タグ

2013年5月23日のブックマーク (13件)

  • 武雄市地域経営方包括支援クラウドモデル実証事業に関するシステム開発等業務企画提案協議を実施します - 市役所からのお知らせ

    総務省から「地域経営方包括支援クラウドモデル構築事業開発実証」の一環として武雄市が受託した「武雄市地域経営方包括支援クラウドモデル実証事業」に関するシステム開発等業務について、企画提案協議を実施します。 詳しくは、「地域経営方包括支援クラウドモデル構築事業企画提案 実施要領」をご覧ください。 提案募集期間 平成25年5月13日(月)~5月27日(月)(ただし、企画提案協議への参加企画書を提案してください。) 実施要領・様式 武雄市地域経営型包括支援クラウドモデル実証事業企画提案 実施要領[pdf] 武雄市地域経営型包括支援クラウドモデル実証事業企画提案 委託仕様書[pdf] 様式1 企画提案協議参加希望書[word] 様式2 企画提案協議参加希望書[word] 提出先・お問い合わせ 武雄市 つながる部 フェイスブック・シティ課 情報係 係長 古川 慎治 〒843-8639 佐賀県武雄市

    ockeghem
    ockeghem 2013/05/23
    提案募集期間は5月27日(月)まで
  • 「当社サーバへの不正なアクセスについて」(5/17発表)の追加発表 - Yahoo! JAPAN - プレスリリース

    指定されたURLは存在しません。 URLが正しく入力されていないか、このページが削除された可能性があります。

    「当社サーバへの不正なアクセスについて」(5/17発表)の追加発表 - Yahoo! JAPAN - プレスリリース
    ockeghem
    ockeghem 2013/05/23
  • ヤフー、ハッシュ化されたパスワードと秘密の質問、148.6万件も流出した可能性 

    ockeghem
    ockeghem 2013/05/23
    こ、これは非常にまずい…
  • 「EC-CUBE」におけるアクセス制限不備の脆弱性対策について(JVN#45306814):IPA 独立行政法人 情報処理推進機構

    次のロックオン製品が対象です。 EC-CUBE 2.11.0 EC-CUBE 2.11.1 EC-CUBE 2.11.2 EC-CUBE 2.11.3 EC-CUBE 2.11.4 EC-CUBE 2.11.5 EC-CUBE 2.12.0 EC-CUBE 2.12.1 EC-CUBE 2.12.2 EC-CUBE 2.12.3 EC-CUBE 2.12.3en EC-CUBE 2.12.3enP1 EC-CUBE 2.12.3enP2

    ockeghem
    ockeghem 2013/05/23
    『攻撃が行われた場合の影響が大きい脆弱性であるため、できるだけ早急に修正プログラムを適用して下さい』とのこと
  • デニス・リッチーによって書かれた最初のCコンパイラーがGitHubで公開

    mortdeus/legacy-cc · GitHub デニス・リッチー(1941-2011)によって書かれた発展途中の初期のCコンパイラーのソースコードがGitHubで公開されている。ソースコード自体は、まだデニス・リッチー存命の頃から公開されていたが、この機会に紹介してみる。 ライセンスは許諾的で、このライセンス文を同梱すること、並びに、ソースコードから生成されたバイナリはラインセンス文を出力することとなっている。 追記:ライセンスに関してふと思った。このライセンスは名義が企業で、著作権を盾に同意を求めている。日では、映画以外の団体の著作権の保護期間は公開後50年である。UNIXと付属するソフトウェアのソースコードは当時から公開されていた。ということは、1973年に制作されたこのCコンパイラーのソースコードは、日国内では、2024年に著作権が切れるのだろうか。 詳しい経緯は、以下の

