タグ

2014年9月25日のブックマーク (14件)

  • 情報セキュリティ関連の大学研究室Webサイトをまとめてみた - researchmap

    2016年8月26日: GitHubに移行しました!Pull requestがあれば修正追記対応できるように。 https://github.com/akirakanaoka/seclablist 情報セキュリティを大学や大学院で学びたい研究したい、という進学希望の方に向けて。Webページを持っていることが確認できた研究室だけ掲載していますので、このほかにもまだまだ研究室はあると思います。 2014年9月25日作成。順不同。 2014年9月30日追記。 2014年10月2日追記。 2015年6月5日追記・修正。 2016年4月4日追記・修正。 2016年4月6日追記・修正。 筑波大学 暗号・情報セキュリティ研究室 (岡栄司先生、西出隆志先生、金山直樹先生)筑波大学 機械学習/データマイニング研究室 (佐久間淳先生)筑波大学 オペレーティングシステムとシステムソフトウェア研究室 (加藤和彦

    tyage
    tyage 2014/09/25
  • Bash 'shellshock' scan of the Internet

    NOTE: malware is now using this as their User-agent. I haven't run a scan now for over two days. I'm running a scan right now of the Internet to test for the recent bash vulnerability, to see how widespread this is. My scan works by stuffing a bunch of "ping home" commands in various CGI variables. It's coming from IP address 209.126.230.72. The configuration file for masscan looks something like:

    Bash 'shellshock' scan of the Internet
    tyage
    tyage 2014/09/25
  • BASHの脆弱性でCGIスクリプトにアレさせてみました

    環境変数に仕込まれたコードを実行してしまうBASHの脆弱性が CGIスクリプトに影響を与えるか試してみたら結果は悲惨な感じに Tweet 2014年9月25日 嶋田大貴 この記事は2014年のものです 朝から Bash specially-crafted environment variables code injection attack なるもので騒ぎになっていたので、さっそく手元の Apacheで試してみました。 /hoge.cgiというURIで実行されるように、一行のメッセージを出力するだけの CGIスクリプトを設置します。いっけん、なんの入力もクライアント側から受け付けていないため危険のありようもなく見えます。 #!/bin/sh echo "Content-type: text/plain" echo echo "Hi! I'm an ordinary CGI script w

    BASHの脆弱性でCGIスクリプトにアレさせてみました
    tyage
    tyage 2014/09/25
  • Blog: bashの脆弱性がヤバすぎる件 – x86-64.jp - くりす研

    Browse by time: December 2018 (1) December 2016 (1) December 2015 (1) January 2015 (1) September 2014 (2) July 2014 (2) April 2014 (1) February 2014 (1) January 2014 (3) December 2013 (2) September 2013 (3) June 2013 (1) May 2013 (1) April 2013 (1) March 2013 (2) February 2013 (5) やっと更新する気になった。 もくじ 0. 産業で説明 1. 理論編 2. 攻撃編 3. パッチ 4. 結論 0. 産業で説明 bashが アホで 地球がヤバイ 1. 理論編 bashの関数機能は、環境変数の中でも使える仕様になっています

    tyage
    tyage 2014/09/25
  • 「ダイエー」60年の歴史に幕 イオンが完全子会社化 - 日本経済新聞

    イオンは24日、ダイエーを2015年1月に完全子会社にすると正式発表した。18年度をメドに総合スーパー「ダイエー」の店舗名を廃止し、イオングループの新ブランドに集約する方針。完全子会社化で事業効率化を図る。「流通革命」を掲げ価格決定権をメーカーから小売業に移したダイエーの店舗名は約60年の歴史に幕を閉じる。同日の記者会見でイオンの岡田元也社長は「ダイエー(の立て直し)は待ったなし。イオンと一体

    「ダイエー」60年の歴史に幕 イオンが完全子会社化 - 日本経済新聞
    tyage
    tyage 2014/09/25
  • テレビドラマをFC2動画に無断投稿し逮捕 - 社会ニュース : nikkansports.com

    テレビドラマ「失恋ショコラティエ」などを動画サイトに無断で投稿したとして、群馬、栃木両県警は24日、著作権法違反の疑いで、静岡県三島市の無職男を逮捕した。 群馬県警によると、男は「生活費を稼ぎたかった」と供述。動画投稿サイト「FC2動画」に少なくとも約2000の動画を投稿していたのを確認した。閲覧者が会員登録するともらえる換金可能のポイントを使って2012年11月~14年3月に1000万円以上を得ていたとみて調べている。 逮捕容疑は13年6月中旬~14年3月下旬ごろ、ドラマ「雲の階段」など計9作品を投稿して不特定多数の人が見られるようにした疑い。 男は2008年に記憶喪失と診断され、氏名、年齢は不詳。(共同) [2014年9月24日19時48分]

