タグ

2013年12月10日のブックマーク (17件)

  • アメリカでアイドルマスターのクレジットカードを使い偽造と思われ逮捕 三井住友銀行が仲介に入り謝罪|ガジェット通信 GetNews

    アメリカアイドルマスターのイラストが印刷されているクレジットカードVISA)を利用しようとしたところ、偽造カードと間違われてロス市警に逮捕されてしまったようだ。アメリカではクレジットカードがパスポートくらい信頼のおける物で、少しでもおかしいと思ったら警察を呼ばれるようだ。 今回警察が呼ばれた理由は、アニメイラストが印刷されていたことが理由。日文化を知らない米国の人がアイドルマスターのイラストを見てビックリしたのだろう。 さて、この事件日『チャイナネット』により報道されたが、実は1週間ほど前から話題になっていた。そのときは「【悲報】親父がアイマスVISAカードを持って米国へ→偽造カードと間違われてロス市警に逮捕される」というスレッドが『2ちゃんねる』に作られ話題になった。更にそれより前には『NAVERまとめ』にもまとめられていた経緯がある。内容は自分の父親が海外アイドルマスター

    アメリカでアイドルマスターのクレジットカードを使い偽造と思われ逮捕 三井住友銀行が仲介に入り謝罪|ガジェット通信 GetNews
    ockeghem
    ockeghem 2013/12/10
    こうして見るとソースが不確かな感じがしますね。続報待ち。
  • Microsoft Security Advisory 2916652

    Security Advisory Microsoft Security Advisory 2916652 Improperly Issued Digital Certificates Could Allow Spoofing Published: December 09, 2013 | Updated: January 15, 2014 Version: 2.1 General Information Executive Summary Microsoft is aware of an improperly issued subordinate CA certificate that could be used in attempts to spoof content, perform phishing attacks, or perform man-in-the-middle atta

    Microsoft Security Advisory 2916652
    ockeghem
    ockeghem 2013/12/10
  • バリデーション、エスケープ、フィルタリング、サニタイズのイメージ

    バリデーション、エスケープ、フィルタリング、サニタイズの用語は分かりにくいので、イメージで説明します。 “><script>alert(‘xss’);</script> という入力文字列が、それぞれどうなるかを示します。 ※1 厳密な定義ではありません(要件や文脈により変化します) ※2 バリデーションという用語は非常に幅があります(ここの「名称補足」参照)。 ※3 サニタイズという用語は非常に幅があるで、使う場合は事前に語義を定義しましょう(参照)。

    バリデーション、エスケープ、フィルタリング、サニタイズのイメージ
    ockeghem
    ockeghem 2013/12/10
  • AngularJS を本気でつかうための tips - tokuhirom's blog

    最近、管理画面で AngularJS をつかってみている。 そんな中で、いくつか工夫した点があるのでそれをシェアさせていただきます。 XHR のエラーを表示する XHR のエラーがおきた際のハンドリングをいちいち手でかくのは非効率。管理画面とか中の人しかつかわないので、エラーがおこった旨を随時報告するだけでよい。 そんなケースでは以下のようにする。 angular.module('myapp.exceptionHandler', []) .config(['$httpProvider', function ($httpProvider) { $httpProvider.interceptors.push(function($q, $log, $rootScope) { return { 'responseError': function(response) { $log.error(res

    ockeghem
    ockeghem 2013/12/10
  • 米Microsoft、アカウントセキュリティを数日以内に強化 ~最近のアクティビティ、リカバリーコード、セキュリティ通知オプション選択機能を追加へ

    ockeghem
    ockeghem 2013/12/10
    『今回追加された新機能は、最近のアクティビティを表示する画面、リカバリーコードの設定、セキュリティ通知オプションの選択オプションの3つだ。』
  • 地址不存在

    关于我们 | 法律顾问:北京岳成律师事务所 | 刊登广告 | 诚聘英才 | 联系方式 | 站地图 | 对外服务:访谈 直播 广告 展会 无线 版权所有 中国互联网新闻中心 电子邮件: webmaster@china.org.cn 电话: 86-10-88828000 京ICP证 040089号 网络传播视听节目许可证号:0105123

    地址不存在
    ockeghem
    ockeghem 2013/12/10
    日本のメディアは報じないのか。また三井住友カードはリリース出さないのか…
  • 【終了】『パイ返しだ!』 100名様にパイ菓子プレゼント - ロリポップ!レンタルサーバー

