タグ

2011年11月2日のブックマーク (7件)

  • 共通脆弱性タイプ一覧CWE概説 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

    共通脆弱性タイプ一覧CWE概説 CWE(Common Weakness Enumeration) ~脆弱性の種類を識別するための共通の脆弱性タイプの一覧~ >> ENGLISH 共通脆弱性タイプ一覧CWE(Common Weakness Enumeration)(*1)は、ソフトウェアにおけるセキュリティ上の弱点(脆弱性)の種類を識別するための共通の基準を目指しています。 1999年頃から米国政府の支援を受けた非営利団体のMITRE(*2)が中心となり仕様策定が行われ、2006年3月に最初の原案が公開されました。その後、40を超えるベンダーや研究機関が協力して仕様改善や内容拡充が行われ、2008年9月9日にCWEバージョン1.0が公開されました。 CWEでは、SQLインジェクション、クロスサイト・スクリプティング、バッファオーバーフローなど、多種多様にわたるソフトウェアの脆弱性を識別するた

    共通脆弱性タイプ一覧CWE概説 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
    namikawamisaki
    namikawamisaki 2011/11/02
    「ソフトウェアのアーキテクチャ、デザイン、コードに内在する脆弱性に関して、共通の言葉で議論できるようになる。」などをめざしている
  • 「徳丸本ができるまで」スライドを公開します - ockeghem's blog

    まっちゃ445などで発表に使用した「徳丸ができるまで」のスライドを公開します。 発表時の原稿の後半を少しカットして、最新の状況を加筆しました。 徳丸ができるまで View more presentations from Hiroshi Tokumaru [PR] 「体系的に学ぶ 安全なWebアプリケーションの作り方」のDRMフリーPDFによる電子版が販売開始しました。 体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践 作者: 徳丸浩出版社/メーカー: SBクリエイティブ発売日: 2011/03/01メディア: 単行購入: 119人 クリック: 4,283回この商品を含むブログ (146件) を見る

    「徳丸本ができるまで」スライドを公開します - ockeghem's blog
    namikawamisaki
    namikawamisaki 2011/11/02
    タグは整理用/21世紀型執筆のかたちをみた/本を書くのってほんとにたいへんなんで、レビューアさん、編集さんの協力が欠かせないと思います
  • BLOGOS サービス終了のお知らせ

    平素は株式会社ライブドアのサービスを ご利用いただきありがとうございます。 提言型ニュースサイト「BLOGOS」は、 2022年5月31日をもちまして、 サービスの提供を終了いたしました。 一部のオリジナル記事につきましては、 livedoorニュース内の 「BLOGOSの記事一覧」からご覧いただけます。 長らくご利用いただき、ありがとうございました。 サービス終了に関するお問い合わせは、 下記までお願いいたします。 お問い合わせ ※カテゴリは、「その他のお問い合わせ」を選択して下さい。

    BLOGOS サービス終了のお知らせ
    namikawamisaki
    namikawamisaki 2011/11/02
    「欧米では普通のやり方」でも「日本でやっている出版社はまずありません。」/これをのむか、amazonからりだつするかの2択はまだできる余地はありそうだけど。n年前、amazonなんてなかったんだから。
  • もうソフトは買わない。自宅PCから大学のソフトを使いまくる - これでも大学職員のブログ

    今回は「九州大学」を取り上げました。 もう自分でソフトを購入する時代ではないかもしれません。 「九州大学」です。 九州大学、学生向けに仮想デスクトップ基盤を構築 日立のソリューションを活用 |ビジネス+IT(2011年09月30日) 国立大学法人九州大学は、大学院システム情報科学府(以下、システム情報科学府)において、日立製作所(以下、日立)の「大学向けクラウド型仮想デスクトップソリューション」を活用した「仮想デスクトップ基盤」を構築した。 同システムは、、授業や演習などで学生が利用する高性能なPC環境とアプリケーションソフトウェアを、ネットワークを介して教室や研究室、自宅などの端末から効率的に利用できるクラウド型仮想デスクトップ環境を実現するもの。 同システムの導入により、学生は、従来、特定のソフトウェアがインストールされた演習用専用PCでしか行えなかった演習環境を、研究室や自習室、自宅

