[問題]の検索結果


情報処理推進機構(IPA)が、シックス・アパートが開発・販売している高機能ブログソフトウェア「Movable Type 4.24」にクロスサイトスクリプティング(XSS)の脆弱性があることを公表した。悪用された場合、ユーザーのブラウザ上で任意のスクリプトが実行される可能性がある。

最新版のMovable Type 4.25 では解決済であリ、シックス・アパートでは、最新版である Movable Type 4.25 へのアップグレード後、グローバルテンプレートの初期化を行うことを強く推奨している。

対象となるバージョン
  • Movable Type 4.24 (Professional Pack, Community Pack を同梱)
  • Movable Type Commercial 4.24 (Professional Pack を同梱)
  • Movable Type 4.24 Enterprise
  • Movable Type 4.24 (Open Source)
  • Movable Type 4.24 (Professional Pack, Community Pack を同梱), Movable Type 4.24 Enterprise から Movable Type 4.25 へアップグレードした環境

Movable Type におけるクロスサイトスクリプティングの脆弱性
Movable Type 4.24 でのセキュリティ上の問題について
[1305] Posted by kagahiro at 2009/04/24 22:46:06
0 point | Link (3) | Trackback (0) | Comment (0)

とりあえず収まってはいるようですが、Twitterがワームによる攻撃を受けたそうです。

Twitterブログ: 週末のワーム
土曜日午前2時ごろ、4つのアカウントが登録され、ワームが広がり始めました。午前7時30分から11時まで、ついったーのセキュリティーチームがワームが広がる行程を調査し対処しましたが、約90のアカウントが感染してしまいました。のちにそのアカウントの安全を確認し、復活しました。

その日の午後、第2次攻撃を受けました。この時新たに100のアカウントが感染しましたが、同じく安全を確認し復活させました。このときワームを広げる不正コードを見つけて、削除しました。

月曜日の朝に、第3次攻撃を受けました。セキュリティーチームが集まって、リアルタイムでこの攻撃に対処しました。感染してしまったアカウントはすべて復活し、不正なコードは削除されました。ワームを広げるつぶやき約1万つぶやきが削除されました。

警告:Twitter、StalkDailyワームに襲われる(アップデート)
Twitter側から正式に問題が解決したと発表があるまで、安全策をとって、サードパーティーのTwitterクライアントを利用し、他のユーザーのプロフィール・ページを訪問するのを避けるのが賢明だろう。
ワームの攻撃とか人事じゃないので、ユーザーとしてだけじゃなくいろいろ気になるところです。

Twitter XSS 騒動

ネットワークセキュリティHacks 第2版 ―プロが使うテクニック & ツール 100+
著者:Andrew Lockhart
価格:3,360円
オライリー・ジャパン

by Amalink

[1288] Posted by kagahiro at 2009/04/13 22:13:28
0 point | Link (1) | Trackback (0) | Comment (0)

人気のウェブブラウザ「Firefox」でソーシャルブックマークサービス「はてなブックマーク」をより便利に使うことができる、「はてなブックマーク Firefox 拡張 (仮)」のベータ版が公開された。

はてなブックマーク Firefox 拡張を使うことで、はてなブックマークに保存したブックマークをはてなブックマークを訪問することなくブラウザから直接参照したり、タグで整理したブックマークをツリー表示で管理できたり、軽快なユーザーインタフェースでより快適にブックマークやコメントを確認したり、といった多数の拡張機能を利用することが可能になる。

ベータテスト期間は約2週間程度が予定されており、その後、問題がなければ4月中旬頃に正式版として改めてリリースが行われる。正式版のリリース時には詳しい解説を掲載したヘルプドキュメント、拡張をよりスムーズに導入するためのダウンロードサイトへの誘導ページなどが追加される予定。

なお現時点では、ダウンロードには Firefox Add-ons (https://addons.mozilla.org/ja/firefox/) へのユーザ登録 (無料) が必要となっている。

はてなブックマーク Firefox 拡張のベータテストを開始します
Hatena Bookmark 0.1.0

Firefox 3 Hacks Mozillaテクノロジ徹底活用テクニック
著者:江村 秀之,池田 譲治,下田 洋志,松澤 太郎,dynamis
価格:2,940円
オライリージャパン

by Amalink
[1268] Posted by kagahiro at 2009/04/03 00:45:11
0 point | Link (2) | Trackback (0) | Comment (0)