    ※当キャンペーンは終了いたしました。 たくさんのご応募ありがとうございました! ロリポップ!は、2013年11月に12周年を迎え、ご利用者数も127万人超と、何があってもロリポップ!を愛してくださるみなさまのおかげでここまで大きくなりました。 そこで、みなさまへの恩返しとして“パイ菓子でパイ返しだ!”ロリポップ!パイ返しキャンペーンを開催!100名様にパイ菓子をプレゼントします! これからロリポップ!を愛したい!という新規お申込みの方も大歓迎。 これまでもロリポップ!を選んできたし、これからも愛し続けたいという方はツイートでご応募いただけます。みなさまの愛あるご応募お待ちしています! ==<キャンペーン概要>======== ■キャンペーン期間 2013年12月10日(火)お昼12時 ~ 2014年1月10日(金)夕方18時まで ■キャンペーン内容 抽選で計100名様にパイ菓子プレゼント

    【終了】『パイ返しだ!』 100名様にパイ菓子プレゼント - ロリポップ!レンタルサーバー
    ockeghem
    ockeghem 2013/12/10
    タイトルに突っ込もうと思ったらこっちに吹いた>『何があってもロリポップ!を愛してくださるみなさまのおかげでここまで大きくなりました。』
  • http://bogus.jp/wp/?p=1551

    http://bogus.jp/wp/?p=1551
    ockeghem
    ockeghem 2013/12/10
  • 日本でも約3,000台の感染が確認された脅威 「ビットコイン発掘不正プログラム」 とは |

    現在、有力な仮想通貨のひとつに「Bitcoin(ビットコイン)」があります。このビットコインの「発掘(マイニング)」をユーザの PC上で無断で行う、ビットコイン発掘不正プログラムの被害が世界的に確認されています。この不正プログラム被害に関するトレンドマイクロの調査で、特に日での被害が多い実態が明らかになりました。 ビットコインとはネット上などでの決済に使用できる仮想通貨の 1つです。ビットコインの特徴として、発行元となる運営会社を持たず、P2P のシステムにより運営されている点があげられます。P2P ベースであるため、他の仮想通貨と比べて非常に低いコストで取引が行えると同時に、取引の匿名性が高くなっています。また、この P2P ベースで行われるビットコインの処理を支える仕組みとして、マイニングがあります。マイニングとはビットコイン取引に必要な計算に協力した対価としてビットコインを獲得でき

    ockeghem
    ockeghem 2013/12/10
  • https://www.citicards.co.jp/JPCRD/JSO/pwreset/UserID.do

    ockeghem
    ockeghem 2013/12/10
    パスワードリセット時にカード番号とセキュリティコードを入力させるのはフィッシングに対して危ない感じで、EV SSLの確認方法などをリリース時に周知すべきでは?
  • Citigroup

    

    ockeghem
    ockeghem 2013/12/10
  • 楽天不正アクセスの中国人 ポイント換金おむつを輸出 ― スポニチ Sponichi Annex 社会

    楽天不正アクセスの中国人 ポイント換金おむつを輸出 岐阜、兵庫両県警は8日、インターネット通販サイト「楽天市場」に他人のIDでアクセスし、商品を購入すると与えられるポイントを無断で電子マネーに換金したなどとして、不正アクセス禁止法違反などの疑いで、いずれも中国人の大学生で、岐阜県各務原市に住む孫路路容疑者(24)と王臣容疑者(25)を逮捕した。  岐阜県警によると、2人は容疑を認め「サイトで知り合った中国人から約6万5000円でパスワードなどを買った」と供述している。  孫容疑者の逮捕容疑は6月27日、兵庫県尼崎市の男性(41)のIDなどを使って楽天市場にアクセスし、8431円分のポイントを自身が所有するプリペイド型電子マネーに交換した疑い。  王容疑者の逮捕容疑は6月18日から同27日にかけて、不正アクセスに用いる目的で、他人のIDなどをパソコンのハードディスクに保存していた疑い。  

    ockeghem
    ockeghem 2013/12/10
    『孫容疑者は「電子マネーで紙おむつを大量に購入し、中国に輸出した。日本製の紙おむつは中国で高く売れた」と供述している』
  • Current status of the PHP Documentation - mumumu の日記

