タグ

2012年2月28日のブックマーク (5件)

  • 本サイトのEV-SSL証明書について

    ockeghem
    ockeghem 2012/02/28
    『本サイトのEV-SSL証明書は、コンソーシアム構成事業者が取得しています』<これではEV SSLの意味がない
  • 電子申請・届出サービス

    コールセンター 1 ナビダイヤル : 0570-00-5353 (09時00分~17時00分) 2 Webフォーム : https://www.asp-e-kanagawa.lg.jp/portal/info/ (原則24時間) 3 Fax : 03-5441-6092 (原則24時間) ※1については、営業日(土日・祝日及び12月29日から1月3日までを除く平日)のみの受付とさせていただきます。 ※2、3については、営業日外に到着したものについては、翌営業日にご回答いたします。

    ockeghem
    ockeghem 2012/02/28
    神奈川件の電子申請・届出サービス。EV SSLの示す運営組織は「NEC Corporation [JP]」となっている
  • 本当に2秒で採用を決める人事担当者の質問がすごかった件

    1 名前:以下、はてなにかわりまして元増田がお送りします。 投稿日:2012/02/25 14:06:53アメリカの有名なエッセイストのマルコムグラッドウェルは採用は2秒で決まると書いていますが、当に2秒で採用を決める面接を経験できました。 http://www.amazon.co.jp/dp/4062162504 自分がうまく回答できなかったことが残念である以上に、感動してしまいました。 昼下がりの採用面接で、それは起こりました。 (コンコン、ガチャッ)人事担当者部屋に入る。 (人事)失礼します。こんばんは! 以上です。 私の場合は、以下のようなやりとりでした。 (コンコン、ガチャッ) (人事)失礼します。こんばんは! (私)えっ、あっ、こんばんは。 (人事)ダハハ、間違えちゃいました。何でだろう、お昼なのに、こんばんは!って言っちゃいました。(笑) (私)ついつい、こんばんはって返し

    ockeghem
    ockeghem 2012/02/28
    本当にそこがポイントだったのだろうか。採用担当者に確認したのかが疑問
  • 不適切な脆弱性情報ハンドリングが生んだ WordPress プラグイン cforms II のゼロデイ脆弱性 - co3k.org

    2012/02/15、 JVN から JVN#35256978: cforms II におけるクロスサイトスクリプティングの脆弱性 が公開されました。これはクレジットされているとおり、海老原と、同僚の渡辺優也君が勤務中に発見した脆弱性です。 脆弱性自体はどこにでもあるような普通の XSS ですが、実はこの脆弱性、 2010 年 10 月に exploit コードが公開され、それから 1 年 4 ヶ月後の 2012 年 2 月まで修正版が提供されていなかったものです。 このような危険な状態が長期間続いていたのには、様々な理由があります。ここでは、その説明と、どうすれば事態が防げたかということについて検討したいと思います。 脆弱性の概要 題に入る前に、主に cforms II のユーザ向けに脆弱性自体の概要についてざっくり説明します。前述のとおり、未修正の状態で exploit コードが公開

    ockeghem
    ockeghem 2012/02/28
    これは素晴らしいエントリ。『CVE の時点で間違われるとどうしようもない』<御意。ただ改善するには金か人手を掛けるしかないような
  • 『事業責任者が知っておくべき、セキュリティの話』

    椿ブログDreaming to impact the world with the Internet! Wife of Brazilian:) Based in Tokyo. Live socially Make people more Happy! 初夏頃から始めたセキュリティ勉強会、「 #wasbook 体系的に学ぶ 安全なWebアプリケーションの作り方」、通称「徳丸」を毎週金曜日朝8時~で続けていた会が、めでたく先日読了したので、「徳丸LT会」を実施しました。 なんと、著者である徳丸氏にも特別ゲストで参加頂きました! 体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践/徳丸 浩 ¥3,360Amazon.co.jp セキュリティの話となると、非技術者の事業責任者は「難しくてよくわからない・・・」という事が多いと思います。 しかし、ユーザーが安心

    『事業責任者が知っておくべき、セキュリティの話』
    ockeghem
    ockeghem 2012/02/28
    『初夏頃から始めたセキュリティ本勉強会 …通称「徳丸本」…めでたく先日読了したので、「徳丸本LT会」を実施しました』<お招き頂きありがとうございました #wasbook