タグ

2006年7月21日のブックマーク (15件)

  • フィッシングに悪用されたPayPalのXSS脆弱性,2年間放置されていた可能性あり

    Netcraftは現地時間7月20日,同社が6月に警告した米PayPalのWebサイトの脆弱性(セキュリティ・ホール)は,2年間放置されていた可能性があることを明らかにした(関連記事:フィッシング詐欺に新手法)。PayPalでは同社サイトに見つかったクロスサイト・スクリプティング(XSS)の脆弱性を6月に修正したが,この脆弱性自体は2年前に第三者によって報告されていたという。 PayPalのWebサイトに見つかったようなXSS脆弱性を悪用すれば,攻撃者は細工を施したリンク(URL)をユーザーにクリックさせることで,任意のスクリプトやHTMLをユーザーのブラウザに送り込める。これにより,物のWebサイトから偽サイトへユーザーを誘導することが可能となる。つまり,フィッシング詐欺に悪用できる。 このXSS脆弱性を突くフィッシング目的の偽メールが出回ったことで,Netcraftは脆弱性の存在を

    フィッシングに悪用されたPayPalのXSS脆弱性,2年間放置されていた可能性あり
    tsupo
    tsupo 2006/07/21
    この脆弱性はあるユーザーによって2年前に発見 / 対応した同社スタッフはXSS脆弱性を理解できず,この脆弱性を突く検証コードを送るという申し出に対しても,会社のポリシーで禁止されているとして断った
  • http://cocolog-response.cocolog-nifty.com/blog/2006/07/713720_f1da.html

    tsupo
    tsupo 2006/07/21
    現在、抜本的な対策であるデータベース分散化の早期実現に向け取り組んでいます。進捗があり次第、順次、本ブログにて経過をご報告させていただきます → 8月に実施するのかな?
  • 古河建純 インターネットBlog: ココログのレスポンス問題について

    ココログのレスポンス問題で、多くのご利用者の方々にご迷惑をおかけしております。 大変申し訳ありません。 性能に関するトラブルを解決するために、いろいろな取り組みを続けてまいりましたが、問題の解決にはココログシステムのデータベース分散化という抜的な対策が必要と判断し、その準備を進めております。 7月11日午後2時から、非常識と言われても仕方のない、約48時間という長時間のメンテナンスを行いました。 その間、記事の投稿などができず、皆さまには大変ご迷惑をおかけしました。 当に申し訳ないことと思っております。 このメンテナンスにて、ココログシステムのOSとデータベースソフトのバージョンアップを行いました。 また、その後、アプリケーションサーバの台数も倍増いたしました。 その結果、まだまだ合格点はいただけないと思いますが、なんとかご利用いただける状態になったと思います。 レスポンス

    tsupo
    tsupo 2006/07/21
    このままご利用者数の増加や記事の増加が続くと再度レスポンス問題が発生する可能性があります → データベース分散化、もうやるしかないって。
  • http://www.morishima.com/masahiro/blog-archives/000933.html

    tsupo
    tsupo 2006/07/21
    アフィリエイトをある程度の期間やってみると、結局、こういう結論になる。別の解があってもよさそうなんだけど。
  • 18歳以上はお断り--子ども専用SNS「トイスタ」がベータサービスを開始

    お酒、タバコ、自動車の運転--人間は大人になると、できることがいろいろと増えてくる。しかし世の中には、大人になると入れない領域も存在する。 子ども向けインターネットサービスの開発を手がけるローハイド.は、7月21日より子ども専用のソーシャルネットワーキングサービス(SNS)「トイスタ」のベータサービスを開始する。18歳未満を対象とし、カードゲームと組み合わせた点が大きな特徴だ。 オンライン上のカードを使って、ほかのユーザーと対戦ができる仕組みにした。カードは同社のポイントを使って購入する。ポイントは1ポイント1円で、100ポイントを3枚のカードと交換できる。また、月額200円(ただし15カ月契約)の有料会員になると、1カ月ごとに300ポイント付与される。カードはキャラクターのほか、武器などの道具や能力などが用意される予定だ。 サイト内では日記を付けたり、友だちとメッセージをやりとりする機能

    18歳以上はお断り--子ども専用SNS「トイスタ」がベータサービスを開始
    tsupo
    tsupo 2006/07/21
    トイスタのサービスを企画したのは、ブログツール「BlogPet」を開発したワークアット事業戦略室Blog事業部プロデューサーの工藤友資氏 → くどーさん、キター!!
  • カードゲームを用いた18歳未満対象のSNS「トイスタ」