新聞記者出身のブロガーが「書くことの難しさ ネットの言論はなぜ質が低いか」という、いかにも「釣り」というタイトルの記事を書いているのだが、要するに文章としての体裁が整っていないのでネットの「言論」は質...
(追記あり)
[1266] Posted by kagahiro at 2009/03/28 16:35:03
0 point | Link (2) | Trackback (0) | Comment (0)

2008年12月24日〜2009年2月18日の投票期間で開催され2009年2月20日に結果発表された「アルファブロガー・アワード2008:ブログ記事大賞」において、「根本的に誤っている」のは竹中平蔵氏、の歪んだ「郵政民営化」(...
[1249] Posted by kagahiro at 2009/02/22 04:49:16
0 point | Link (3) | Trackback (0) | Comment (0)

グーグル(Google)の日本法人がトップページのリニューアルに関するマーケティングで、Google本社の定めたサーチに関するガイドラインに違反してPayPerPost(いわゆる有料リンク)である「CyberBuzz(サイバーエージ...
[1248] Posted by kagahiro at 2009/02/12 22:20:09
0 point | Link (3) | Trackback (0) | Comment (0)

1月9日(2009年)に革命的な新VAIOという触れ込みで発表された「VAIO type P」ですが、ソニーとは関係がよさそうなAMN系のブロガーの評価はそれなりに高そうです。もっとも、Windows Vistaの大きな売り物のAeroの動作...
[1243] Posted by kagahiro at 2009/01/26 02:18:53
0 point | Link (2) | Trackback (0) | Comment (0)

ヒロセ通商(英: Hirose Financial UK Ltd.)は、主に日本を拠点とする国際的な金融サービス企業で、主に外国為替証拠金取引(FX)、およびCFD(差金決済)の取引サービスを提供しています。特に食品プレゼントキャン...
[1236] Posted by kagahiro at 2008/11/12 17:34:19
2 point | Link (6) | Trackback (2) | Comment (0)

iPhone(アイフォーン)が売れるか売れないかというと、おそらく大いに売れるとは思いますが、はっきり言って、iPhoneを買うよりは、携帯電話として機能はないものの、機能的にほとんど同じiPod touch(アイポッドタッ...
[1198] Posted by kagahiro at 2008/07/12 20:23:22
27 point | Link (7) | Trackback (1) | Comment (17)

現代日本人の7割以上が低血糖症に陥っており、そのため様々な心身の問題を抱えているとして、玄米菜食を中心としたライフスタイル「マクロビオティック」の視点で、低血糖症の影響と原因、その対処方法について説明し...
[1184] Posted by kagahiro at 2008/05/29 13:03:12
0 point | Link (2) | Trackback (0) | Comment (0)

|< 先頭へ  < 前へ  14 15 16 17 18  次へ >


アクセスランキング

今日のアクセスランキング TOP 10

  1. SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (2 PV)
  2. 2NN 2ちゃんねるニュース速報+ナビ (2 PV)
  3. 「やっぱりダメでした」、「Twitpic」10月25にサービス終了 (1 PV)
  4. PostgreSQL (1 PV)
  5. Page Rank On (1 PV)
  6. StatusNet | Open Source microblogging service (1 PV)
  7. 裁量トレードで出来た「くそポジ」を「PositionKeeper」の全決済機能を使って解消する (1 PV)
  8. Androidアプリマーケット「AndroApp」 (1 PV)
  9. RIA(Rich Internet Application、リッチインターネットアプリケーション) (1 PV)
  10. テキスト中のキーワードをリンクするPerlサンプルスクリプト (1 PV)

今月のアクセスランキング TOP 10

  1. SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (25 PV)
  2. FC2まとめ (15 PV)
  3. 2NN 2ちゃんねるニュース速報+ナビ (9 PV)
  4. StartPage(スタートページ) - 匿名検索エンジン (8 PV)
  5. 将棋ウォーズPCブラウザ版がchrome、Firefox、edgeなどに対応 (8 PV)
  6. 掲示板CGI ThreadPlus 1.2 のリリース (5 PV)
  7. 「Kindle for the Web」 (5 PV)
  8. 2ちゃんねる(2ch) (5 PV)
  9. 電通が2ちゃんねるを監視 「電通バズリサーチ(Dentsu Buzz Research)」 (5 PV)
  10. FC2ブログにコミュニティ機能 (4 PV)

アクセス統計

ディレクトリ

関連サイト