タグ

ブックマーク / www.st.ryukoku.ac.jp/~kjm (11)

  • 20080926 google ストリートビューについて - セキュリティホール memo

    楽天のメルマガ個人情報流出問題の犯人を推理する (ラボブログ, 9/29)。site:emagazine.rakuten.co.jp で検索すると個人情報っぽいものが見えるとか見えないとかの件の犯人さがし。 犯人はソーシャルブックマーク?! 神部さん情報ありがとうございます。 しかし根的なところを見直すとすれば、やはりメルマガ解除の仕組みのセッション管理についての扱いに配慮が必要だったかのではないでしょうか。そこの対策があれば、クローラが来てもユーザの情報を持って行かれないように最大限努力することはできたように思います。 》 事故米騒ぎで露呈した「米粉」普及の障害 自給率向上にも暗雲 (日経ビジネス, 9/30) 》 全世界のフィッシング攻撃の半分に関与している正体不明のオンライン犯罪組織「Rock Phish」 (gigazine, 9/29) 》 グーグルのWebブラウザ「Chr

    nilab
    nilab 2008/10/02
    セキュリティホール memo : 「site:emagazine.rakuten.co.jp で検索すると個人情報っぽいものが見えるとか見えないとか。」 : 認証なしでアクセスできるという微妙な非公開URLの問題。Google Calendar とかでも使われてたアレかな
  • セキュリティホール memo - 2007.07

    》 カーネギーメロン大学日校情報セキュリティセミナー 「信頼性への取り組み」。 2007.08.31、兵庫県神戸市、無料。 》 オリコン訴訟第四回口頭弁論、終了 (SLAPP WATCH, 7/31) 》 アイリスオーヤマのシュレッダーと噴霧器に不具合、修理へ (家電 Watch, 7/31) 》 「上面操作一口電気こんろ」及び「複数口電気こんろ」の事故の再発防止に向けた抜的対策について (経産省, 7/31) 》 原子力発電所における計器の設定誤り等への対応について(第3報) (経産省, 7/31) 》 水素自動車の導入について (経産省, 7/31)。RX-8 な公用車ですか。 》 エイズ国際シンポ、当局命令で中止 中国・広州市 (asahi.com, 7/31) 》 NHK の夏、日の夏 アメリカ秘密尋問所「トレイシィ」 〜GHQの占領施策を生んだ5000頁の調書〜(仮) (N

    nilab
    nilab 2007/07/23
    セキュリティホール memo - IEとFirefoxをインストールしている人は要注意--「非常に重大」なセキュリティリスク
  • Rapid7 Advisory R7-0026: HTTP Header Injection Vulnerabilities in the Flash Player Plugin

    nilab
    nilab 2006/11/08
    Rapid7 Advisory R7-0026: HTTP Header Injection Vulnerabilities in the Flash Player Plugin
  • セキュリティホール memo - 2005.09

    》 InterScan Messaging Security Suite: ウイルスパターンファイル/検索エンジンアップデートまたは設定変更時における検索デーモン(imssd)の再起動動作説明 (トレンドマイクロ)。 》 第4回セキュそば勉強会のお知らせ。 2005.11.05、長野県諏訪市、「会場費は2410円です(12:30〜16:30の料金)これを参加者の皆さんで割ります。 (なので一人当たり100円以下かと^^;)」 》 セキュリティアカデミー勉強会『あなた(ハニポ)と過ごした3年間』。 2005.10.09、東京都大田区、3000円。 》 "SoftEther VPN 2.0 Release Candidate 1" を公開 (softether.com)。♪ついに出た出たヤットデタ。 》 米ジョージア大でまた不正アクセス、職員情報流出の恐れ (ITmedia, 9/30) 》

    nilab
    nilab 2006/04/27
    セキュリティホール memo - 2005.09 - Google はユーザの行動を収集している模様
  • セキュリティホール memo ■ JVN#74294680: Winny におけるバッファオーバーフローの脆弱性

    》 日原燃の海洋への放射能放出に抗議する (美浜の会, 4/29) (下線は小島) 日原燃はついに海に放射能を放出した。4月28日の午前11時から約6時間にわたって、600トンすなわち約600m3の放射性廃液を放出したという。1時間当たり約100m3は予定どおりの放出率を示している。直径7.5cmの放出口から毎秒約6mの速度で放出したことになる。約600m3の廃液中に、トリチウムは年間放出量の1億分の1程度が含まれていたという。すなわち約1億8千万ベクレルのトリチウムが廃液600m3中に含まれていたことになる。放射能濃度にすれば、廃液1cm3当たり0.3ベクレルとなる。 (中略) もし格操業になると、2日に1回は廃液600m3を放出することになるという。すなわち年に約183回放出する。年に放出するトリチウムは1.8× 10の16乗ベクレル(1億の1.8億倍ベクレル)だから、1回放出分

    nilab
    nilab 2006/04/22
    セキュリティホール memo ■ JVN#74294680: Winny におけるバッファオーバーフローの脆弱性
  • Visual Studio 6.0 Buffer Overflow Vulnerability

    nilab
    nilab 2006/03/09
    Visual Studio 6.0 Buffer Overflow Vulnerability
  • Windows ( 関連) のサポート

