2006-05-01から1ヶ月間の記事一覧

daily dayflower - 半角←→全角変換,Unicode::Japanese に未公開機能が…

Unicode::Japanese のアンドキュメンテッドな機能。文字種ごとに全角/半角の変換ができるそうで。Perl は滅多に使わないけれどメモ。

ターボリナックス,“Linuxで動く”二足歩行ロボット「TurboRobo」を発売:ITpro

C言語にRS-232Cですかそうですか。35万〜40万も出すなら自作したほうが楽しいよね。

不正アクセス「正義感で」と酌量 高校教諭判決で裁判官

http://www.asahi.com/kansai/news/OSK200605300079.html 警鐘を鳴らすための不正アクセスだと酌量ですか…。 (追記) スラドでも記事になったのでメモ。「スラッシュドット ジャパン | 不正アクセス事犯の地裁判決で「正義感から」を理由に情状酌量」

【PostgreSQLウォッチ】第27回 SQLインジェクション脆弱性を修正,日本語ユーザーに大きな影響:ITpro

これの解説。

情報処理推進機構:セキュリティセンター:TCP/IPに係る既知の脆弱性に関する調査

既に公表されているTCP/IPに係る脆弱性について情報を収集分析し、詳細な解説書としてとりまとめたものです。 見ないとっ。

本日で「新着サポート技術情報」の提供が終了

Microsoftの「新着サポート技術情報」なページが本日でサービス終了です。[openmya:034302] MSが新着サポート技術情報のペー ジを廃止 以下のスレッドも参照。

FSIJ member portal - 2006 年 5月30日 報道発表資料

「「オープンソースのセキュリティ・ホール対策を強化」,JPCERTとFSIJが協力:ITpro」の話。

OSWeekly.com - Unleashing Google File System: An Overview

メモ…ばっかりだ。orz

ソースの自動検査いろいろ

メモ。 Nothing ventured, nothing gained. - コードスキャニングツールは万能ではない [ツール] 脆弱性の誤検出を低減することについて (1) − Miyakawa プロジェクト管理日誌(2006-05-19) [ツール] 脆弱性の誤検出を低減することについて (2) − Miyakawa プ…

鏡に鏡を映してみるてすと

ウェブメーラー

「中国から日本のメールサーバー内のメールが受信不能に」という記事で紹介されているんですけど、最終更新が2001年7月なんですけど…。大丈夫とは思えないなぁ。

裏では現実に不正侵入発生も---学生がサーバー防御技術など競った情報危機管理コンテスト:ITpro

ちなみにコンテストが開催されていた最中,運営委員の一人である京都大学大学院助教授 高倉弘喜氏(関連記事)によれば,京都大学に対する不正侵入が実際に発生していた。侵入者は京都大学のftpサーバーに対しブルートフォース(パスワードを総当りで試す)…

メモ

JNSA インターネット安全教室 − Winny 注意喚起パンフレット(PDF) 仮想化戦略を展開、プロダクトロードマップの概要発表 Michael Howard's Web Log : Address Space Layout Randomization in Windows Vista − どこまで有効なんでしょね Michael Howard's Web…

マイク口ソフト.jp なネタ

このあたりの話を見て。 http://d.hatena.ne.jp/takoratta/20060527/1148726369 http://d.hatena.ne.jp/ripjyr/20060528/1148752953 とりあえず、先にマイクロフト.jpとかマイクソフト.jpを取ったほうが勝ちだと思います。 # 長音記号 ー (U+30FC; KATAKANA-…

CopyURL みたいなブックマークレット for Firefox

素直に Copy URL+ を入れてもいいけど、data:スキーマを使ってみたかっただけという噂…。hoshikuzu さんの記事を参考(というかそのまま使用)にしました。以下、見やすいように改行が入ってますので、改行を消してブックマークに登録してください。 タイトル…

