で不正なスクリプトが実行されてしまう可能性がありました。当該脆弱性を確認した時には、当該セミナーは、募集定員(70名)を超えるお申し込みとなっていました。募集を締め切らせていただくとともに、至急同受付フォームを点検し、再発防止策を講ずるため、1月31日午前11時に同受付フォームのページを閉じさせていただきました。  併せて、当該脆弱性が発見された受付フォームのプログラムを共有する他の受付フォームのページについても、点検のためページを閉じさせていただきました。点検の結果、その受付フォームにおいてもクロスサイト・スクリプティングの脆弱性が確認されましたので、改修した上、脆弱性検査を行

    mi1kman
    mi1kman 2007/02/01
    XSSの脆弱性に関する公式発表.
  • はまちちゃんに甘やかされるな - 萌え理論ブログ

    kyoumoeの日記30歳 - はまちやを甘やかすな 何度も何度も言うが、こういうのは高校生が「校則がおかしい」と言って髪を染めたり、制服のサイズを変えたりしてるのと一緒なんだよ。 はまちちゃんことid:Hamachiya2氏が、「はてな」とか「mixi」とか色々な企業のセキュリティの穴を指摘するのは、労働や学業ではないので、遊びが入っていても別にいいと思うけど…。来企業が自前で仕事としてやるべき範囲のことなのだから、むしろ甘やかされているのは企業である。(だから1穴につきハマチ1匹とか払えばいいと思う。ハマチ漁) だいたい、もしネタじゃなくてガチな報告にしたら、深刻な感じがして企業のダメージが増すんじゃないだろうか。よく分かんないけど。企業に内密に通告すればダメージはないけど、仕事じゃないのにそこまではできないし、ユーザに穴があったことは伝わらない。 ところで、ポップなパッケージがされ

    はまちちゃんに甘やかされるな - 萌え理論ブログ
    mi1kman
    mi1kman 2007/02/01
    これには全く同意できないなぁ,全然ハックじゃないよ.>実ははまちちゃんはハッカー文化の精神をふつうに継承していると思う。/「セキュリティピエロ」または「ピエロギーク」を提案したい.>「萌えギーク」