タグ

2015年12月22日のブックマーク (3件)

  • HTTPステータスコード451(政治的な検閲)が正式に承認される

    mnot’s blog: Why 451? draft-ietf-httpbis-legally-restricted-status-04 HTTPステータスコード451がIETFで正式に承認された。近いうちにRFCとしても発行される。 元ネタは、Ray BradburyのFahrenheit 451(華氏451)というタイトルの小説で、これはディストピアな検閲社会を描いている。 451の意味は、403(禁止/権限がない)と似ているが、正確な意味は、ドラフトを引用すると、以下の通り。 このドキュメントはサーバーオペレーターが、あるリソース、あるいはあるリソースを含むリソース群に対し、閲覧を検閲するよう法的な命令を受け取った時に使うHypertext Transfer Protocol(HTTP)ステータスコードを規定するものである。 このステータスコードは、法律や一般大衆の雰囲気がサーバー

  • Joomla!の「ゼロデイコード実行脆弱性」はPHPの既知の脆弱性が原因

    Joomla!にコード実行脆弱性(CVE-2015-8562)があり、パッチ公開前から攻撃が観測されていたと話題になっています。 Joomlaに深刻な脆弱性、パッチ公開2日前から攻撃横行 「Joomla!」に再び深刻な脆弱性、3.4.6への速やかなアップデートを推奨 パッチ公開の前に攻撃が始まる状態を「ゼロデイ脆弱性」と言いますが、それでは、この脆弱性のメカニズムはどんなものだろうかと思い、調べてみました。 結論から言えば、この問題はJoomla!側に重大な脆弱性はなく、PHPの既知の脆弱性(CVE-2015-6835)が原因でしたので報告します。 exploitを調べてみる 既にこの問題のexploitは公開されていますが、悪い子が真似するといけないのでURL等は割愛します。以下のページでは攻撃の原理が説明されています。 Vulnerability Details: Joomla! Re

  • <夫婦別姓訴訟>なぜ5人の判事は「違憲」と判断したのか? 最高裁が判決文を公開 (弁護士ドットコム) - Yahoo!ニュース

    夫婦別姓を認めない民法の規定について、最高裁大法廷は12月16日、「夫婦同姓の制度は我が国の社会に定着してきたもので、家族の呼称として意義があり、その呼称を一つにするのは合理性がある」などとして、憲法に違反しないという判断を初めて示した。15人の裁判官のうち10人が「合憲」としたが、その一方で、女性裁判官3人を含む5人が「違憲」という意見を表明した。 最高裁は同日夜、ウェブサイトで判決文を公開した。そこでは、夫婦同姓を定めた民法750条を合憲とする多数意見のほか、違憲と判断した少数意見も明らかにされている。5人の裁判官は、どのような理由で「民法750条は違憲」と考えたのだろうか。 ●「婚姻の自由を侵害する」と考えた3人の女性裁判官 最高裁のサイトでPDFファイルで公開されている判決文は全部で31ページ。その後半16ページに、違憲と判断した裁判官の見解が記されている。 まず、女性判事

    <夫婦別姓訴訟>なぜ5人の判事は「違憲」と判断したのか? 最高裁が判決文を公開 (弁護士ドットコム) - Yahoo!ニュース
    yuuAn
    yuuAn 2015/12/22
    選挙の時の参考に。