トップ 最新

糸の切れた凧( a threadless kite )

ここは、管理人yamagataが方針未定のまま、何となーく思いついたことを思いついたままにだらだらと書き付ける日記帳です。ふんわりほんわかな感じでお願いします。

2007/11/27(火)火曜日ー。(“”って何さ?!w)

[セキュリティ] * サイト脆弱性をチェックしよう! 第6回:SQLインジェクションの検査方法
ほんとにレスポンスに「SQLインジェクションが可能です」って入ってきたら良いのになぁw[雑談] うつ病 糸の切れたたこ ×1誰ですか、こんなキーワードで検索してきたのはw**[追記]** こらっ!!w ⇒「小柄 華奢 女性 データセンター 床 ×1」[出来事] * X’masの惨劇−JTBの10日間に及ぶセキュリティインシデント対処事例
社員が中国のWebサイトを閲覧⇒未知のウィルスに感染⇒800台に感染が広がる⇒復旧のために人手を集めたいがクリスマス前で若手社員が集まらない⇒・・・ という復旧までの10日間の激闘の記事。[セキュリティ] * 都教委「個人情報含むメールも会話も禁止」新基準作成へ (産経MSN)
会話も禁止だそうです。 ま、飲み会の席とか、喫煙所が一番アブナイですからねw[雑談] * えっ、データが消える? ファイルの情報漏えい防止『データステア (DataStare)』
書類を読むために DataStareクライアントをインストールする必要があるそうです。 怖いw[セキュリティ] * Firefoxに危険度「高」の脆弱性、最新版にアップデートを (ITmedia)
  • まっちゃさん

経由。 FireFox 2.0.0.10 が公開。 「jar:」スキームでのクロスサイトスクリプティング、CSRF などに悪用される恐れのある「window.location」設定時のレースコンディション、悪意あるページを読み込んだ時にメモリ破損→任意のコードが実行される恐れのある脆弱性の3つが修正されたそうです。関連: * Mozilla Products Memory Corruption and Cross-site Request Forgery Issues (FrSIRT)
[ツール] * Wink - a Tutorial and Presentation creation software
  • ikepyonさん

経由。 チュートリアルやプレゼン用のデモに使えそうなフリーウェア。 画面をキャプチャして Flash の動画を生成してくれ、キャプションを入れたりも出来るらしい。 とりあえずメモ。[セキュリティ] * 深刻度を色分け表示--脆弱性対策情報データベース「JVN iPedia」が刷新
  • JVN iPedia

が刷新されたそうです。 画像掲載&深刻度色分け&検索の強化。