タグ

2006年11月23日のブックマーク (6件)

  • ITmedia News:Firefoxにパスワード流出の脆弱性――MySpaceで悪用の報告も

    Firefoxで保存しているパスワードが自動的に外部に送信されてしまう問題が発覚。MySpaceでは正規URLで偽のログインページがホスティングされていたという。 Firefoxのパスワードマネージャに関する脆弱性が発見された。保存されたユーザー名とパスワードをユーザーが知らないうちに攻撃者に送信してしまう恐れがあるという。ブログやフォーラムなどユーザー参加型のサイトで情報を盗まれる可能性があり、人気SNSのMySpaceで実際にこの方法を使った攻撃が報告されている。 この問題はChapin Information Services(CIS)のロバート・チャピン氏が発見し、同社サイトでコンセプト実証のデモも公開した。MicrosoftのInternet Explorer(IE)でも同じ問題が起きる可能性があるが、Firefoxの方が攻撃が成功する確率が高いという。 チャピン氏はこの問題をリ

    ITmedia News:Firefoxにパスワード流出の脆弱性――MySpaceで悪用の報告も
    tsupo
    tsupo 2006/11/23
    この問題をリバースクロスサイトリクエスト(RCSR)の脆弱性と命名。Firefoxにパスワードを保存している場合、目に見えない画像リンクを知らないうちにクリックして、パスワードを別のサイトに転送してしまう
  • 日本でもWordPressの隆盛(とMovable Typeの落日)が始まる? - YAMDAS現更新履歴

    id:kanose さんの ARTIFACT 家が、Movable Type から WordPress に移行していた。 WordPress が高機能なオープンソースのブログツールであることは知られていたが、何より日語情報が不足していたため普及が遅れていた。しかし、加野瀬さんが書かれるように今年になって四冊の WordPress 解説書が刊行されている。一番良さそうなのは、WordPress Japan がクレジットされている『WordPress標準ガイドブック』だろうか。 WordPress標準ガイドブック―導入&基操作からフルチューンまで 作者: マクラケン直子,WordPress Japan出版社/メーカー: 毎日コミュニケーションズ発売日: 2006/09メディア: 単行購入: 2人 クリック: 99回この商品を含むブログ (24件) を見る Rauru Blog に「Mo

    日本でもWordPressの隆盛(とMovable Typeの落日)が始まる? - YAMDAS現更新履歴
    tsupo
    tsupo 2006/11/23
    ホスティングの分野では既に Wordpress.com が TypePad に追いついており、SixApart はますます苦しいのかもしれない → 案外、日本での WordPress 普及の鍵は id:kanose の人(の信奉者16億5000万人(嘘))が握っているのかもしれない
  • /.Jインタビュー: アルファギーク、宮川達彦に聞け! | スラド

    スラッシュドット・ジャパン・インタビューの第3回目は、優れたハッカーとして知られるmiyagawaこと宮川達彦さんにお願いしました。 宮川さんはMovable Typeで有名なシックス・アパート株式会社の執行役員ですが、ニュースコンテンツの再配信サービスBulknewsやフィードアグリゲータPlaggerなど、優れたセンスを発揮した数々のハックで知られています。東京のPerlユーザにとっては、Shibuya Perl Mongersの前オーガナイザーとしても馴染深い方でしょう。最近サンフランシスコに生活の拠点を移されたとのことですので、海外移住ハッカーならではのお話が伺えるかも知れません。 なお、インタビューの趣旨や質問の仕方など、詳細についてはこのストーリーの続きをお読み下さい。 皆さんの中にはご存じの方も多いと思いますが、家/.では定期的にメール・インタ ビューを実施しています。P

    tsupo
    tsupo 2006/11/23
    肝心のインタビュー本文が載ってない。がっかり。
  • 重要なお知らせ : 読売新聞「クローン携帯初確認」との報道について | お知らせ | NTTドコモ

    お客様の設定により、お客様情報が「非表示」となっております。お客様情報を表示するにはdアカウントでログインしてください。 お客様情報表示についてへ お客様情報表示についてへ 11月23日付けの読売新聞朝刊にて「クローン携帯初確認」との報道がなされております。この事象は、海外の携帯電話事業者との相互接続(国際ローミング)で海外において通話を行う際、海外の携帯電話事業者側の交換機が認証行為を実施していなかったことにより発生した誤接続・誤課金であります。 いわゆるクローン携帯の製造は、技術的に不可能との認識は従来と変わるものではありません。 お客様にご心配をおかけした事をお詫びするとともに、件に関わる事実をご理解いただくようお願い申し上げます。 【発生した事象】 報道された事象は、海外の携帯電話事業者側において交換機での認証をしない設定になっていたため、解約済みFOMAカードが挿入されたと推定

    tsupo
    tsupo 2006/11/23
    海外の携帯電話事業者側の交換機が認証行為を実施していなかったことにより発生した誤接続・誤課金 / 2006年2月に正しい認証手続きを行わない交換機については、ドコモ側交換機で接続を拒否する機能を付加
  • http://www.yomiuri.co.jp/national/news/20061123it01.htm

    tsupo
    tsupo 2006/11/23
    解約されたFOMAのICカードの識別番号は、解約後2年程度で「再利用」される / 解約されたICカードの識別番号は再利用せず「使い捨て」にする方針
  • asahi.com:ネット仮想通貨を資格外売買 容疑で中国人留学生逮捕 - 社会

    tsupo
    tsupo 2006/11/23
    「留学」の在留資格しかないのに、今年4月14日から5月23日にかけて、オンラインゲーム「リネージュII」で仮想通貨や武器、道具を集めて現金で販売し、約600万円を売り上げた疑い