タグ

secuに関するyadokari23のブックマーク (2)

  • FP試験問題、実施法人HPで閲覧可能状態に : 社会 : YOMIURI ONLINE(読売新聞)

    厚生労働省は28日、全国で27日に行われた国家検定「ファイナンシャル・プランニング技能検定」の試験問題が、試験を実施した一般社団法人「金融財政事情研究会」(東京)のホームページ(HP)を通じて事前に漏えいしていたと発表した。 1~3級で延べ約26万人が受験を申し込んだといい、同省は再試験を行うかどうか検討する。 同省と同研究会によると、試験は27日午前10時から行われた。同研究会では、過去の問題をHPで公開しているが、問題ごとに割り振られているURL(ネット上の住所)の一部を試験実施日を意味する「20130127」に書き換えることで閲覧可能な状態になっていたという。 同研究会には、試験開始前の同日午前8時30分頃、匿名で「HPで試験問題が見られる状態になっている」と電話で連絡があった。同研究会は閲覧が可能になっていることを確認し、書き換え操作をしても見られない措置を取った。「問題がどこまで

  • セキュリティ専門家、「iPhone」実証コード2件を発表--設計に深刻な問題と指摘

    Independent Security Evaluators(ISE)の研究者らが、特別に作成されたウェブページを「Apple iPhone」が「Safari」を使って開くときの手法を悪用したエクスプロイトコードを少なくとも2件発表した。脆弱性の正確な詳細については、来週末ネバダ州ラスベガスで開催されるBlack Hatカンファレンスのプレゼンテーションで明らかになる。だが、概要の一部を以下に紹介する。 ISEの研究者Charlie Miller、Jake Honoroff、Joshua Masonの各氏は、Black Hatプレゼンテーションの素案で、「iPhoneには、セキュリティ関連の設計とインプリメンテーションに深刻な問題がある」と指摘し、大半のプロセスが管理者権限で実行される点を指摘した。さらに、iPhoneに搭載されるカスタムOSはアドレスのランダム化も非実行ヒープも採用して

    セキュリティ専門家、「iPhone」実証コード2件を発表--設計に深刻な問題と指摘
  • 1