タグ

securityに関するsyamanihaのブックマーク (131)

  • 「Google Docs」に不具合--意図せぬドキュメント共有が発生

    Googleは、同社のオンラインサービス「Google Docs」に保存されたワープロやプレゼンテーションのドキュメントのごく一部で、アクセスが不適切に共有されてしまう、プライバシー上の脆弱性問題を発見した。 TechCrunchに掲載された引用によると、Googleは同社がこの問題の影響を受けたユーザーに送信した文書で「人の知らないうちにドキュメントが公開されるおそれのあったバグを見つけ修正を行った。意図しないドキュメント共有が起きたのは、人または共有権限をもつ共同編集者が過去にドキュメントを共有したことのある人までに限定されていた」と述べている。「人または共有権限をもつ共同編集者が、ドキュメントリストから文書やプレゼンテーションを複数選択し共有の許可を変更した場合のみ、この問題が生じた。この問題で影響を受けたのは文書とプレゼンテーションで、スプレッドシートは影響を受けていない」

    「Google Docs」に不具合--意図せぬドキュメント共有が発生
  • 透明性の低いコミュニケーション | smashmedia

    ごめんなさい。smashmediaのブログは削除されました。 10年に渡り、あちらこちらに書き連ねてきましたが、ご愛読いただきほんとうにありがとうございました。またリンクしてくださった方にも、心からお礼申し上げます。 以下、少し駄文を書きます。 ブログには「パーマリンク」という基的な考え方があり、すべての発言や記事は半永久的に固定されたURLによって公開され、未来におけるアクセス権(閲覧可能性)を担保するという、じつに素敵なコンセプトなのですが、一方で古い情報が永遠に残り続けてしまうという弊害も生んでいます。 ブログというものが「ストック」であるならば、そこに書かれた内容に対して、書き手であるブログ運営者は責任をもつべきで、自らの考え方が変われば内容を更新し、状況や情報が変われば現在にあわせて修正すべきです。 でも現実問題として、そこまでさかのぼって更新や修正をできるほうが稀で、結果とし

    syamaniha
    syamaniha 2009/01/20
    マーケティング
  • Expired

    Expired:掲載期限切れです この記事は,ダウ・ジョーンズ・ジャパンとの契約の掲載期限(90日間)を過ぎましたのでサーバから削除しました。 このページは20秒後にNews トップページに自動的に切り替わります。

  • ウィルスに感染しました。avastを使用しています。USBから感染するウイルスっぽいです。隠しファイルを見れるように設定して... - Yahoo!知恵袋

    ウィルスに感染しました。avastを使用しています。 USBから感染するウイルスっぽいです。 隠しファイルを見れるように設定してもすぐ見れないように書き換えられます。 ウィルスに感染しました。avastを使用しています。 USBから感染するウイルスっぽいです。 隠しファイルを見れるように設定してもすぐ見れないように書き換えられます。 C:\g.cmd は W32.Gammima.AG に感染しています。 C:\rrxf.cmd は W32.Gammima.AG に感染しています。 C:\t2yev.exe は Trojan.Packed.NsAnti に感染しています。 C:\xt9.com は W32.Gammima.AG に感染しています。 C:\y8md.bat は W32.Gammima.AG に感染しています。 C:\WINDOWS\system32\mmvo.exe は W32

    ウィルスに感染しました。avastを使用しています。USBから感染するウイルスっぽいです。隠しファイルを見れるように設定して... - Yahoo!知恵袋
  • スパム業者に組織的に悪用されるGmail、Yahoo、Hotmail

    セキュリティ業界は常に偽のホスティングプロバイダに疑いの目を向けているが、そのレーダーの下で、地下マーケットでは別の市場セグメントが発達し、効率的なCAPTCHA認識技術によって悪意のあるインフラを構築することを狙っている(参照:Spammers targeting Bebo, generate thousands of bogus accounts、Malware and spam attacks exploiting Picasa and ImageShack)。 MessageLabs Intelligenceが発表した最新の2008年の年次報告書によれば、同社が2008年に観測したGmail、Yahoo Mail、Hotmailなどの正規の電子メールプロバイダから発信されたスパムの量は、9月に25%でピークに達した後、全体の12%を占めるようになった。2008年の始めには、多くのセ

    スパム業者に組織的に悪用されるGmail、Yahoo、Hotmail
  • VISAに聞く、実装レベルのカードセキュリティ基準「PCI DSS」【後編】

    前編ではPCI DSSの仕組みについて紹介したが、後編では運営団体や、PCI DSSを取り巻く状況について紹介する。この1年でPCI DSSには大きな動きがいくつか見られた。そうした中、PCI DSSが世の中に普及していくためにはどういったことが必要なのか。前編に引き続き、ビザ・ワールドワイド カントリーリスクダイレクターの井原亮二氏に伺う。 ■ 基準の管理を行う機関「PCI SSC」 PCI DSSが、VISA/MasterCard/JCB/American Express/Discover Financial Services、5ブランド共通のものとなった後、2006年9月に、その運営を行う独立機関「PCI SSC(PCI Security Standards Council)」が、5社により設立された。5ブランドを中心に、多くの「パーティシパント」が登録されており、日でも6月にネッ