    RAWHIDE.(ローハイド.)は、18歳未満を対象としたSNS「トイスタ」ベータサービスを7月21日に開始した。ユーザー登録のみで無料で参加できる。 トイスタは、SNS要素とカードゲームを組み合わせたコミュニティサービス。18歳未満を対象とした点が特徴で、子供への遊び場を提供するという意味を込めて夏休みが始まる7月21日からベータサービスを開始する。 SNS機能はRAWHIDE.が独自開発したもので、日記やメッセージ送受信、掲示板などが用意されている。カードゲームは3枚のカードを組み合わせて対戦する方式で、カードの属性や力の強さの組み合わせで勝負が決定する。 カードは約2カ月を1シーズンとし、1シーズンごと22枚とシークレットカードが用意される。プレーヤーは100ポイントを使って3枚1パックのカードを購入でき、オープンベータに参加するユーザーには300ポイントが無償で提供される。 オープ

    tsupo
    tsupo 2006/07/21
    18歳以上は入会できないのか〜。って、オープンベータには参加できてしまえそうだけど。
  • スパムが最近多い件 - かいはつにっし

    7/16 から 7/19 にかけてスパマーの大攻勢がありました。ココログに対して送信されるトラックバックの数は、通常が一時間当たり 2500-4000 程度のところ(ここ半年くらいはそんな感じです)が 7000-23000 と 2-6 倍の量がきていました。詳しくはグラフをご覧下さい。 大量に着てもスパムフィルタで防げたなら問題はありません。しかし、ココログのフィルタの特性を研究したのかたまたまなのか、すり抜けるものがあったようです。どのくらいすり抜けたかですが、グラフを見ますと「受け付けたトラックバック数」(普通のトラックバック数+すり抜けたスパムトラックバック数)は地を這っています。値としては一時間当たり 100 件ほど多くスパムを被弾ですので、打たれた弾数からすると成績は良いと思います。 といっても、個々のブログ作成者の方にとってみれば十数のスパムが付いたりするわけですから、よりスパ

    スパムが最近多い件 - かいはつにっし
    tsupo
    tsupo 2006/07/21
    7/16 から 7/19 にかけてスパマーの大攻勢 / ココログに対して送信されるトラックバックの数は、通常が一時間当たり 2500-4000 程度のところが 7000-23000 と 2-6 倍の量 → もうおさまったのかな?
  • Wiley::Hacking del.icio.us

    tsupo
    tsupo 2006/07/21
    del.icio.us を256倍使う本。ISBN: 0-470-03785-7
  • asahi.com:自分そっくりロボット開発 表情も豊か-社会

    tsupo
    tsupo 2006/07/21
    顔の型をとり、医療用のMRI(磁気共鳴断層撮影)で頭蓋骨の形状を測定するなどして厳密に作り上げた。全身に46カ所の可動部分があり、ほおの筋肉や眼球の動きは本人と見まがうような出来栄えだ
  • 好きなソーシャルブックマークサービス100選 - livedoor リスログ

    1宇宙人狼『Among Us』 15人で遊べるようになる大型アップデー...オレ的ゲーム速報@... 2車椅子ユーザーが苦言 「伊是名夏子さんが叩かれて唖然。無人...痛いニュース(ノ∀`... 3【激震】旭川14歳少女いじめ凍死事件、ヤバ過ぎる展開に・・・...NEWSまとめもりー|... 4【画像】ワイ「あの休んでるカモメめっちゃいい感じやな!写真...不思議.net 5【こまち闘病記1】ある日こまちに異変が起きたまめきちまめこニー... 6【悲報】日の平均年齢、高すぎる・・・「○○歳のおっさんお...はちま起稿 7車椅子ユーザー「伊是名夏子を叩いている健常者は羨望と妬みで...ハムスター速報 8みんながワロタ画像貼ってくスレ哲学ニュースnwk 9日テレ「巨人対阪神」中継は6・1%なんじぇいスタジア... 10【マジか】お前ら「ロフト付き物件はやめとけ」ワイ「どうせ嘘...おうまがタ

