タグ

2009年9月2日のブックマーク (8件)

  • 麻生首相VS鳩山代表 池袋でラスト直接対決:社会:スポーツ報知

    麻生首相VS鳩山代表 池袋でラスト直接対決 選挙戦を絶叫で締めくくった自民党の麻生太郎首相 選挙戦最終日となった29日、麻生太郎首相(68)=自民党総裁=と民主党の鳩山由紀夫代表(62)の直接対決が首都東京で実現した。両党首は、豊島区の池袋駅前で「最後のお願い」。真夏の12日間の戦いの幕を下ろした。 夜空に空撮のヘリ7機が飛び交う中、麻生首相は同駅東口に登場。「政策を見比べた上で我々に引き続き、政権を与えてください」と約6000人(警察発表)の聴衆に訴えた。 昨年9月の総裁選で戦って以来、距離を置いてきた小池百合子元防衛相と壇上に立ち笑顔で握手。この“大人の対応”に聴衆の一部からどよめきも起きた。演説では、おなじみの民主党批判。「小沢一郎さんという人は国連中心主義と言っていたが、やっていることが違う。安全保障は民主党に任せられない」と持論を展開した。 】最後の最後まで「政権交代」を訴えた民

    ockeghem
    ockeghem 2009/09/02
    『政権交代後の覚悟について尋ねられ「国民を裏切ることはないと断言したい」と鳩山氏。立ち去った後の広場には「ハトにエサを与えないで下さい ハトのフンで迷惑しています」の看板が立っていた』<まぁスポーツ紙
  • [SS&ERM2009]トレンドが“仮想パッチ”や仮想サーバー対応製品を参考展示

    トレンドマイクロは2009年9月2日,セキュリティ関連の展示会「Security Solution 2009」の展示ブースで,同社が構想中の2つの新製品について,その概念をパネルで参考展示した(写真)。同社は,大きな展示スペースを確保してウイルス対策や情報漏えい対策の製品群を紹介しているが,中でも参考展示のパネルは注目を集めていた。 参考展示の1つは,2009年内の出荷を予定するホスト型アプリケーション・ファイアウォール・ソフトの「DeepSecurity」(仮称)である。Webサーバーや業務サーバーなどの上で動作するホスト型のセキュリティ・ソフトであり,各種の攻撃からサーバー・ソフトを防御する。Webサイトであれば,SQLインジェクションやクロスサイトスクリプティングなどから守ることができるという。稼働OSは,WindowsLinux,HP-UX,Solarisなど。 DeepSecu

    [SS&ERM2009]トレンドが“仮想パッチ”や仮想サーバー対応製品を参考展示
    ockeghem
    ockeghem 2009/09/02
    『参考展示の1つは,2009年内の出荷を予定するホスト型アプリケーション・ファイアウォール・ソフトの「DeepSecurity」(仮称)である』<ほう
  • 「ATOK」におけるセキュリティ上の弱点(脆弱性)の注意喚起:IPA 独立行政法人 情報処理推進機構

    IPA(独立行政法人情報処理推進機構、理事長:西垣 浩司)は、「ATOK」におけるセキュリティ上の弱点(脆弱性)に関する注意喚起を、2009年9月2日に公表しました。 この脆弱性は、「ATOK」をインストールしたPCのスクリーンロックの制限を回避されてしまうというものです。 悪用されると、そのPC上で任意のコマンドやプログラムを実行されてしまう可能性があります。 対策方法は「開発者が提供する対策済みバージョンに更新する」ことです。 株式会社ジャストシステムが提供する「ATOK」は、日本語入力システムです。 「ATOK」には、PCのスクリーンロックの制限を回避できてしまう弱点(脆弱性)が存在します。 この弱点が悪用されると、任意のコマンドやプログラムを実行されてしまう可能性があります。 詳細は、次のURLを参照して下さい。 http://www.justsystems.com/jp/info

    ockeghem
    ockeghem 2009/09/02
    ATOKユーザの方は迅速にアップデートを
  • SQLインジェクションとは?対策と具体例|脆弱性診断.jp

