2006-07-05から1日間の記事一覧

ha.ckers.org web application security lab - Archive » Cross Site Scripting Vulnerability in Google

Google パーソナライズのRSS feed でXSSが起こるそうです。ってことで、下の方は読み切れていません>Google得意な葉っぱよろしくw 追記、葉っぱ反応早っ!!!! hasegawayosuke 『Google Map のデフォルト地を変えるCSRFやフィッシングに利用できそうなリ…

衝撃的なページ(笑) (極楽せきゅあ日記)(糸の切れた凧たこ ( a threadless kite ))

(あえて遠くから繋いでみるw) PC とーく ? Windows Media Player でインターネット上の動画が再生できない! おねぇちゃんが見たかった動画が何かが気になる(そっちかい!!! 本気で元に戻す手順がないや、こりゃMSに連絡した方が良さそうだねぇ・・・ 確…

Melody Talk: ウイルスバスターでグーグルアドセンスが見えない?

ウイルスバスター2006*1のURLフィルタにGoogle AdSense(グーグルアドセンス)が引っかかった模様。 ウイルスバスターがGoogle Adsenseの表示をブロック 該当したカテゴリ: スパイウェア なお2chの書き込みによると、本日のGoogle Adsenseの成果は通常よ…

パターンアップ-3.551.00

Trendmicroのパターンがアップしました。 パターン番号:3.551.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 MS06-027 W97M_EMBED.AT 亜種対応 特筆なし

勉強会に参加する理由バトン

よくわからない、勉強会バトンやってたw

ちりんちりん♪

ウイルスバスターのここが嫌い

作業中にアップデートがかかるとアップデート画面が出てきて、作業が中断させられてしまう件、確かにインターフェース悪いですねw PC立ち上げて作業してると、いきなり最前面にウィンドウを表示させて更新を始める。問答無用に作業を中断させられるので、か…

独SAP、ERP、CRM、SCMの3市場でシェアトップに

ERPの中でSAPがトップシェアとなったそうです。なんでこんなに売れるのだか・・・常に変革を行っているからでしょうね。 Gartnerの調査部門Gartner Datequestが6月7日、8日、12日にそれぞれ発表した3つの市場調査に基づくもの。ERPでは、財務管理、人事、資…

ITmedia エンタープライズ:電子メールのセキュリティを考える (1/2)

米国だけでなく、メールなんて傍受されていると思った方が良いかもしれませんね。 それ前提のメール環境を整える必要があるかもしれません、これ本当に。 米国の国家安全保障局(National Security Agency:NSA)が電話の傍受を行っている今、電子メールのセ…

SecuriTeam"! - F5 FirePass 4100 Multiple XSS

F5 FirePass 4100 version 5 に複数のクロスサイトスクリプティングが見つかっています。 Some writable form fields and hidden fields can be tricked by using hyphens to include and execute mobile script code. This flaw can be used to pass the co…

Adobe、BREW端末向け「Flash Lite 2.1 for BREW」パブリックベータを公開 (MYCOMジャーナル)

携帯でもFlashなはずですので、これからに注目です。Flashなら標準ブラウザより細かく動くのかな?(セッションとか) BREWに対応したスマートフォン向けのFlash Liteコンテンツ作成ツール「Adobe Flash Lite 2.1 for BREW」のパブリックベータ版を同社のサ…

ITmedia エンタープライズ:安易なパスワードが不正アクセスにつながる――IPAが注意呼びかけ

パスワード不備・脆弱なパスワードが原因で不正アクセスを受けた件数が増えているそうです。 IPAによると、IDやパスワードの不備が原因となって被害が生じたケースは、2004年は不正アクセス全体の約13%だったのに対し、2006年は約34%に増加しているという…

ITmedia エンタープライズ:経産省、オークションで個人装う事業者のID公表へ

ある程度の売り上げを上げる人は事業者と見なして情報開示義務があるそうです。しらなかったぁー 特定商取法では、個人はオークションに匿名で出品できるが、1カ月に200点以上新規出品したり、1カ月の落札額が100万円以上など一定の条件を満たす場合は事業者…

プロジェクトは失敗するのが当たり前!? − @IT情報マネジメント

昨年米国で遂行されたプロジェクトは約17万件であり、そのうち、機能、予算、納期などが当初の想定内に収まったものは16%だったという。 すべてリスクとリスク対応って事でしょうか。まぁ、顧客側にも要求の明確化とかで問題はあると思いますが・・・ そも…

意外に危ないメーリングリスト運用 − @IT情報マネジメント

(ず♪経由) 確かにメーリングリストでいろいろ運用していますけど、この情報を定期的にアップデートしないと不要な人にメールが行くことになりますね。 そして、そこから情報漏洩ってのは、ちょっとまずいですね。何でもメーリングリストってのも考え物かな…