  • VISAに聞く、実装レベルのカードセキュリティ基準「PCI DSS」【前編】

    PCI DSS(Payment Card Industry Data Security Standard)に注目が集まっている。2004年12月にVISAとMasterCardによって策定されたクレジットカード産業のデータセキュリティ基準だ。カード情報の流出により、カード会員が金銭的被害に見舞われる危険性が出てきた。それを防止するための具体的なセキュリティ要件が定められており、カード情報を扱う事業者に準拠が推奨されている。 最近では、セキュリティ製品のアピールポイントとして、PCI DSS準拠をうたうのがマーケティングの1つのトレンドとなっている。米国で始まった取り組みだが、日でも広がりつつあり、今後準拠する事業者が増えてくることだろう。では具体的にどういった仕組みなのか。どういった効果が期待されているのか。ビザ・ワールドワイド カントリーリスクダイレクターの井原亮二氏に話を聞いた。 ■

  • PCI DSSと10の神話

    PCI SSC年次総会で配布された資料に興味深いものがあった。PCI DSSに関する誤解を解くために作成された「PCI DSSに関する10の神話(Ten Common Myths of PCI DSS)」と題する冊子だ。 「とりわけセキュリティ対策が行われていない,あるいは『何が必要で,何が必要でないか』を指導してくれるITの専門家がいない小規模な加盟店にとっては,PCI DSSの要求は包括的で,敷居が高いように見えるかもしれません」との書き出しで始まる「10の神話」は,PCI DSSをより正確に理解することに役立つので,紹介する。 神話1:単一ベンダー・単一製品で準拠を実現できる Myth 1 -- One vendor and product will make us compliant 多くのベンダーがPCI準拠のための多くのソフトウエアやサービスを提供しているが,1社あるいは1製品

    PCI DSSと10の神話
  • 日本の議員達に言う 間違った歴史認識(村山談話)で日本の国民や国家を代表して欲しくない|デヴィ夫人オフィシャルブログ「デヴィの独り言 独断と偏見」by Ameba

    デヴィ夫人オフィシャルブログ Powered by Ameba みなさま、ごきげんよう。 わたくしも、 ブログとやらを始めさせて頂くことに致しました。 連日TVなどで、もっともらしい神妙な顔をした評論家やコメンテーターが、 今回の田母神氏の事件について右へ倣えと言わんばかりに、 批判・攻撃しているのをみて、怒りと共に、何と情けないと思った。 外国のジョークに、こんなものがある。 遭難した船があり、飛び込んで人を救った人達に質問したところ、 イギリス男性は、「紳士だから」 イタリア男性は、「女性にもてたかったから」 アメリカ男性は、「ヒーローになれるから」 フランス男性は、「当たり前でしょう」 我ら日人男性は、「皆が飛び込んだから」、と答えた。 というジョークがあるが、国民性の表し方が、的を射ている。 まさに今回の田母神氏の件はピッタリ。 日のマスコミは何かが起こると、すぐに右へ倣えで保

    日本の議員達に言う 間違った歴史認識(村山談話)で日本の国民や国家を代表して欲しくない|デヴィ夫人オフィシャルブログ「デヴィの独り言 独断と偏見」by Ameba
  • [続報]イーバンク銀の不正ログイン、犯人は電子マネーとゲームで匿名換金か

    ネット銀行イーバンク銀行のサービスに対して不正なログインがあった問題で、犯人がユーザーの口座を利用し電子マネーを購入するなどしていたことが分かった。身元を割れにくくする目的とみられる。 犯人は不正にログインした上で、イーバンク銀の口座から直接購入できる電子マネーサービスに送金。その電子マネーでインターネット上のオンラインゲームのアイテムを購入し、さらにそのアイテムを換金するという手口を悪用していた。 こうした変換を繰り返すことで、最終的な現金を手にする犯人の身元特定を逃れようとしたとみられる。このうちの一部の換金を、イーバンク銀と事業者の連携で未然にい止めているという。 事件は2008年11月12日に発覚し、イーバンク銀が翌13日に公表した。犯人はイーバンク銀のサービスサイトにユーザーIDとパスワードを実際に入力しており、8つの口座が被害にあった。被害総額は合計約140万円。ユーザーID

    [続報]イーバンク銀の不正ログイン、犯人は電子マネーとゲームで匿名換金か
  • ISPの送信ドメイン認証実装状況 | 送信ドメイン認証|迷惑メール相談センター

    2024/05/01 トピックス 特定電子メール法に違反しているSMSの情報提供のお願い 2024/09/11 トピックス 10月25日(金)26日(土)に「くらしフェスタ東京2024 見て、聞いて、話そう!【交流フェスタ2024】」に出展いたします 2024/09/20 注意喚起 JRE POINT事務局になりすました偽メール「件名:「JRE_POINT」クリックだけで簡単!JRE POINTを獲得できる期間限定キャンペーン!\」(偽メールは、実在の企業・団体と無関係に送信されたものです) 2024/09/20 注意喚起 VISAカードになりすました偽メール「件名:【VISAカード】重要なお知らせ」(偽メールは、実在の企業・団体と無関係に送信されたものです) 2024/09/20 NEWS 個人情報の入力を求める偽のメールにご注意を!(神奈川県横須賀市) 2024/09/20 NEW