タグ

2011年5月23日のブックマーク (6件)

  • セキュリティ通信|セキュリティ関連ニュース サイト改ざん(2)ハウス食品、民主党、ローソンなど被害サイト23の改ざん状況

    特に断りのない限り、記載の金額はすべて税込金額です。消費税の計算上、実際の請求額と異なる場合があります。 セキュリティ対策ソフトをお申し込み済みの方へ 各セキュリティ対策ソフトをお申し込み後、ご利用にあたって、インストールを行う必要があります。 設定完了していない方は、下記よりお手続きをお願いします。

    セキュリティ通信|セキュリティ関連ニュース サイト改ざん(2)ハウス食品、民主党、ローソンなど被害サイト23の改ざん状況
    ockeghem
    ockeghem 2011/05/23
    客観的で的確なまとめ。対策も適切。「パスワードの定期的変更」を求めていない点もよい
  • 合コンで男を落とす6つのテクニック / 泥酔おもらし女子で高レベルな恋愛を:BIGLOBE Kirei Style ニュース

    恋愛結婚 合コンで男を落とす6つのテクニック / 泥酔おもらし女子で高レベルな恋愛を 2011年05月23日 15時16分配信  Pouch Tweet 合コンでステキな男性を見つけたとします。あなたは、その男性を絶対に落としたいと思っているとします。でも、思っているだけじゃ落とすことはできません。徹底的に女性の魅力を武器として男性を落としましょう。 合コンに来ている男性のほとんどは性欲を発散できずに困っているので、女性の魅力を徹底的に利用すれば高確率で男を落とすことが可能なのです。静かにひとりで飲んでいる男がいても、単なるムッツリスケベなだけで内面はドスケベです。男性は性欲のかたまりと思って間違いありません。女性の武器を使って落としましょう。結局、性的アピールが強い女性が勝者とになります。   1. 太モモを触らせる あなた自身のほうから男性に太モモを触らせましょう。必然的に太モモが露

    ockeghem
    ockeghem 2011/05/23
    これの改変は私の手に余りそうだ
  • 第1回 悪質化が進むインターネットの攻撃

    米マイクロソフトは、Trustworthy Computingのかけ声のもと、自社製品についてセキュリティの向上に努めてきた。それだけでなく、ユーザーが安心してICTが利用できるように、犯罪者や犯罪行為に対して積極的な取り組みも実施してきている。 サイバー犯罪へ積極的に取り組んできたマイクロソフト 2003年と2004年には、BlasterやSasserの犯人逮捕のための懸賞金を拠出し、結果として犯人の逮捕につなげた(表1)。2006年には、日で大きな問題となったWinny上に情報を流出・漏えいさせるウィルスAntinyを、悪意のあるソフトウエアの駆除ツール(Malicious Software Removal Tool:MSRT)を使って駆除を実施した。2007年には、「Operation BOT ROAST」と呼ばれる大規模なボット駆除作業を、法の執行機関やセキュリティベンダーと共同

    第1回 悪質化が進むインターネットの攻撃
    ockeghem
    ockeghem 2011/05/23
    最近のセキュリティ動向を分かりやすく解説する良い記事
  • Taikeiteki Ni Manabu Anzen Na Uebu Apurikēshon No Tsuku…

    ockeghem
    ockeghem 2011/05/23
    レビューありがとうございます #wasbook
  • パターンマッチングした部分の抽出 - mtoyoshi開発メモ

    rubyの例から。 str = "hello, world" if str =~ /hello, (.+)/ puts $1 end これで、「world」が出力されます。 これと同じことをjavascriptでどうやるか、ずっと分からなかったんだけど、ひょんな事から知ることが出来ました。 var str = "hello, world"; if (str.match(/hello, (.+)/)) { alert(RegExp.$1); } RegExp.$1だったとは! 今読んでいるこのに載っていました。 もちろん、Web脆弱性に関する解説なんだけど、javascriptのこういうテクとかがさらっと載っていたりして1粒で2度美味しい仕掛けになっています。この先もこういうのが散らばっているかと思うと楽しみです♪ 体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理

    パターンマッチングした部分の抽出 - mtoyoshi開発メモ
    ockeghem
    ockeghem 2011/05/23
    『Web脆弱性に関する解説本なんだけど、javascriptのこういうテクとかがさらっと載っていたりして1粒で2度美味しい仕掛けになっています』<紹介ありがとうございます #wasbook
  • 驚かない不正アクセス - つれづれなる日記 @ maoo.jp

    参考 http://d.hatena.ne.jp/maoo/20110428/1304007621 タイミングがよろしいというかよろしくないというか、 第三者のなりすましによるID・パスワードを用いた不正なアクセス試行があり、So-net会員がサービスの利用料金に基づいて付与されている「ソネットポイント」の商品交換で不正利用があったことが判明した So-net、不正アクセスによる「ソネットポイント」の不正利用が判明 -INTERNET Watch Watch こういうことがあったらしいのだった。ちょっと前にも書いたけど、こういう事態になったとしてもここなら自分はちっとも不思議に思わない。今さら驚かない。 例によって、偏見ではあるが根拠はある。ここを利用していた時に自分のアカウントを不正アクセスされたことがあったのだけれど、こちらから連絡するまで事態をまったく把握していなかった。このISPっ

    驚かない不正アクセス - つれづれなる日記 @ maoo.jp
    ockeghem
    ockeghem 2011/05/23
    コマンドライン引数に秘密情報を渡すと ps -aux などで他プロセスからも参照できる問題の指摘。共用サーバーだと特に問題