[kagahiro]の検索結果
情報処理推進機構セキュリティセンター(IPA/ISEC)とJPCERTコーディネーションセンター(JPCERT/CC)が、Rubyで書かれているツッコミ可能なWeb日記システム(ブログソフトウェア)「tDiary」にクロスサイトスクリプティングの脆弱性が見つかったと発表した。
対象となるのは、「tDiary 2.0.2およびそれ以前の安定版」「tDiary 2.1.4.20061115およびそれ以前の開発版」で、悪意ある第三者が特殊なURLや外部ウェブページを生成することで、ユーザのWebブラウザ上で任意のスクリプトを実行される可能性がある。
脆弱性があるのは日記管理者のみがアクセスできる設定画面上であるため、日記閲覧者には直接の危険はないももの、脆弱性をつくことによって作成された悪意ある日記が公開される可能性があるため間接的には日記閲覧者にも影響がありえる。
JVN#47223461 tDiary におけるクロスサイトスクリプティングの脆弱性
tDiary開発プロジェクトでは対策を施した以下のバージョンおよびパッチを公開している。
対象となるのは、「tDiary 2.0.2およびそれ以前の安定版」「tDiary 2.1.4.20061115およびそれ以前の開発版」で、悪意ある第三者が特殊なURLや外部ウェブページを生成することで、ユーザのWebブラウザ上で任意のスクリプトを実行される可能性がある。
脆弱性があるのは日記管理者のみがアクセスできる設定画面上であるため、日記閲覧者には直接の危険はないももの、脆弱性をつくことによって作成された悪意ある日記が公開される可能性があるため間接的には日記閲覧者にも影響がありえる。
JVN#47223461 tDiary におけるクロスサイトスクリプティングの脆弱性
tDiary開発プロジェクトでは対策を施した以下のバージョンおよびパッチを公開している。
- tDiary 2.0.3 (安定版)
- tDiary 2.1.4に対するパッチ (開発版)
マイクロソフトの最新OS Windows Vista は最低の品質と自身のブログで発言していた、マイクロソフト日本法人の元会長古川氏がニュースサイト「GIGAZINE」が管理する FAQ - Windows Vista Wiki をマイクロソフトの公式サイトと勘違いし、
元MS副社長の古川氏、2chのVista WikiをMS公式サイトと勘違いし激怒
11月25日0:46のエントリの再投稿について
Wikiとは
Wikiとは、Webブラウザを使用して複数の編集者が共同して簡単にコンテンツ作成や編集が可能なコンテンツ管理システム(CMS)のことで、Ward Cunningham氏がWikiWikiWeb」というWebサイトで使っていたプログラムが原型だが、現在ではさまざまなクローン(Wikiクローン)が存在する。Wikiを利用したWebサイトとしてフリー百科事典「ウィキペディア(Wikipedia)」が有名である。
Q:インストールが途中で止まります。などと、Q&Aの一つ一つに厳しいツッコミを入れていたことが明らかになった。
大抵止まっていません。運が悪いと3時間ぐらい待たされますが、確実に進んでいます。根気よく。
古川コメント:「運が悪い」と表現すること自体、信じられません...運の良し悪しで、貴重な時間を費やすのは、私にとって本当に時間の無駄のように感じてします。「開運が開けてくるまで、新しいOSは使うな」ということなのでしょうか?
Q:ダウンロードできません
A:OpenIrvineを使いましょう、あるいは素直にDVD注文してください。
古川コメント:素直に注文してくださいって、アンタ何様のつもり?
Q:僕のマシンは64bit?32bit?
A:買ったメーカーか店に電話して聞いてください。64bit と聞いてぴんと来ない人は 32bit を入れた方がいいです。
古川コメント:「ぴんと来ない」のは、こんな返答をオフィシャルサイトに乗せている、企業としての姿勢でしょ!!