コマンドプロンプト

いくつかコマンドを実行したあとに F7。覚えておくと便利かも。 @IT:Windows TIPS -- Hint:コマンド・プロンプトの履歴機能を活用する 連載:Windows 2000コマンドライン徹底活用 第2回コマンド プロンプト入門(その2) -- 2.コマンドプロンプトの編集…

[セキュリティ]コードスキャニングツールは万能ではない

メモ。

Shareの暗号を解読しブロックするファイヤウォールエンジンを提供 − ネットエージェント株式会社

lumin さん曰く ■[hack] Shareの暗号化解読 やっとおわった。 というわけで、Shareの暗号も解読だそうです。

Microsoft Soccer Scoreboard − Microsoft Download Center

Follow your favorite teams and players during the FIFA World Cup tournament with Microsoft Soccer Scoreboard. This fun program allows you to access all the latest tournament news and information with the click of a button! Live game data a…

HFS - Http File Server

HTTP経由でのファイルの共有を可能にするサーバソフト。Windows 用。インストール不要で exe 単体で動作可能な模様。PHP や CGI のようなサーバサイドのスクリプトは動作せず、単純にファイルのアップロード、ダウンロードが可能な模様。 先日のまっちゃ13…

Free Antivirus Software Online Antivirus Scan From COMODO

Comodo からも無料のアンチウイルスソフトが出てたんですね。知りませんでした。 ニュースリリース

Base64.VBS − Vector

この間使ったのでメモ。コマンドラインからでも利用可能なので便利。VBScriptで書かれた base64 デコーダ/エンコーダ。実際にはバイナリファイルの読み書きのために ADODB.Stream を、base64 デコード/エンコードのために Microsoft.XMLDOM を利用している。…

2007 Office System ベータ版

一般公開だそうです。人柱な人はぜひ。

Fiddler v1.1.9

Microsoftによる Proxy 型の HTTP デバッガ Fillder のバージョンが 1.1.9 に上がったようです。変更点点は Fiddler HTTP Debugger - Version Info によると Added QuickExec box (Hit Alt+Q)IPv6 Literal SupportSupport for request chunkingPerformance R…

「情報システム等の脆弱性情報の取扱いに関する研究会 報告書」@水無月ばけらのえび日記

s/発見者/報告者/g ではなかろうかと思うのは置いておいて、とりあえずいろいろ同意。 修正したという事実は(報告者からではなく公的機関もしくはWebサイト自身から)公開されて欲しいという気がします。特に「マイナーだが広範囲のWebアプリケーションに適用…

ITpro Special : アプリケーション開発から始まるセキュリティ対策

先日のまっちゃ139での id:aspx さんによる発表でも、セキュリティは実装やテスト段階で実現するのではなく、設計段階から取り組まなければならない、という話が出ていましたね。

CodeZine>システム開発にITILを生かす(ITIL, サービス管理, フレームワーク)

ITILの人に捧ぐ。

検証・ウィニー情報流出対策~実はウィニーだけの問題ではなかった

検証・ウィニー情報流出対策~実はウィニーだけの問題ではなかった作者: アスキー書籍編集部出版社/メーカー: アスキー発売日: 2006/05/18メディア: 単行本 クリック: 2回この商品を含むブログ (3件) を見る アスキーの書籍紹介のページからPDFを立ち読みする…

組込みソフトウェアのセキュリティ対策のポイント集などをとりまとめ、公表

組込みソフトウェアの生産・販売企業の経営層・管理層を対象にした意識啓発資料や技術者を対象とした開発等における40のポイント集を含む報告書をとりまとめ、公表 だそうです。あとで読まなくては…。 情報システム等の脆弱性情報の取扱いに関する研究会 報…

とあるサービスにおける不適切なアクセス制限

IPAセキュリティセンターです。 xxxxxの件について、ご相談させていただきたい点があります。 本件について、これまでウェブサイト運営者に確認をとってきましたが、 最終的な対応報告として、以下の内容をいただきました。 ==========================…