タグ

2011年2月8日のブックマーク (12件)

  • JPCERT/CC Alert 2011-02-08 主に UNIX / Linux 系サーバを対象としたインターネット公開サーバのセキュリティ設定に関する注意喚起

  • qmail はオワコン - どさにっき

    2011年2月1日(火) ■ ちょっとトイレットペーパー買い占めてくる _ 一般向けの記事も出てるぐらいなんで別にいまさら書く必要もない気がせんでもないが、自分が後で思い出したくなったときのためにメモ。 _ ipv4 がめでたく売り切れました。厳密にはまだ /8 が5個残ってるけど、これは RIR に自動的に分配される分なので、おばちゃんおかわり、と言ってもごめんねーごはんもうないんだわ、となる。 _ 最後のおかわりは、大方の予想どおり APNIC に2ブロック。この APNIC の在庫も年内には枯渇するはず。ほとんど中国が使っちゃうのかなー。 _ 2003年8月の記事。 RIR exhaustion of the unallocated address pool would occur in 2022. 2003年の時点で、RIR の枯渇が2022年の予想。文中では言及されてないけど、

    n2s
    n2s 2011/02/08
    「SNI を使っても異なるコモンネームをひとつの証明書でまかなえるようになるだけで、複数の証明書が使えるようになるわけではない」←これは間違い。Apacheで試しましたがvhost毎に違う証明書使えました。
  • Mozilla、「Firefox」の新版公開サイクルを短縮へ--年内にバージョン7公開の可能性も

    Mozilla Foundationは、「Firefox」に関して2011年に新たな計画を用意している。それは、新版のリリースサイクルを早めることだ。 Mozillaは、今後数週間のうちに「Firefox 4」を公開する予定となっている。またFirefoxのドラフト版ロードマップを見ると、MozillaでFirefox担当ディレクターを務めるMike Beltzner氏は、2011年にバージョン5、6、7をリリースすることも提案している。こうしたリリースサイクル短縮の方針は、Googleの「Chrome」が先駆けとなってブラウザ市場で進められたもので、比較的小さな変更がこれまでよりも頻繁に公開されることを意味する。 ちなみに、「Firefox 1」は2004年、「Firefox 2」は2006年、「Firefox 3」は2008年に公開された。Firefox 4は、期待されていた2010年

    Mozilla、「Firefox」の新版公開サイクルを短縮へ--年内にバージョン7公開の可能性も
    n2s
    n2s 2011/02/08
    …え?
  • Google's Vulnerability Reward Program - ma<s>atokinugawa's blog

    Googleは2010年11月からGoogleのウェブアプリケーションのセキュリティ脆弱性を報告した人に報酬を支払う制度をスタートしました。僕も早速いくつか報告し、以前TwitterGoogleから$7337頂いたよとつぶやきましたが、あれから新たに$6337の入金があり、今のところこの制度で$13174($1337 × 2 + $1000 × 2 + $500 × 17)を頂いています!ありがとう! 追記 7337+6337=13674なので入金があったのは$13674($1337 × 2 + $1000 × 2 + $500 × 18)でした。合計を間違えてました。足し算難しい!><+$500! 修正されたものは情報を公開してもいいとのことなので、報告した中から多少変わったタイプの脆弱性を3つ紹介しようと思います。 <script>タグのsrcを細工することによるXSS こんなページ

    Google's Vulnerability Reward Program - ma<s>atokinugawa's blog
    n2s
    n2s 2011/02/08
    これで次からはlivedoorからの報奨金も上がりますね。/ 「スタイルシートのパス…」について理解すること>自分
  • Hotmail に複数の別アドレスを持てる「新エイリアス機能」登場 | スラド IT