元MS副社長の古川氏、2chのVista WikiをMS公式サイトと勘違いし激怒
11月25日0:46のエントリの再投稿について
以下、まんまと乗せられた古川の怒りの鉄拳、空振りの図式をお楽しみください。件のサイト(Windows Vista Wiki)のコンテンツ作成者には決して誰かをのせようという意図はなかったと思いますよ。
Wikiとは
Wikiとは、Webブラウザを使用して複数の編集者が共同して簡単にコンテンツ作成や編集が可能なコンテンツ管理システム(CMS)のことで、Ward Cunningham氏がWikiWikiWeb」というWebサイトで使っていたプログラムが原型だが、現在ではさまざまなクローン(Wikiクローン)が存在する。Wikiを利用したWebサイトとしてフリー百科事典「ウィキペディア(Wikipedia)」が有名である。
![]() | Windows Vista 上級マニュアル 著者:橋本 和則 技術評論社 by Amalink |
男性人気グループEXILEとエロカワ路線で人気の倖田來未が、1990年リリースのバブルガムブラザーズのミリオンヒット「WON'T BE LONG」をコラボでカヴァー。
![]() | WON'T BE LONG(DVD付) EXILE & 倖田來未 曲目: 1. WON’T BE LONG 2. WON’T BE LONG(Karaoke) 3. WON’T BE LONG(Karaoke for Guys) 4. WON’T BE LONG(Karaoke for Ladies) |
ブログに商品の記事を書くと報酬が貰える「press@blog」や「ブログクリップ」などのサービスは、残念ながら記事掲載の報酬が安いのでやってもあまり儲からないと思いますが、掲載結果の改善(Google AdSense のヘルプ...
ブロガー、ジャーナリスト、ソーシャルブックマーカー向けに、読者の興味を引くためのタイトル(見出し)を作成するための方法を解説した「How To Write Great Headlines(英語)」が日本語で紹介されていました。人...
+
A OpenLDAP 書籍
OpenLDAP入門―オープンソースではじめるディレクトリサービス初中級者向けのOpenLDAPガイド。オープンソースの本格的なLDAPの実装であるOpenLDAPを使ってディレクトリサービスを構築する手順がわかりやすく解説され...
独習ASP.NET具体的なWebアプリケーションを作成しながら、ASP.NETの機能を順に解説した学習書。着実にサーバサイドスクリプト環境として重要な地位を確立したASPを平易に解説。VBScript ASPスクリプティング入門デー...
ネットエイジがユーザーがブログに書いたコメントを一括管理するサービス「coComment」の日本語版を開始しました。ネットエイジが提供しているSaaf IDを取得すれば無料で利用できます。ブログにつけたコメントの「そ...
当ブログ(語句ログ)のシステムとしても使用しているオープンソースの無料ブログソフト「59Tracker 2.0 alpha版」を GPL(GNU General Public License) で公開しました。文字エンコードはシフトJISとUTF-8の2種類用意...
検索エンジン大手のグーグル、ヤフー、マイクソフトの3社が、共通のサイトマッププロトコル「Sitemaps 0.90」使用することを発表した。これにより、Webサイトの所有者は、サイトのURLリストを含む簡単な形式のXMLファ...
アクセスランキング
今日のアクセスランキング TOP 10
- 最新のGoogle News(グーグルニュース)日本版のRSSが取得できるURL (1 PV)
- 社内公用語を英語にしたくらいで世界一のネット企業になれるのだろうか (1 PV)
- PHPでMySQLに接続して、SELECTでデータを取得するサンプルプログラム (1 PV)
- Topsy (1 PV)
- [FX]高値更新・安値更新でエントリー、MT4向け無料スキャルピングEA「1Scalper」#システムトレード (1 PV)
今月のアクセスランキング TOP 10
- SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (188 PV)
- オープンソースの掲示板ソフト (93 PV)
- 2NN 2ちゃんねるニュース速報+ナビ (64 PV)
- FC2まとめ (54 PV)
- StartPage(スタートページ) - 匿名検索エンジン (48 PV)
- Google Finance(グーグルファイナンス)- リアルタイム株価情報、金融ニュース、日本株 (33 PV)
- SQLiteのSELECT文で上位 (TOP) n件のデータを取得する (31 PV)
- 裁量トレードを半自動化する無料のMT5向け裁量トレード支援ツール(裁量補助EA)「PositionKeeper MT5」 #FX (28 PV)
- MT4向け1ポジブレイクアウトEA「HEADLINE」オープンソースライセンス(GPL3)で公開 #USDJPY (28 PV)
- 「SQLite」に深刻なセキュリティ上の脆弱性 #データベースエンジン (28 PV)
アクセス統計
ディレクトリ
関連サイト