    Last modified: Tue Jul 6 18:01:21 2010 +0900 (JST) セキュリティ hotfix はいつまで無料で入手できるのか

    nilab
    nilab 2006/02/09
    Windows (+ 関連) のサポート : Windowsのサポート期間一覧
  • セキュリティホール memo - 2006.02

    》 山田ウイルスの新種が登場、UPnPを使いポートを開いてHDD内容をHTTPで公開 (slashdot.jp, 2/28)。山田ウイルスのあくなきチャレンジ魂、という感じかな。 》 P2P型情報漏洩対策研究会(仮称)の提案 (武田圭史, 2/28)。 できればユーザ、研究者、ISP、ベンダー、法律関係者、行政関係者などいろいろな立場の方に集まっていただいて、研究会自体は白紙から色のつかない自由な意見交換ができればと思っています。 まずは現状分析、でしょうか。ぜひとも海自の方に…… 》 堀江メール:不明点多く、問われる民主党の説明責任 (毎日, 2/27) 一方、別の民主党議員は、永田氏が示したメールと文が同一で、差出人と受取人の両方に情報提供者と永田氏を仲介したとされる「元記者」のアドレスが記されたメールを入手していた。堀江前社長のメールを受け取ったライブドア関係者が元記者に転送。元記

    nilab
    nilab 2006/02/07
    Firefox 1.5にセキュリティアップデート登場 8種類のセキュリティアップデート。Thunderbirdにも影響あり。
  • セキュリティホール memo - IE:新手法CSSXSS、Google Desktopの情報が盗まれる恐れ…というかGoogleばかりでないです、ヤバイのは、こりゃ参りましたね。

    Network Security Forum 2005 - 教科書で教えるべきWebサイトを安全に利用する秘訣 - 産総研・高木氏 (MYCOM PC WEB, 12/28)。 関連: Phishing対策ツールバーなんていらない! 元々あるIEの機能を使う (高木浩光@自宅の日記, 12/24) 》 Network Security Forum 2005 - 医療の電子化、安全のための工夫 (MYCOM PC WEB, 12/28) 》 盗聴で揺れるNSA、サイトに「違法」の情報収集技術 (CNN, 12/30)。cookie だそうで。 》 「患者適応型ES細胞なし」ソウル大調査委 (中央日報, 12/29)、 04年論文のヒトクローンES細胞も存在しない (東亜日報, 12/30) 》 山形特急転覆:原因は「ダウンバースト現象」の可能性 (毎日, 12/30) 》 【北朝鮮偽ドル

    nilab
    nilab 2005/12/02
    セキュリティホール memo - 姉歯建築士話
  • セキュリティホール memo - 2004.09

    》 LAC SNS のページがリニューアルされてますね。 》 “Sender ID騒動”の代償はあまりに大きい (ITmedia, 9/30)。 》 ドコモ プリペイド携帯廃止へ 犯罪に使用相次ぎ (毎日, 9/30)。なんだか煮えきらない発言だなあ。 》 エプソンモノクロレーザープリンタ(LP-8300S/F,LP-8400/LP-8600シリーズ) ご愛用のお客様へ(お詫びと感電防止に関するお願い) (EPSON, 9/15) 関連話。まなP〜♪♯♭さんから (ありがとうございます)。 紹介が遅れてごめんなさい。 今回のプリンターの事故(回収)について、同じように富士通のプリンターで、情報公開されました。 http://www.fmworld.net/biz/peripherals/info/20040915/ OEM元のフジゼロックスでは・・・・ http://www.fujixer

    nilab
    nilab 2005/08/23
  • NHKとリニアと原発の関係。- セキュリティホール memo

    Last modified: Fri Jul 19 18:17:19 2024 +0900 (JST) 短縮 URL: http://goo.gl/pwSG QR コード: http://goo.gl/pwSG.qr Security Watch さんが店じまいされてしまったので、 個人で追いかけてみるテストです。 備忘録として書いておくつもりなので、 Security Watch さんのような詳細なものではありません。 基的なターゲットは UNIX、WindowsMac OS (priority 順) とします。 また、このページの内容はどのページにも増して無保証であることを宣言しておきます。全ての情報が集まっているわけもありません。 ここに載せる情報については、可能な限り 1 次情報源へのリンクを作成しておきます。 各自で 1 次情報源の内容を確認してください。 このページの内容を

    nilab
    nilab 2005/05/20
    セキュリティホール memo
  • 1