    テレビドラマをFC2動画に無断投稿し逮捕 - 社会ニュース : nikkansports.com
    tyage
    tyage 2014/09/25
  • https://yuyuyu.tv/

    tyage
    tyage 2014/09/25
  • スマイレージが改名と増員を発表。三期メンバーは10月4日お披露目 | BARKS

    スマイレージが改名と3期メンバーの募集を発表した。 スマイレージ初期メンバーの和田彩花と福田花音によると、「大きな目標だった日武道館公演を達成した今、さらなる進化、もっと大きなグループになるため」に、増員を(つんく♂プロデューサーを含めた)スタッフに相談した、とのこと。結果として、今回の増員と改名につながった。 なお三期メンバーはハロプロ研修生から決定となる。ちなみに、ハロー!プロジェクトのグループに“三期メンバー”が加入することが発表されるのは、モーニング娘。に後藤真希の加入が発表された、1999年8月22日『ASAYAN』の放送以来、なんと約15年1ヶ月ぶり。 「モーニング娘。さんのようにどんどん進化していくグループになれたらいいな、という思いとか、新メンバーが入ることで、初期メンバーにも二期メンバーにもいい刺激になればいいなと思って、増員を決めました。」── 福田花音 一方、改名に

    スマイレージが改名と増員を発表。三期メンバーは10月4日お披露目 | BARKS
    tyage
    tyage 2014/09/25
  • スマイレージ公式ウェブサイト

    スマイレージの公式ウェブサイトです。OPENしました! s-mileage.jp/..from:Smileagestaff [1分前] みなさんはじめまして♪私はハロー!プロジェクトの新人グループスマイレージの小川紗季です♪中学1年の13歳です♪今日からTWifferで時報などやらせて頂けるようになりました(*^-')b スマイレージはもちろん小川紗季を知ってもらえるように頑張りますのでよろしくお願いします♪from:sakiogawa [1分前] はじめまして♪スマイレージの福田花音です!ツイッターはじまりました! どんな風になってくか すごいたのしみです。 checkお願いします(^▽^*)from:kanonfukuda [1分前] 初めまして!スマイレージの前田憂佳です(^O^)/ これから皆さんにいっぱいお知らせしていこうと思います! 憂佳もこれからいっぱい見ていくので 皆さんも

    tyage
    tyage 2014/09/25
  • 先程から騒ぎになっているbashの脆弱性について – 上田ブログ

    確認しました(苦笑) (追記: envを抜いてましたが、それだとCシェル系で確認できないので加えました) ueda@remote:~$ env x='() { :;}; echo vulnerable' bash -c 'echo this is a test' vulnerable this is a test 最初のワンライナーでなにがおこってるかというと、xの値であるはずの「() { :;}; echo vulnerable」の、echo vulnerableの部分がなぜか実行されています。 bashの文法ではシングルクォートで囲んだ中のものは何がどう書いてあっても単なる文字列であって、evalとかshとかに突っ込まない限り実行されるわけはないので、これは実装ミスかと。(と、書いたのですが環境変数に関数を仕込めるという仕様があるという話を初めて聞いて愕然と・・・。いま慌てて調べてます

    tyage
    tyage 2014/09/25
  • はてなインターンに行って高2から使ってるはてなブログのコードを触った - 半空洞男女関係

    8/11-9/5の4週間、はてなサマーインターンに参加してきた。夏休みの期間、はてな近辺のホテルに宿泊させてもらい、はてなとホテルを往復する毎日を送りながら(時には居酒屋を経由して)、コードについて考えたり、書き続けたりすることができた。更には、高2のころから利用しているはてなブログのコードに触れることができた。(激アツじゃん!!!) はてなサマーインターン2014 はっきり言って、ここまで集中してプログラミングに取り組めたのは人生で初めてだったと思うし、良い体験が出来た。未だ参加していない人にもぜひ参加して欲しいので、どんなインターンだったのかを振り返りながら、感想エントリを書く。ずいぶんと遅くなりました。 応募する前のこと:自分なんかがはてなインターン? はてなインターンに応募するときの自分は、様々な理由が重なって、かなり自分の技術力に自信を持てていなかった。自分なんかが応募してしまっ

    はてなインターンに行って高2から使ってるはてなブログのコードを触った - 半空洞男女関係
    tyage
    tyage 2014/09/25
  • 自分のことをかわいいと思ってたブスが半生を語る:ハムスター速報

    TOP > ネタ > 自分のことをかわいいと思ってたブスが半生を語る Tweet カテゴリネタ 1 :名無しさん@おーぷん:2014/09/22(月)16:56:46 ID:9tqywp3yi まじで途中で気づけて良かった 勝手に語っていきます http://open2ch.net/test/read.cgi/news4vip/1411372606/l50 3 :名無しさん@おーぷん:2014/09/22(月)16:57:57 ID:xHMk5Ea1h 勘違いブスほど悲惨なものはない せめて恥じらいのあるブスになれ 4 :名無しさん@おーぷん:2014/09/22(月)16:58:19 ID:9tqywp3yi ど田舎生まれで高校までど田舎で育った ど田舎は過疎化と高齢化が進み、村にいるのは年寄りばっかりだった 同級生は20人そこらで、みんな赤ちゃんの頃から一緒くたに育って仲は良かった だ

    自分のことをかわいいと思ってたブスが半生を語る:ハムスター速報
    tyage
    tyage 2014/09/25
  • Gyazo

    tyage
    tyage 2014/09/25
  • http://i.gyazo.com/f09ae6b5861cbd1ac8c8a9e87594d650.png

    tyage
    tyage 2014/09/25
    頼むからこういうのやめてくれ