[サイト]の検索結果


情報処理推進機構セキュリティセンター(IPA/ISEC)とJPCERTコーディネーションセンター(JPCERT/CC)が、Rubyで書かれているツッコミ可能なWeb日記システム(ブログソフトウェア)「tDiary」にクロスサイトスクリプティングの脆弱性が見つかったと発表した。

対象となるのは、「tDiary 2.0.2およびそれ以前の安定版」「tDiary 2.1.4.20061115およびそれ以前の開発版」で、悪意ある第三者が特殊なURLや外部ウェブページを生成することで、ユーザのWebブラウザ上で任意のスクリプトを実行される可能性がある。

脆弱性があるのは日記管理者のみがアクセスできる設定画面上であるため、日記閲覧者には直接の危険はないももの、脆弱性をつくことによって作成された悪意ある日記が公開される可能性があるため間接的には日記閲覧者にも影響がありえる。

JVN#47223461 tDiary におけるクロスサイトスクリプティングの脆弱性

tDiary開発プロジェクトでは対策を施した以下のバージョンおよびパッチを公開している。

  1. tDiary 2.0.3 (安定版)
  2. tDiary 2.1.4に対するパッチ (開発版)

[917] Posted by kagahiro at 2006/11/27 17:24:49
2 point | Link (2) | Trackback (2) | Comment (0)

マイクロソフトの最新OS Windows Vista は最低の品質と自身のブログで発言していた、マイクロソフト日本法人の元会長古川氏がニュースサイト「GIGAZINE」が管理する FAQ - Windows Vista Wiki をマイクロソフトの公式サイトと勘違いし、
Q:インストールが途中で止まります。
大抵止まっていません。運が悪いと3時間ぐらい待たされますが、確実に進んでいます。根気よく。
古川コメント:「運が悪い」と表現すること自体、信じられません...運の良し悪しで、貴重な時間を費やすのは、私にとって本当に時間の無駄のように感じてします。「開運が開けてくるまで、新しいOSは使うな」ということなのでしょうか?

Q:ダウンロードできません
A:OpenIrvineを使いましょう、あるいは素直にDVD注文してください。
古川コメント:素直に注文してくださいって、アンタ何様のつもり?

Q:僕のマシンは64bit?32bit?
A:買ったメーカーか店に電話して聞いてください。64bit と聞いてぴんと来ない人は 32bit を入れた方がいいです。
古川コメント:「ぴんと来ない」のは、こんな返答をオフィシャルサイトに乗せている、企業としての姿勢でしょ!!
などと、Q&Aの一つ一つに厳しいツッコミを入れていたことが明らかになった。

元MS副社長の古川氏、2chのVista WikiをMS公式サイトと勘違いし激怒

11月25日0:46のエントリの再投稿について
以下、まんまと乗せられた古川の怒りの鉄拳、空振りの図式をお楽しみください。
件のサイト(Windows Vista Wiki)のコンテンツ作成者には決して誰かをのせようという意図はなかったと思いますよ。

Wikiとは
Wikiとは、Webブラウザを使用して複数の編集者が共同して簡単にコンテンツ作成や編集が可能なコンテンツ管理システム(CMS)のことで、Ward Cunningham氏がWikiWikiWeb」というWebサイトで使っていたプログラムが原型だが、現在ではさまざまなクローン(Wikiクローン)が存在する。Wikiを利用したWebサイトとしてフリー百科事典「ウィキペディア(Wikipedia)」が有名である。

Windows Vista 上級マニュアル
著者:橋本 和則
技術評論社

by Amalink
[916] Posted by kagahiro at 2006/11/26 21:17:43
0 point | Link (6) | Trackback (0) | Comment (0)

ネットエイジがユーザーがブログに書いたコメントを一括管理するサービス「coComment」の日本語版を開始しました。ネットエイジが提供しているSaaf IDを取得すれば無料で利用できます。

ブログにつけたコメントの「その後」がわかるcoComment(CNET Japan)
さらに、自分が書いたコメントの一覧を自分のブログに掲載できるブログパーツも用意する。「これまではコメントを書いても相手のサイトにしか表示されなかったが、coCommentのブログパーツを使えば自分のブログの1コンテンツとして表示できる」(佐藤氏)
これはいいですね。ブログによってはせっかく頑張って書いたコメントを消されてしまうことがありますからね。自分の書いたコメントが自分で管理できるのは非常にありがたいです。このサービスは非常に良いのではないでしょうか。