    Development, Translation, daily life, thoughts, and so on. [Update September 19th 23:29 JST by m ] ここに書いた内容は、更新も含めて PHP マニュアル 日語版について に移動しています。最新の内容はそちらを参照して下さい。 この記事は、doc-ja Advent Calendar 8日目の参加記事です。 ここでは、PHPを使うと必ず一度は目にするであろう PHP マニュアル についてつれづれと書いてみようと思います。「PHP のドキュメント」に関する日語の文書が少なくなってきている気がすることが、このエントリを書く動機になっています。 [更新履歴] 1) 2013/12/08 初版 2) 2018/06/17 PHP の最新バージョン と edit.php.net の記述を現状に合わせて

    ockeghem
    ockeghem 2013/12/10
  • オバマ大統領が「iPhoneを持たせてもらえない」理由

    バラク・オバマ米大統領とケータイ、といえばやっぱりブラックベリーのイメージですよね。一般人と同じケータイを使ってTwitterで情報発信をする姿勢に、新鮮な驚きを覚えたものです。 そんなオバマ大統領に関して、最近目に留まったニュースが「iPhoneを持たせてもらえないと告白した」というもの。文字だけで見ると、スマートフォンを持たせてもらえないと嘆く中学生か高校生のようでもあり、オバマ大統領がより身近に感じられました。でも、理由はもちろん「子供のケータイに毎月何千円も払えるか」っていう庶民の家庭とはレベルが違います。 ブラックベリーは許してもらえるけど、iPhoneは許してもらえない。その理由は安全性の違いにあるとのこと。さすが大統領、好きなケータイを買って自由にネットを楽しむことさえままなりません。私のような庶民には、縁のない悩みですね。 オバマ大統領と同じくブラックベリーユーザーの私です

    オバマ大統領が「iPhoneを持たせてもらえない」理由
    ockeghem
    ockeghem 2013/12/10
    ブラックベリーは良くてiPhoneが駄目な理由が書いてあるのかと思って最後まで読んだけど書いてなかった件について
  • Googleドメイン用の不正証明書が発行される、各社が失効措置へ

    google.com」「.google.co.jp」などのドメイン用の不正証明書が発行されていたことが分かり、GoogleMicrosoft、Mozillaが対応を表明した。 米Googleは12月7日、同社傘下の複数のドメイン用に不正なデジタル証明書が発行されていたことが分かり、問題の証明書を失効させるなどの措置を講じたことを明らかにした。Googleから連絡を受けたMicrosoftやMozillaも対応を表明した。 Googleによると、不正な証明書は12月3日に発見され、調べたところ、フランスの政府系認証局ANSSI傘下の中間認証局で発行されていたことが分かった。 電子証明書は、ユーザーがアクセスしているWebサイトが物であることを確認するために使われる。不正な証明書を利用すれば、偽サイトであってもWebブラウザの警告が表示されず、ユーザーがだまされて個人情報などを入力してし

    Googleドメイン用の不正証明書が発行される、各社が失効措置へ
    ockeghem
    ockeghem 2013/12/10
    『Googleによると、不正な証明書は12月3日に発見され、調べたところ、フランスの政府系認証局ANSSI傘下の中間認証局で発行されていたことが分かった』
  • 【LINE】グループ招待通知が止まらない嫌がらせと対策について

    LINEグループへの招待機能を使った嫌がらせ行為(攻撃)である「グループ無限招待」について紹介します。よく「マクロ」と呼ばれます。 LINEのグループチャットに招待されると通知が来ます。LINEを使ったただのイタズラメッセージなら、ブロックすれば止めることができます。しかし、グループの招待は、相手をブロックしても止めることができません。ですから、無限にグループを作成して招待する、グループへの招待とキャンセルを繰り返すようなマクロを作成することで、無限に招待通知を送り続けることができます。ブロック機能の隙を突いた攻撃です。 目次 1. グループ通知を繰り返す嫌がらせの例2. 悪質な嫌がらせの方法3. 問題点:ブロックでは防げない4. 対策1:通報5. 対策2:アカウントを作り直す スポンサーリンク グループ通知を繰り返す嫌がらせの例 LINEグループの招待を繰り返し、「招待された」という通知

    【LINE】グループ招待通知が止まらない嫌がらせと対策について
    ockeghem
    ockeghem 2013/12/10
    こんなことする人いるのですね。現状のLINE機能では対策できないので、通報やアカウント作り直しなどの運用で対策。
  • websec-room.com - websec room リソースおよび情報

    This webpage was generated by the domain owner using Sedo Domain Parking. Disclaimer: Sedo maintains no relationship with third party advertisers. Reference to any specific service or trade mark is not controlled by Sedo nor does it constitute or imply its association, endorsement or recommendation.

    ockeghem
    ockeghem 2013/12/10
    P10~P12に、静的プレースホルダが安全な根拠とそれを推奨する旨が書いてありますが、それでは不足でしょうか?