    ockeghem
    ockeghem 2013/05/23
    興味深い
  • 「インサイド」への不正アクセスについて

    2013年5月22日 各位 株式会社イード 代表取締役 宮川 洋 不正アクセスによるお客様個人情報漏洩のお詫びとご報告 この度、当社にて運営しております「インサイド」において、外部より不正アクセスを受け、インサイド会員としてユーザー様が登録されている個人情報(メールアドレス)が不正に閲覧され、漏洩していたことを確認いたしました。詳細につきましては、下記をご参照くださいますようお願いいたします。なお、氏名、住所、電話番号、信用情報等の個人情報は取得・保有しておりません。 ユーザー様をはじめとする皆様に対し、多大なご迷惑、ご心配をおかけいたしましたこと、深くお詫び申し上げます。また、今回の漏洩によりご迷惑をおかけしたお客様には、登録して頂いているメールアドレスに個別にお詫びのご連絡を差し上げます。 弊社は今回の事態を厳粛に受け止め、再発防止のため、更なるセキュリティ対策強化に努めてまいります

    ockeghem
    ockeghem 2013/05/23
    SQLインジェクションでしょうか>『「インサイド」のユーザーDBにアクセスした痕跡が残っている事を確認した為、ユーザーDBのデータが不正アクセス攻撃者に閲覧され漏洩したと断定』
  • Yahooに会社を30億円で売った高校生プログラマーの特許出願が公開されてます | 栗原潔のIT弁理士日記

    ちょっと前に「17歳で28億円をゲットしたプログラマーは特許出願をしていた」なんて記事を書きました(円安により28億円→30億円になってますが)。ニュース記事のサマリーを自動作成するソフトウェアを開発し、そのソフトウェアを活用したWebサービスの会社(SUMMLY社)をYahooに買ってもらったロンドン在住の高校生ニック・ダロイシオさんの話です。その記事では、 上記から少なくとも2011年9月1日から2011年12月17日の間に何件かの特許を出願したと推定されます。通常、出願内容は出願日から1.5年後に公開されるので、遅くとも今年の6月頃までには公開されるんじゃないかと思います と書きましたが、予想通り2012年9月11日に国際出願(PCT)されており、先日(2013/05/10)に国際公開されていました(WO/2013/066497)(IPDLと違って固定リンクが張れて便利ですね)。発明

    Yahooに会社を30億円で売った高校生プログラマーの特許出願が公開されてます | 栗原潔のIT弁理士日記
    ockeghem
    ockeghem 2013/05/23
  • ブログ

    Twitterのサービスをご利用になると、Cookieの使用に同意したものとみなされます。Cookieはアナリティクス、カスタマイズ、広告などに使われます。

    ブログ
    ockeghem
    ockeghem 2013/05/23
    タイトルに日本中が泣いた…『残念ながら、このシステムはまだ日本ではご利用いただくことができませんが、できるだけ早く、より安全な方法がご利用になれるように努力しております…』
  • Twitter、2要素認証のオプション発表 相次ぐアカウント乗っ取りに対応

    この機能を有効にすると、毎回携帯電話にSMSで送られてくる6けたのコードの入力が必要になる。ただし、日国内ではまだ利用できない。 米Twitterは5月22日、大手報道機関などのアカウントが乗っ取られる事件が相次いだことを受け、新たなセキュリティ対策としてログイン認証機能を導入すると発表した。 Twitterをめぐっては、米AP通信や英紙Financial Timesなど大手メディアのアカウントが乗っ取られ、不正なツイートが投稿される事件が続発していた。Twitterは「フィッシング詐欺メールやパスワード情報の流出によって、アカウントを乗っ取られたという報告が寄せられていた」と説明する。 そうした事態を防ぐため、新たに2要素認証のオプションを導入し、ログインしようとしているのが人かどうかを確認する。 この機能を有効にするには、Twitterのアカウント設定画面から「ログイン時に認証コー

    Twitter、2要素認証のオプション発表 相次ぐアカウント乗っ取りに対応
    ockeghem
    ockeghem 2013/05/23
  • 某サイトのパスワードリセット、パスワード変更機能を使った感想

