トップ 最新

糸の切れた凧( a threadless kite )

ここは、管理人yamagataが方針未定のまま、何となーく思いついたことを思いついたままにだらだらと書き付ける日記帳です。ふんわりほんわかな感じでお願いします。

2007/03/16(金)金曜日ー。([mixy]招待メール。)

[雑談] 女は男を「上書き保存」、 男は女を「名前をつけて保存」元カレ、元カノへの女性・男性のそれぞれの捉え方だそうですw[セキュリティ] * MS、IE 7の脆弱性を調査--フィッシング詐欺につながる可能性 (CNET)
Internet Explorer 7.0 において、ページの読み込みが中断された時のエラーメッセージ(「Refresh the page.」のリンク)にクロスサイトスクリプティングの問題が存在し、フィッシングなどに悪用される恐れがあるでは?という話。 こちらに* デモ
と、* 証拠ビデオ
があります。 ま、エラーページのこのリンク、あんまりクリックすることはないと思いますけどね。(^-^;関連: * Internet Explorer "navcancl.htm" Cross Site Scripting and Phishing Vulnerability
[雑談] * 世界の都市オタクが認定 世界一未来的な都市に東京
だれか、空飛ぶ車、開発してくださいw ・・・やっぱりデロリアンですかねw[セキュリティ] * セキュリティ徒然草: Wiiのセキュリティを調べてみた(その2)
IPフラグメントID が 1ずつの単調増加であるため、送信元を別サーバに偽装した TCP(SYN)パケットを Wii に送信した後の ID の増加(1=Close or 2=Open)を見ることで、ポートスキャンの踏み台のように使うことが出来てしまうという指摘。 「IPフラグメントIDポート・スキャン」だそうです。[雑談] * ゼリー人間がキーボード上をゴールまではねていくゲーム「Jelly Jumper」
  • GIGAZINE

経由。 レベル10 で、ロジテック製品が 20% OFF で買えるチケットが貰えますw[セキュリティ] * ネット非行に走るキッズたち。身近なモラル教育で芽をつもう (ビジネススタイル)
なるほど、という感じの記事。(^-^)[雑談] * PASMO & Suica相互利用徹底ガイド (ITmedia)
分かりやすい。 個人的には、Suica に私鉄・地下鉄のみの定期を乗せられないのは残念。(>_<)  ところで、同じ特集の中の* PiTaPaの話
は、お客さんの言い分がいかにも関西っぽい感じで面白かったw[製品] * 「Webアプリの開発サイクルにセキュリティを」、ウォッチファイアが検査ツール新版
AppScan 7 の話。 最新版の一番のセールスポイントは、報告書に写真を載せることが出来るようになった!ことらしい。(←たぶんw)  レスポンスのHTMLソースを、そのまま IE のコンポーネントに document.write して、.CopyFromScreen で画像化した感じ?に見えた。 価格は、WVS (Web Vulnerability Scanner) に引きずられて 少しは安価にしたのかな と思いきや、相変わらず高いですね。(^-^; [雑談] * 山形しあわせ銀行、32,857件分の個人情報を紛失
山形・・・しあわせ・・・紛失・・・。orz  私のしあわせはどこですかー?(>_<)