タグ

2012年12月14日のブックマーク (3件)

  • Windows版Safariユーザに使用停止勧告、脆弱性発覚が原因

    AppleのウェブブラウザSafariで、リモートからローカルファイルを読み取り可能な脆弱性が見つかりました。最新版へのアップデートが対策手段ですが、Windows版は最新版が公開されていないため、使用停止が勧告されています。 JVN#42676559: Safari においてリモートからローカルファイルを読み取り可能な脆弱性 この脆弱性はSafari 6.0.1以前のバージョンで見られるもの。「細工されたHTMLドキュメントをローカルファイルとして開くことで、他のユーザからのアクセスを許可していないファイルを取得される可能性があります」という内容で、対策方法としては最新版へのアップデートが挙げられています。 脆弱性分析によると、「攻撃経路」「認証レベル」で評価値が高(高いほど危険)、「攻撃成立に必要なユーザーの関与」で評価値が中、「攻撃の難易度」で評価値が中~高となっています。 もともと

    Windows版Safariユーザに使用停止勧告、脆弱性発覚が原因
    muvoiaia
    muvoiaia 2012/12/14
    オワタ。。。
  • IE6~10にマウスカーソルの位置を追跡される脆弱性、パスワードなど盗まれる恐れ

    By Paul.White Internet Explorer 6から10までのバージョンに、マウスカーソルの位置を追跡される脆弱性があることが明らかになりました。一度この追跡が始まると、IEのウインドウを最小化しても追跡は続くとのことで、バーチャルキーボードやキーパッドを使って情報を入力するようなサービスを利用する場合、パスワードやクレジットカード情報が盗まれる恐れがあります。 spider.io — Internet Explorer Data Leakage http://spider.io/blog/2012/12/internet-explorer-data-leakage/ 具体的にどのようなことが行われているのかというのは以下のムービーを見るとわかります。 IE Cursor Exploit Demo - YouTube https://www.youtube.com/wat

    IE6~10にマウスカーソルの位置を追跡される脆弱性、パスワードなど盗まれる恐れ
  • 連載(2):なぜ、若者は前略プロフィールから離れていったのか | 本題 | Blog

    前回は題の前になぜ前略プロフィールが人気を博したのかを解説した。もう一度、整理しておくと プリクラ共有、りある、ヤンキーの悪さアピール、仲良し感アピール、アクセス数の表示による人気の数値化を理由としてあげた。 もちろん、あなたが思っている理由は他にもゲストブックの設置(サイトを持っている感覚)や出会い(プロフィール検索できるからね)などいくつか存在するのだが、全てを列挙するのは辞めておこう。※読者の皆のコメントは前回の記事のツイートを見るとよい。2004年にサービス提供後、関東を中心に「プロフ」を持っていない中高生女子は居ないのではないか。と言われるまでに成長した前略プロフィール。僕の記憶では2009年頃までは勢いは衰えていたものの、まだ中高生はプロフを持っていた気がする。 だが、その後は全くと言っていいほどプロフの存在を気にすることが無くなった。これには僕自身がプロフを持つ世代と接点が

    muvoiaia
    muvoiaia 2012/12/14
    スマホもってるとリッチなサイトのが便利だからってのが理由かなとなんとなく感じてた