タグ

2012年11月23日のブックマーク (6件)

  • PHP5.4.8までにhashdos攻撃の危険性?

    徳丸 浩 @ockeghem PHP5.4.9リリース…『max_input_vars doesn't filter variables when mbstring.encoding_translation = On』←げっ、こんなバグがあったのか(要確認) http://t.co/K8iEBeg2 2012-11-23 11:52:34

    PHP5.4.8までにhashdos攻撃の危険性?
    ockeghem
    ockeghem 2012/11/23
    まとめありがとうございます
  • PHP: PHP 5 ChangeLog - Version 5.4.0

    Getting Started Introduction A simple tutorial Language Reference Basic syntax Types Variables Constants Expressions Operators Control Structures Functions Classes and Objects Namespaces Enumerations Errors Exceptions Fibers Generators Attributes References Explained Predefined Variables Predefined Exceptions Predefined Interfaces and Classes Predefined Attributes Context options and parameters Su

    PHP: PHP 5 ChangeLog - Version 5.4.0
    ockeghem
    ockeghem 2012/11/23
    PHP5.4.9がリリースされましたが…『max_input_vars doesn't filter variables when mbstring.encoding_translation = On』←うわぁ、こんなバグがあったのか(要確認)
  • 控えめな記事広告

    McAfeeのブログからITmediaに翻訳されたこの記事「Windows 8を安全に利用するために知っておくべき8つの事実」、なんかピント外れな記事だなぁと思いながら読みました。例えば下記の箇所。 7.Internet Explorer 10のセキュリティ Internet Explorer 10は、マイクロソフト製のブラウザとしては史上最も安全なブラウザです。しかし、Google ChromeやMozilla Firefoxなどのブラウザ愛用の方にはお気の毒さまですが、マイクロソフトのセキュリティ機能は、他社のブラウザについては一切関知しません。 さらに、例えInternet Explorer 10のセキュリティ評価がどんなに高くても、常に脆弱性やパッチの必要に迫られるでしょう。 http://www.itmedia.co.jp/enterprise/articles/1211/22/

    控えめな記事広告
    ockeghem
    ockeghem 2012/11/23
    さくっと書いた
  • Windows 8を安全に利用するために知っておくべき8つの事実

    Windows 8はセキュリティ対策でも大幅な機能強化が図られているが、「それで安心」というわけではない。 (このコンテンツはマカフィー「McAfee Blog Central」からの転載です。一部を変更しています。) マイクロソフトが待望のWindows 8をリリースし、タッチベースの操作性と新機能がメディアで大きく取り上げられました。 Windows 8はWindows 7から比べると改善されているとはいえ、やはり脆弱性を抱えています。文書化されているものもありますが、まだ見つかっていない脆弱性もあります。一般ユーザーがセキュリティを確保し、安心してPCを利用できるように、「Windows 8を安全に利用するために知っておくべき8つの事実」を以下に挙げておきます。 1.詐欺師はWindows 8のお祭りムードに乗じようとしている 「タダより高いものはない」といわれます。もし、Windo

    Windows 8を安全に利用するために知っておくべき8つの事実
    ockeghem
    ockeghem 2012/11/23
    なんかピント外れの記事だなと思いながら読み進めたら、最後の項で分かった。これはMcAfeeの記事広告だね…しかし、トレンドマイクロより控えめで趣味がいい
  • 前CIA長官が使った不倫の手口 - ライブドアニュース

    by ライブドアニュース編集部 ざっくり言うと CIAのデービッド・ペトレアス長官の不倫辞任騒動 米国当局によれば、2人だけのGメールのアカウントを開設して連絡を取っていた メールは送信せず、下書きとして保存。それを互いに読みあっていた 送信しないのがミソで、まさに盲点のやり方 提供社の都合により、削除されました。 概要のみ掲載しております。 ランキング 総合 国内 政治 海外 経済 IT スポーツ 芸能 女子

    前CIA長官が使った不倫の手口 - ライブドアニュース
    ockeghem
    ockeghem 2012/11/23
    CIA長官をつとめる人だけあって用心深い(でも結局バレた)とは思うけど、「仰天」とまでは思わないが、どう?
  • MSN産経のセキュリティ記事を読んで腹が立つやら悲しくなるやら。

    先日、目を疑うような記事がMSN産経に載っていたので、ちょっと言及したいと思います。ただし、はっきりいってセキュリティに興味のある人以外、ぽかーんだと思いますので、ご注意を。 その記事とはこちら。 【サイバーウォーズ(上)】「犯人は中国人ではない?」 ハッカーが失業する日に危機感なし(3/3ページ) - MSN産経west 独立行政法人・情報処理推進機構(IPA)によると、従業員百人以上の国内企業に勤めるハッカーは約23万人。IPAは、このうち半数以上は技術力が足りず、2万人以上の人材が不足していると分析する。 まず、あきれたのが記事内のこちらの表です。 (出典:MSN産経) この表を見た人はどう思ったことでしょう? 日ハッカーが23万人もいる?? 確信を持って言えますが、日ハッカー(定義は後で出てきます)はそんなにいやしません。 いったい、何を根拠にこんな表を…。そう思い記事を

    MSN産経のセキュリティ記事を読んで腹が立つやら悲しくなるやら。
    ockeghem
    ockeghem 2012/11/23
    『一般の方があの記事を読んだら、「あー、やっぱり日本はセキュリティだめなんだ」「人材育成もしていないんだ」そう思ってしまうかもしれないんですよね』