2013年9月2日のブックマーク (4件)

  • ロリポップのサイト改ざん事件に学ぶシンボリックリンク攻撃の脅威と対策

    既に報道されているように、ロリポップ!レンタルサーバーに対する改ざん攻撃により、被害を受けたユーザー数は8428件にのぼるということです。ここまで影響が大きくなった原因は、報道によると、(1)「WordPressのプラグインやテーマの脆弱性を利用」し、不正なファイルがアップロードされた、(2)パーミッション設定の不備を悪用されて被害が拡大した、ということのようです。 29日夜の時点では、攻撃者の改ざん手法について「WordPressのプラグインやテーマの脆弱性を利用」し、不正なファイルがアップロードされて「wp-config.phpの」の設定情報が抜き出されたと説明していたが、30日午後7時過ぎの説明で、この脆弱性が侵入経路となって同社のパーミッション設定の不備を悪用されたことが原因だったことを明らかにした。 「ロリポップ」のWordPressサイト改ざん被害、原因はパーミッション設定不備

    ロリポップのサイト改ざん事件に学ぶシンボリックリンク攻撃の脅威と対策
  • 海外サイトのJRPG好き記者が選ぶ『プレイすべき20の歴代JRPG』 | Game*Spark - 国内・海外ゲーム情報サイト

    海外サイトKotakuにて、『プレイすべき20の歴代JRPG』がリストアップされています。JRPG好きな米国人記者の目線で見たオールタイムのJRPGで、今でもプレイをする価値があるタイトルとしてリストアップされいます。それでは早速そのリストを順不同でご紹介します。 ■ファイナルファンタジー VI (スーパーファミコン、プレイステーション、ゲームボーイアドバンス) ■ガイア幻想紀 (スーパーファミコン) ■LUNAR エターナルブルー (セガサターン、プレイステーション) ■二ノ国 (プレイステーション 3) ■ファンタシースター IV (メガドライブ、PC (Steam) ■クロノトリガー (スーパーファミコン、プレイステーション、ニンテンドーDS) ■ペルソナ4 (プレイステーション2、PlayStation Vita) ■ファイナルファンタジー VII (プレイステーション、PC) ■

    海外サイトのJRPG好き記者が選ぶ『プレイすべき20の歴代JRPG』 | Game*Spark - 国内・海外ゲーム情報サイト
  • 脆弱性リスト /

    脆弱性リスト、ECサイト構築・リニューアルなら「EC-CUBE」。ASPではできなかった独自性の高いECサイトが、無料で手に入ります。

    脆弱性リスト /
  • 『進撃の巨人』のジェンダー観は小学生止まり。故に心地良い。

    泉信行 @izumino 進撃の巨人は、小学生みたいな恋愛感情ばかりが描かれていて大人のカップルや大人による性的な感情がほとんど描かれてないのは、なりゆきだろうけど少年漫画らしさではあるのかな。性的な大人の目線が感じられるのはエレンたちに殺された犯罪者の連中くらいかな(小並感) 2013-09-01 02:06:55 泉信行 @izumino 男女が普通に一緒に仕事しててセクハラやパラハラもなさそうに見えるのはいいところだが、「結婚の予定ある?寿退役とか困るんだよねえ」とか偉い人に言われてストレス貯めまくるリコ班長という図もどこかにはあるのかもしれぬ 2013-09-01 02:10:02

    『進撃の巨人』のジェンダー観は小学生止まり。故に心地良い。