    Hotmail のアカウントで複数の異なるアドレスを持つことができる新たなエイリアス機能が導入された (ITmedia News の記事、家 /. 記事より) 。 以前も Hotmail にはエイリアス機能があったが、従来のものはエイリアスのメールアドレスからアカウントのアドレスを容易に割り出せるものであった。今回導入された機能では、アカウントと全く異なるアドレスを取得することができるようになる。 Hotmail のアカウント 1 つにつき年間 5 つのアドレスまで登録することができ、最大 15 のエイリアスアドレスを作れるようになるとのこと。送受信は 1 つのアカウントを使って行うことができるとのことで、オンラインショッピングやオンラインゲームなど用途によってアドレスを使い分けられるようになるが、スパマーにとっても何とも便利な機能である。

    n2s
    n2s 2011/02/08
    タレコミ文に対する反論コメントに同意。spam受信そのものを回避する自衛手段としては確かに有用。/ その後の議論も確かにその通り。
  • アドビ、「Reader」「Acrobat」用のパッチをリリースへ--深刻な脆弱性を修正

    Adobe Systemsは、「Adobe Reader」と「Adobe Acrobat」のコード実行のセキュリティホールを修正する「クリティカル」レベルの更新を、米国時間2月8日にリリースすることを明らかにした。 このセキュリティホールの影響を受けるのは、WindowsおよびMac用の「Adobe Reader X(10.0)」、WindowsMac、UNIX用の「Adobe Reader 9.4.1」とそれ以前のバージョン、WindowsおよびMac用の「Adobe Acrobat X(10.0)」、WindowsおよびMac用の「Adobe Acrobat 9.4.1」とそれ以前のバージョン。ただし、8日にリリースされるパッチはWindowsおよびMac用のみで、UNIX用のパッチは「2月28日の週までに」リリースされるという。 このパッチは緊急度が「クリティカル」とされており、こ

    アドビ、「Reader」「Acrobat」用のパッチをリリースへ--深刻な脆弱性を修正
    n2s
    n2s 2011/02/08
    2/8(米国)リリース予定 / 「Adobe Acrobat X(10.0)」サンドボックスが破れるまで3ヶ月ももたなかったとは…
  • きまぐれな日々 河村たかし・大村秀章一派が完勝! だが勝負はこれからだ

    名古屋市民は河村市長が以前から住基ネット離脱をもくろんでることをどう考えているんでしょうね? 国立市の訴訟で判決がでましたが、ネット離脱は市民に余分な手間や出費をかける行為です。 まあ、名古屋県人民共和国の人たちは外の国で起きている事を学ぼうとしないかもしれませんが 2011.02.07 10:26 URL | 東郷ビール #Vdz.lraQ [ 編集 ] 河村一派は日版ティーパーティーというかんじがしますね。こうして現実に選挙で勝ってしまうところを見せつけられると、になります。それだけ、現在の政治に不満を持っている人たちが多いということになるのでしょうが、それを河村一派に持っていかれるというのはくやしい。 2011.02.07 12:44 URL | nessko #aIcUnOeo [ 編集 ] それじゃ、管理人さんは、もし名古屋市民なら、共産党の候補や、河村・大村以外の、政党色な

    n2s
    n2s 2011/02/08
    この期に及んでつまらんレッテル貼りにいそしむフォロワー一名がここに
  • EvernoteでだいたいGTDを再度始めてみる | シゴタノ!

    ついに様々な試練を乗り越え、華麗にToDoをこなすことができつつあるごりゅごですこんにちわ。ていうかもうぼくそろそろレベル19遊び人くらいになってきました。だいたい賢者ですすみません。 さて、ToDoを華麗にこなすことができるようになりましたので、そろそろもう一つ「イケてるビジネスパーソン」が好きそうなテクニックにトライしてみました。 ていうかもともとカッコエエと思って憧れてたけど、これまた全然続いてなかったイケてるテクニックです。GTDというやつです。 私はEvernote大好きなのでEvernoteが使いたいです。なにをするにしてもEvernoteを使いたい病です。ですので「Evernoteを使って」「だいたい」なGTDのマネ事から始めてみようと思いました。 無理矢理とか向いてないとかそんな事言われても、Evernote使いたいんだからしょうがないんです許してください。 だいたいGTD