    ■説明 SQLインジェクション(SQL Injection)とは、Webアプリケーションが利用しているデータベースに対して、想定していないSQLコマンドを不正に実行する攻撃です。 たとえば、Webアプリケーションの多くは、データを格納するためにデータベース(DBMS)を利用しています。そのデータベースのテーブルなどに対し、検索や追加、削除といった処理が発生した場合、Webアプリケーション内でSQL文を作成し、ODBCなどのドライバを経由してデータベースに処理を送ります。 もし、ユーザーがWebアプリケーションに対して不正な入力を送信した際、データベースに渡すSQL文のエスケープ処理が適切に行われていないと、不正なSQL文が挿入(インジェクション)され、実行されてしまうことがあります。 SQLインジェクションによって、認証の回避や、データベーステーブルの不正な閲覧、追加や削除

    ockeghem
    ockeghem 2009/09/02
    これもひどい説明で、正常系のSQLが正しく動かない
  • http://2009.confidence.org.pl/materialy/prezentacje/mario_heiderich_confidence_2009.pdf

    ockeghem
    ockeghem 2009/09/02
    id:hoshikuzu さんの言われている資料はこれか/先を越されていたww
  • Webアプリケーション セキュリティ対策は 難しい? - Web Application Security - ダウンロード

    Description: 2009/8/29に実施した第9回神戸情報セキュリティ勉強会「セキュメロ」で話したときに使用した資料です。

    ockeghem
    ockeghem 2009/09/02
    『2009/8/29に実施した第9回神戸情報セキュリティ勉強会「セキュメロ」で話したときに使用した資料です』
  • あまりに酷すぎてワラタw - 久々更新 - ヴァルカンの気まぐれ日記

    先週土曜日(8/29)に開催された 第09回 まっちゃ445勉強会 (まっちゃ445勉強会)にて、 id:ripjyrさんから代表を引き継ぎました! 6時間で講師7人に喋っていただくという非常に濃い半日でしたが、 講師をはじめ、参加いただいた皆さんに満足いただけている様で、当に運営側としてとても満足しています。*1 ちょうどタイムリーな感じにJavaMailのソースを眺めたり、メール関連のRFCや仕様について調べていたんだけど、迷惑メール対策というカテゴリについては、自分でサーバー管理してないのでリーチ出来てなかったので、余計に新鮮に且つ楽しむことが出来た。 やっぱり新しい智を得るのは快感だw そういえば懇親会でいくつか質問を受けましたな。 Q:勉強会の名前は、『ヴァルカン445』になるんですか? Q:『ヴァル445』とかになるんですか? Q:『M445ヴァルカン』 とかとか(ry んー

    あまりに酷すぎてワラタw - 久々更新 - ヴァルカンの気まぐれ日記
    ockeghem
    ockeghem 2009/09/02
    『第09回 まっちゃ445勉強会 (まっちゃ445勉強会)にて、 id:ripjyrさんから代表を引き継ぎました!』<おお、がんばって下さいねぇ! 応援します
  • あまりに酷すぎてワラタw - 久々更新 - ヴァルカンの気まぐれ日記

    先週土曜日(8/29)に開催された 第09回 まっちゃ445勉強会 (まっちゃ445勉強会)にて、 id:ripjyrさんから代表を引き継ぎました! 6時間で講師7人に喋っていただくという非常に濃い半日でしたが、 講師をはじめ、参加いただいた皆さんに満足いただけている様で、当に運営側としてとても満足しています。*1 ちょうどタイムリーな感じにJavaMailのソースを眺めたり、メール関連のRFCや仕様について調べていたんだけど、迷惑メール対策というカテゴリについては、自分でサーバー管理してないのでリーチ出来てなかったので、余計に新鮮に且つ楽しむことが出来た。 やっぱり新しい智を得るのは快感だw そういえば懇親会でいくつか質問を受けましたな。 Q:勉強会の名前は、『ヴァルカン445』になるんですか? Q:『ヴァル445』とかになるんですか? Q:『M445ヴァルカン』 とかとか(ry んー

    あまりに酷すぎてワラタw - 久々更新 - ヴァルカンの気まぐれ日記
    ockeghem
    ockeghem 2009/09/02
    『指摘しだしたら止まらないから、敢えて突っ込まないが、『など』という言葉を単語の後に付けることで全て逃げているとか、対策が書いてないとか、ウソ書いてるとか、ホントどうにかして欲しい』<御意