    もうソフトは買わない。自宅PCから大学のソフトを使いまくる - これでも大学職員のブログ
    namikawamisaki
    namikawamisaki 2011/11/02
    アカデミックパックのありがたみとか思い出した
  • 大学負担で学内外でWi―Fi使いたい放題。桃山学院大学の試み。 - これでも大学職員のブログ

    今回は「桃山学院大学」を取り上げました。 大学の無線LANも自前で構築する時代ではないかもしれません。 「桃山学院大学」です。 ケイ・オプティコム、桃山学院大学に無線LAN IDを8,300提供 | RBB TODAY(2011年9月26日) ケイ・オプティコムは、大阪府和泉市の桃山学院大学キャンパスに「ビジネスモバイルWi-Fiスポット」のアクセスポイントを設置した。全学生・全教職員分として、同社の専用ID8,300を提供する。 専用IDでは、関西一円に1万ヵ所以上のアクセスポイントを展開する公衆無線LANサービス「eoモバイルWi-Fiスポット」についても、同一IDで追加料金無料で利用できる。 今回の取り組みは、大学など教育機関との協業モデルの第一弾としており、今後同様の取り組みを展開していく。 学内、学外で関係なく同じ接続方法で無線LANを利用できるのは便利です。 どれくらいの無線A

    大学負担で学内外でWi―Fi使いたい放題。桃山学院大学の試み。 - これでも大学職員のブログ
    namikawamisaki
    namikawamisaki 2011/11/02
    ほんまに費用面気になる
  • 1人の転送設定によりメールシステムがダウン寸前に - これでも大学職員のブログ

    今回は「岐阜大学」を取り上げました。 1人の軽い気持ちの転送設定が、数千人の利用者へ影響を与える。。 「岐阜大学」です。 http://www.gifu-u.ac.jp/imc/view.rbz?cd=165(2011/10/28) 10月27日午後から28日未明にかけて発生した電子メールの配送遅延では,利用者の皆様に多大なご迷惑をおかけし申し訳ございませんでした。 この度の障害の原因は,利用者による電子メールの転送機能を利用した一斉同時配信の設定ミス,具体的には以下ような状態によって引き起こされたことが確認されました。 ・転送先として1400件弱のメールアドレスを登録した転送用アドレスを作成した ・転送用アドレスを差出人アドレスとしてメールを送信した ・転送先の中に既に存在しないメールアドレスやメールアドレスの入力ミス等により配送不能な宛先が存在した その結果,以下のような状況が発生して

    1人の転送設定によりメールシステムがダウン寸前に - これでも大学職員のブログ
    namikawamisaki
    namikawamisaki 2011/11/02
    ファイルサーバにおいたらええのに、メールに添付して100人くらいに同報しちゃってメールサーバがパンクしたっていうのは10年くらい前にあったような
  • NEC「LaVie Touch」レビュー、PC感覚で安心して使えるWindows 7タブレット

    NECのパソコン「LaVie」シリーズの新モデルで、2011年10月6日に発売を予定している「LaVie Touch(LT550/FS)」を一足先に体験することができたので、実機をたっぷりといじり倒してみました。 「LaVie Touch」はOSにWindows 7を採用したタブレットパソコン。今までパソコンで使っていたソフトウェア資産をそのまま気軽に外に持ち出せるほか、体を付属するマルチステーションに立てることで、キーボードやマウスを組み合わせたノートパソコン感覚でも使えるという珍しい「2wayスタイル」の製品。 タブレット端末としての使い勝手を高めるために、よく使うアプリケーションやコピー&ペーストなどの頻繁に使用する機能に片手で簡単にアクセスできるインターフェース「ExTOUCH」を備えるなど、タッチ操作のしやすい作り込みが行われています。 121ware.com > ノートPC

    NEC「LaVie Touch」レビュー、PC感覚で安心して使えるWindows 7タブレット
    namikawamisaki
    namikawamisaki 2011/11/02
    外すとタブレット/ドッキングステーションがあつい