    徳丸 浩 @ockeghem 某サイト、パスワードリセットは(1)秘密の質問と答え、(2)前項が正答だとパスワードリセットのメールが送信される…というよくあるものだけど、(1)の正答の時点で既存パスワードが無効になる。攻撃者はパスワードを知らないからパスワードリセットを悪用するわけで、この仕様はよくないと思う 徳丸 浩 @ockeghem 来のパスワードと、パスワードリセットでは、前者の方が確実。だから、優先度もパスワードの方が高い。パスワードリセットの途中段階で、パスワードを無効にしてどうするのよ 徳丸 浩 @ockeghem 『※「メールに心当たりがない」「登録の覚えがない」などの場合、どなたかが誤ってお客さまのメールアドレスを入力した可能性があります。上記時間を過ぎますと当情報は自動的に削除されますのでご安心ください。』<いやいや、攻撃の可能性もあるから…自答的に削除で安心したら

    某サイトのパスワードリセット、パスワード変更機能を使った感想
    ockeghem
    ockeghem 2013/05/23
    パスワードリセットのアンチパターン。特に良くないのがパスワード変更通知の文面
  • 「ロト6」当選番号を事前に…詐欺の手口とは (読売新聞) - Yahoo!ニュース

    数字選択式宝くじ「ロト6」の当選番号を事前に教えるなどと持ちかけ、情報提供料を名目に金をだまし取る詐欺事件が全国で相次いでいる。 抽選直後に当選番号を知ることができる仕組みを悪用したとみられ、21日には福島県会津若松市で、70歳代の会社社長男性が約2700万円をだまし取られた事件が発覚。警察は注意を呼び掛けている。 福島県警によると、男性は3月上旬、ロト6関係会社の社員を名乗る男から、「抽選前に2等の当選番号を入手できる」と電話で持ちかけられた。男が告げた番号を男性が翌日の新聞で確認すると、前日に抽選が行われた当選番号が一致していた。男性は男が事前に当選番号を入手できると信じ、5月上旬までに計8回、情報提供の保証金名目で計約2700万円を振り込んだ。しかし、その後に教えられた番号は全て外れ、男とも連絡が取れなくなったため、会津若松署に被害届を出した。 みずほ銀行によると、ロト6の抽選

    ockeghem
    ockeghem 2013/05/23
    『男が告げた番号を男性が翌日の新聞で確認すると、前日に抽選が行われた当選番号が一致していた。男性は男が事前に当選番号を入手できると信じ…計約2700万円を振り込んだ』
  • なぜ、Facebookの偽アカウントを認めちゃいけないのか?Facebookアカウントを乗っ取られる可能性があるからだめ! – ATTRIP

    なぜ、Facebookの偽アカウントを認めちゃいけないのか? 理由は、 Facebookアカウントを乗っ取られる可能性があるからです。 3人偽アカウントに友達になっていたらもう狙われています。 この画像は、以前、友だちが引っかかったFacebookの偽アカウントの写真。 最近多いFacebookの偽アカウントは、 ほとんど活動していないはじめたばかりのアカウントで友達申請してくる人が多いですね。 偽アカウントを見破るには、友だち申請のプロフィール画像の検索が有効だとおもいます。 Facebookには、友達のアカウント3つで該当アカウントを再開する方法がある。 Facebook乗っ取り方前提:乗っ取りたいアカウントにダミーアカウント3人で友達申請をして承認してもらう。 そして、乗っ取りたいアカウントをA 乗っ取るためのダミーアカウントをB,C,Dとする。 facebookではパスワードの変更

    なぜ、Facebookの偽アカウントを認めちゃいけないのか?Facebookアカウントを乗っ取られる可能性があるからだめ! – ATTRIP
    ockeghem
    ockeghem 2013/05/23
  • TechCrunch | Startup and Technology News

    When Alex Ewing was a kid growing up in Purcell, Oklahoma, he knew how close he was to home based on which billboards he could see out the car window.…

    TechCrunch | Startup and Technology News
    ockeghem
    ockeghem 2013/05/23
    Twitterは2段階認証が5月22日から利用可能になった。日本ではまだ使えない模様