米議会下院「TikTok禁止法案」を可決 中国の親会社に半年以内のアメリカ事業売却求める 上院での可決は不透明 アメリカ議会下院は、中国発の動画投稿アプリ「TikTok」の使用を事実上、禁止する法案を可決しました。ア…
総務省は,「インターネット政策懇談会」を立ち上げる(発表資料)。インターネットの健全な発展を図るための政策課題を抽出・整理し,今後の政策の方向性を整理することを目的とするという。利用者や通信事業者,ベンダー,インターネットサービス事業者(ISP),コンテンツ・アプリケーション事業者など多様な立場の観点からネットワークの中立性を確保することも含めて,今後の政策の方向性を整理する予定。(1) ネットワークのコスト負担の公平性,(2)IPv6への移行が市場構造に与える影響の検証,(3) アクセス網の多様化の推進に関する検討,(4) 新しいビジネスモデルの登場に対応した法制度の在り方などを検討する。
毎日新聞社の報道によると、ファイル交換ソフト「Winny」の作者を逮捕したことで知られる京都府警ハイテク犯罪対策室などが、Winnyなどを経由して感染する「原田ウイルス」の作成者を逮捕したそうです。 なお、コンピューターウイルス作成者が逮捕されるのは日本では初めてとのこと。 詳細は以下から。 コンピューターウイルス:作成者ら3人逮捕 京都府警 - 毎日jp(毎日新聞) この記事によると、京都府警ハイテク犯罪対策室と五条署は本日、ファイル交換ソフト「Winny」で人気アニメ映像の入ったコンピューターウイルス「原田ウイルス」の1種を不特定多数に配布したとして、ウイルスを作成した大阪府泉佐野市の20代の大学院生ら3人を著作権法違反容疑で逮捕したそうです。 大学院生は昨年10~11月ごろ、感染したパソコンの画面に発売前の人気アニメが現れるウイルスを作成し、不特定多数にばらまいて著作権を侵害した疑い
OASISは24日(米国時間)、OASISメンバーによって「Members Approve Election Markup Language 5.0」がOASIS Standardとして承認されたと発表した。EML 5.0に関連している団体は同標準を広く批准する段階にきたといえる。 EMLは選挙や国民投票、住民投票などを電子ベースで実施するための策定された規約。紙ベースの選挙と同じことが実現できるように考慮されている。多くの政治形態、社会体制、言語、方言、言葉遣いに対応している。またプライベートセクタでもパブリックセクタでも活用できるように設計されている。 EMLの特徴は、従来の選挙方式を変更することなくEMLの導入ができるように考案されている点にある。EML 5.0は電子選挙を実施するさまざまな地域で標準のフォーマットとして活用されることになるとみられる。
日本ユニシスは、関西ブロードバンドのSNSエンジン「カスタメディア」を採用したSNS「ビジネス放課後クラブ」の実証実験を2007年11月に開始、現在も継続中だ。 ビジネス放課後クラブは、ITに関わる技術者や人材が「よりよく働く」ことをテーマにしたSNS。プロフィールの公開や仕事/趣味などのテーマごとに交流が行えるコミュニティ機能、ブログ機能といったSNSの基本機能に加え、SNS管理者やコミュニティ管理者によるアンケート機能、ユーザーによる他ユーザーの貢献度を定量比較できるポイント機能などが用意されている。 同社では、「ITにかかわるさまざまな分野の人たちが、縦のつながりではなくSNSのコミュニティを通じて幅広く知り合い、各種経験や情報を共有しお互いにより充実したコミュニケーションの場を提供する」ことが目的としている。なお、今回の実証実験では、日本ユニシスは実験サービスの企画運営とマーケティ
What unique risks are associated with children? When a child is using your computer, normal safeguards and security practices may not be sufficient. Children present additional challenges because of their natural characteristics: innocence, curiosity, desire for independence, and fear of punishment. You need to consider these characteristics when determining how to protect your data and the child.
ポイント ●ディレクトリ・トラバーサルとは,「../」のような文字列を使ってWebサーバーのディレクトリ・パスをさかのぼり(横断して),公開されていないディレクトリにアクセスする手法のことである ●OSコマンド・インジェクションは,ディレクトリ・トラバーサルの手法を用いてOSコマンドがあるディレクトリにアクセスし,OSコマンドを実行する手法のことである ●どちらの手法も,Webアプリケーションの脆弱性,具体的には「入力される可能性のあるデータに対する考慮不足」を悪用する攻撃手法である 前回は,Webアプリケーションの脆弱性の大枠を確認しました。今回は「ディレクトリ・トラバーサル」と「OSコマンド・インジェクション」の詳細を学びます。いずれもWebアプリケーションの脆弱性=「入力される可能性のあるデータに対する考慮不足」を狙った攻撃手法です。 ディレクトリ・トラバーサルのカラクリ ディレクト
脆弱性を悪用するとディレクトリトラバーサル攻撃を仕掛けられる恐れがある。影響を受けるのは一部アドオンのユーザーのみ。 Firefoxブラウザに情報流出につながる脆弱性が報告された。開発元のMozillaは1月22日、セキュリティブログでこの問題について解説。今のところ危険度は低いと説明している。 Mozillaによると、この問題の影響を受けるのは、Download Statusbar、Greasemonkeyなどの一部アドオンをインストールしているユーザーのみ。これらアドオンがコンテンツをjarアーカイブに保存しないことが原因で、ディレクトリトラバーサル攻撃が可能になり、情報が流出する恐れがある。 攻撃者はユーザーに攻撃用ページを閲覧させることにより、ディスク上の画像やスクリプト、スタイルシートをロードすることが可能になる。どんなアプリケーションがインストールされているかについての情報を入
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く