  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知

    はてなグループの終了日を2020年1月31日(金)に決定しました 以下のエントリの通り、今年末を目処にはてなグループを終了予定である旨をお知らせしておりました。 2019年末を目処に、はてなグループの提供を終了する予定です - はてなグループ日記 このたび、正式に終了日を決定いたしましたので、以下の通りご確認ください。 終了日: 2020年1月31日(金) エクスポート希望申請期限:2020年1月31日(金) 終了日以降は、はてなグループの閲覧および投稿は行えません。日記のエクスポートが必要な方は以下の記事にしたがって手続きをしてください。 はてなグループに投稿された日記データのエクスポートについて - はてなグループ日記 ご利用のみなさまにはご迷惑をおかけいたしますが、どうぞよろしくお願いいたします。 2020-06-25 追記 はてなグループ日記のエクスポートデータは2020年2月28

    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
    n2s
    n2s 2011/02/08
  • クレジットカードは卒業して、優秀な「スルガVISAデビット」に乗り換えるべき4つの理由 - ヨーグルトの蓋のウラのびみ

    はてなブで話題になっていた「住信SBIネット銀行」に乗り換えるべき4つの理由という記事が話題になっていましたが、その記事に触発されて今回は、僕も利用している、ほぼクレジットカードとして利用可能な「スルガVISAデビットカード」をご紹介したいと思います。めっちゃ便利なカードですので、機会があればお作り頂けたら嬉しいです。 ・メガバンクは卒業して、優秀な「住信SBIネット銀行」に乗り換えるべき4つの理由 * 男子ハック 1.ほぼクレジットカードなのに、審査も年会費も要らない ・スルガ銀行マイ支店 スルガVISAデビットの一番の魅力と言えば、なんと言っても審査も手数料も要らないという点です。今では楽天カードに代表されるように無料で作れるカードも増えて来ていますが、やはり審査が無い、そして手数料が要らないという点はカードを保有する上で大切な要素だと言えます。一応、16歳以上という制限はあるようです

    クレジットカードは卒業して、優秀な「スルガVISAデビット」に乗り換えるべき4つの理由 - ヨーグルトの蓋のウラのびみ
  • node.jsに関する基礎や開発・チュートリアルのまとめ:phpspot開発日誌

    node.jsに関する基礎やチュートリアルのまとめ。 リアルタイムなWEBを実現するには必須のサーバサイドJS、node.jsについて色々とまとめてみました。 node.js node.jsについて node.js なんとなく凄そうだけどよく分からないという方も多いかもしれないので簡単に解説。 一番最初見た時は何かのJavaScript ライブラリかと思ったのですが、全く違って、V8というChromeにものっている高速JavaScriptエンジン上で動くサーバを動かせる仕組み。 サーバ自体を具体的に言うと次のようなコードで実現します。 var http = require('http'); http.createServer(function (request, response) { response.writeHead(200, {'Content-Type': 'text/plain

  • qmail はオワコン - どさにっき

    2011年2月1日(火) ■ ちょっとトイレットペーパー買い占めてくる _ 一般向けの記事も出てるぐらいなんで別にいまさら書く必要もない気がせんでもないが、自分が後で思い出したくなったときのためにメモ。 _ ipv4 がめでたく売り切れました。厳密にはまだ /8 が5個残ってるけど、これは RIR に自動的に分配される分なので、おばちゃんおかわり、と言ってもごめんねーごはんもうないんだわ、となる。 _ 最後のおかわりは、大方の予想どおり APNIC に2ブロック。この APNIC の在庫も年内には枯渇するはず。ほとんど中国が使っちゃうのかなー。 _ 2003年8月の記事。 RIR exhaustion of the unallocated address pool would occur in 2022. 2003年の時点で、RIR の枯渇が2022年の予想。文中では言及されてないけど、

    n2s
    n2s 2011/02/08
    Courierだとそこらへんどうなってるのかちょっとだけ気になる