OTN Japan - セキュリティアラート

2008年1月のOracleセキュリティパッチは1月18日提供だそうです。

Critical Patch Update - January 2008
(1月18日(金) 日本語翻訳公開予定)

合計27件だそうです

A Critical Patch Update is a collection of patches for multiple security vulnerabilities. This Critical Patch Update contains 27 security fixes across hundreds of Oracle products. Some of the vulnerabilities addressed in this Critical Patch Update affect multiple products.

screenshot


ISO27000.JP BLOG:ISMSにおける人間系のマネジメント - livedoor Blog(ブログ)

人人人。ISMSで分析すると本当に人人人です。

ISMSでリスク分析する場合に、やっぱり、残る、いや最初から話題になるのは、人間です。

ステップ1:直接の安全対策(アクセス権限の設定、入退室管理、、)
ステップ2:間接の安全対策(操作手順書、職務の分割、媒体の処分、、、)
ステップ3:犯行/うっかりがやりにくい監視体制(監視カメラ、ログの監視、、、)
ステップ4:個別教育

教育・訓練の管理策をきちんとかんがえましょう。ってことで。

ISMSの管理策では、A8.2.2「情報セキュリティの意識向上、教育及び訓練」が受け持つ幅を、少し広げて考えてはじめるのが、いいきっかけになるかもしれません。
品質マネジメントシステムでは、5.5.3「内部コミュニケーション」のひとつとして、位置づけをしてあげるといいかもしれません。
また、このプロセスで得られた情報も、8.4「データの分析」で分析して、継続的改善につなげるといいでしょうね。

screenshot


慶大がGoogleブック検索で貴重書を公開 アジア初 - ITmedia エンタープライズ

慶応大学さんが、Googleブックに協力したってやつですが、PDFで公開しているそうです。

慶應義塾大学は1月10日、グーグルが提供する「Googleブック検索」を通じて福澤諭吉の著作や慶應義塾の関連書籍など174冊をWeb上に公開した。福澤の著作や、1969年に刊行した「慶應義塾百年史」などが含まれる。今後慶大では、著作権保護期間が満了した約12万冊(明治・大正・昭和初期の日本語図書と和装本)の蔵書をデジタル化し、順次公開していく。

screenshot


UTF-7 XSS Cheat Sheet

はせがわさん経由

#6と#7が追加されていますよ!

#6 via UTF-7 iframe
#7 Unidentifiable charset

ぉ、まだまだアップデートされるそうです!

一般的なXSS対策で「<」「>」などを「<」「>」にエスケープするように、機械的に「+」を「+」にエスケープしてやれば、万が一のときでもUTF-7によるXSSを防げるような気もしたんですけど、あまり深く考えてないのでもうちょっと再考してみますです。

screenshot


第2回神戸情報セキュリティ勉強会懇親会@cotocoto

第2回神戸情報セキュリティ勉強会の懇親会も開催します。

是非是非みなさんと交流してみてください!
時間 18時00分-20時00分(2時間)
会場 十六長屋 神戸店
住所 兵庫県神戸市中央区多聞通3-3-1 神戸アークプラザビル2F
地図 http://r.gnavi.co.jp/k409000/
定員 30名(先着)
締切 2008年01月10日(木曜日)
懇親会参加費 3500円

参加できる方は「勉強会に出席した20歳以上の方」に限定させていただきます。懇親会だけの参加、ならびに未成年の方のご参加はご遠慮いただいております。あらかじめご了承ください。

screenshot


第2回神戸情報セキュリティ勉強会

第2回勉強会が、2008年01月12日に開催されます。是非是非ご参加ください。

1 日時  2008年1月12日(土) 13:00〜17:30 
2 場所 カーネギーメロン大学日本校 KHB001号室
神戸市中央区東川崎町1−3−3
神戸ハーバーランドセンタービル17階
http://www.cmuj.jp/campus_location.html 
3 内容   
テーマ:
 『私のセキュリティ対策に関する勉強会』 
セッション1: 前回の概要と今回の勉強会について
 
セッション2: 『普段気をつけている情報セキュリティ』
参加者の方々が普段工夫されている情報セキュリティ対策を紹介
・「あなたならどうする?情報セキュリティ」
・「情報セキュリティ: 危機管理のキホンのキ」
※ 発表者は随時募集中です。

 
セッション3: グループディスカッション
テーマ:「私のセキュリティ対策」
 自分は当たり前だと思っているセキュリティ対策が実は...
 普段のセキュリティ対策のチェックに、また最新のセキュリティの脅威に関する情報交換の場として活用ください。
 またディスカッションで交わされる内容を今後の勉強会にいかに反映していくか議論します。
 
4 定員 50名 
5 参加料 無料 

screenshot