    好きなソーシャルブックマークサービス100選 - livedoor リスログ
    tsupo
    tsupo 2006/07/21
    このリストにないソーシャルブックマークを見つけたら、どんどん追加していってください。
  • 「著作権、守るのも手放すのも必要」――フジ子会社「ワッチミー!TV」の時澤正社長»インターネット-最新ニュース:IT-PLUS

    「説明会の参加者枠があっという間に埋まった」。システム開発大手SCSKの井出和孝人事企画部人事企画課長は2019年1月1日から導入する副業・兼業制度に対する社員からの注目度の高さに…続き 二足のわらじ業に活気 ロート、70人経験中 [有料会員限定] 二兎を追って二兎を得る 成功者に聞く副業のすすめ

    「著作権、守るのも手放すのも必要」――フジ子会社「ワッチミー!TV」の時澤正社長»インターネット-最新ニュース:IT-PLUS
    tsupo
    tsupo 2006/07/21
    一般の人が気軽に映像を作成して発信するためには、まだ編集作業の敷居が高く大変 → とりあえずは、動画撮影可能なデジカメで撮って、未編集のまま投稿、ってパターンかな。
  • 138 Resources on Social Bookmarking Sites - Listible!

    Your bookmarks should go wherever you go. Here's a list of social bookmarking websites. If you want to display this list on your existing web site or blog, insert this code into your pages: Note: Javascript and RSS feed are provided for non-commercial use only. Hide..

    tsupo
    tsupo 2006/07/21
    ソーシャルブックマーク人気ランキング。これの日本版を「livedoor リスログ」 辺りでやれば、よさげ。 → 作ってみました。http://lislog.livedoor.com/r/285
  • Friends' Dots

    - Jak&Jil ★ La moda esta en todo lugar★ ✓ estilo ✓ mejores marcas ✓ mejores precios ✓ envío gratis ✓ compre las mejores marcas online

    Friends' Dots
    tsupo
    tsupo 2006/07/21
    第一印象、他のソーシャルブックマークよりソーシャル性が高そう。これは好き嫌いが激しく分かれそうな気がする。
  • BlueDot--「元祖」del.icio.usに挑むソーシャルブックマークの「進化系」:コラム - CNET Japan

    いわゆる「Web 2.0」と呼ばれる大きな動きのなかでも、草の根の力を使ってウェブ上にある膨大な情報を分類・評価しようというソーシャルブックマークは、花形分野の1つといっていいかと思います。この分野には元祖ともいえる「del.icio.us」や「Digg」などとても有名なものがある一方、新規参入も相次いでいるようで、「なんでもリスト化して、順位付けしまおう」というサイト「listible.com」にある「Social Bookmarking Sites」のページをみると、すでに92ものサービスが登録されています(先日みたときには確か89件だったはずですが)。ちなみに、ランキングのトップはやはりdel.icio.usで、約8割の人がポジティブな評価を下しています。 BlueDotは、そんな乱戦模様のソーシャルブックマークの世界に新たに登場したサービスの1つ。News.comのAlpha bl

    BlueDot--「元祖」del.icio.usに挑むソーシャルブックマークの「進化系」:コラム - CNET Japan
    tsupo
    tsupo 2006/07/21
    個別のブックマークへのアクセス制限が3段階--「自分(プライベート)」「友達」「全員」にわかれているので、自分だけの備忘録がわりにするなど、他者への公開を前提としない使い方も可能
  • いしなお! - フィード情報におかしな情報が混ざっているものがあります , 内部APIいろいろ

    _ フィード情報におかしな情報が混ざっているものがあります blogmapのOPMLインポートのテストをしていたんだけど、なぜかその機能を使って追加したフィード情報に、おかしな情報が混ざっていることがあります。まだ原因は調査中(ライブラリのアップデートが影響しているかも?)ですが、妙な情報が登録されている(同一タイトルのフィードが重複していたり)フィードを見かけたら、教えていただければ修正します。 _ 内部APIいろいろ 日で公開されているAPI一覧(下書き)とかからリンクされてたんで、どうせなら1470.netリニューアル版内部で使っているAPIも一応書いておこう。内部用なんでいつまで使えるかは未保証だけど。 個人で使う分には外部から適当に呼び出して使ってもいいけど、ばりばり使う場合は、タグ系API以外はどうせ元ネタを公開(位置情報+郵便番号データベース、鉄道路線+駅位置情報データベー

    tsupo
    tsupo 2006/07/21
    これだけ API が並ぶと壮観だなぁ