Movable TypeやWordPressなどのブログソフトにcoCommentの機能を統合する方法について書かれたページ
このページに掲載されていない、他のブログサービスにcoCommentを統合した方は、ぜひわたしたちにお知らせください。
とりあえず、語句ログのシステム(59Tracker)にcoCommentを統合してみました。問題がないようなら59Trackerへの統合方法を公開して報告してみようと思います。
[910] Posted by kagahiro at 2006/11/21 18:22:39
11 point | Link (2) | Trackback (4) | Comment (7)

当ブログ(語句ログ)のシステムとしても使用しているオープンソースの無料ブログソフト「59Tracker 2.0 alpha版」を GPL(GNU General Public License) で公開しました。文字エンコードはシフトJISとUTF-8の2種類用意...
[909] Posted by kagahiro at 2006/11/20 14:50:08
0 point | Link (4) | Trackback (0) | Comment (0)

検索エンジン大手のグーグル、ヤフー、マイクソフトの3社が、共通のサイトマッププロトコル「Sitemaps 0.90」使用することを発表した。これにより、Webサイトの所有者は、サイトのURLリストを含む簡単な形式のXMLファ...
[908] Posted by kagahiro at 2006/11/18 02:53:45
5 point | Link (5) | Trackback (3) | Comment (2)

先日の語句ログのシステムバージョンアップの際に正常に機能していなかった検索機能の不具合を修正しました。複数のキーワードを半角スペース区切で指定(AND検索のみ)してサイト内のトピックの本文と追記の内容が全...
[906] Posted by kagahiro at 2006/11/16 22:58:22
0 point | Link (1) | Trackback (0) | Comment (0)

サン・マイクロシステムズが、「Java Platform Standard Edition(Java SE)」と、「Java Platform Micro Edition(Java ME)」のソースコードをGNU General Public License version 2(GPLv2)で無償公開すると発表...
[904] Posted by kagahiro at 2006/11/15 21:54:56
2 point | Link (1) | Trackback (2) | Comment (0)

語句ログのシステムをこれまでの 59Tracker 1.0 から 59Tracker 2.0(アルファ版)にバージョンアップしました。見た目はそれほど大きな変化はないと思いますが、タグ機能が追加された代わりに、カテゴリはなくなって...
[903] Posted by kagahiro at 2006/11/15 05:08:49
0 point | Link (4) | Trackback (0) | Comment (0)

2005年02月に「一つの妖怪がジャーナリズム界を徘徊している。『パブリック・ジャーナリズム』という妖怪が」という宣言とともに鳴り物入りで開始されたライブドアPJ(パブリック・ジャーナリスト)の収入が老舗ニュ...
[900] Posted by kagahiro at 2006/11/09 09:26:48
1 point | Link (5) | Trackback (1) | Comment (0)

0円広告でなにかと話題のソフトバンクモバイルの「ゴールドプラン」をはじめとする新料金プランは果たして本当にお得なのでしょうかいろいろと情報が錯綜してわかりにくいソフトバンクモバイルの新料金プランについて...
[895] Posted by kagahiro at 2006/11/05 11:59:34
2 point | Link (6) | Trackback (0) | Comment (2)

|< 先頭へ  < 前へ  60 61 62 63 64  次へ >


アクセスランキング

今日のアクセスランキング TOP 10

  1. SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (27 PV)
  2. 2NN 2ちゃんねるニュース速報+ナビ (5 PV)
  3. MT4向け無料ヘッジ(両建て)ツール(EA)「STOPPER FREE」 #自動売買 #FX (3 PV)
  4. 安全性重視の完全無料ナンピンマーチンEA「Million Dollar(ミリオンダラー)」 #FX #ゴールド #ビットコイン (3 PV)
  5. ハイレバギャンブルトレードで爆益か爆損か? MT4向けの無料EA「10bagger(テンバガー)」 (2 PV)
  6. [FX]高値更新・安値更新でエントリー、MT4向け無料スキャルピングEA「1Scalper」#システムトレード (2 PV)
  7. 「Repeat K」高値安値の中間レートを基準に逆張りポジションを持つMT4向けリピート系(ナンピン)無料EA #自動売買 (2 PV)
  8. 裁量トレードを半自動化する無料のMT5向け裁量トレード支援ツール(裁量補助EA)「PositionKeeper MT5」 #FX (2 PV)
  9. MT4向け1ポジブレイクアウトEA「HEADLINE」オープンソースライセンス(GPL3)で公開 #USDJPY (2 PV)
  10. 自作のMT4向け無料EA(口座縛り無し、ブローカー縛り無し、使用期限無し)とゴゴジャン出品中の有料EAの一覧 #MT4 (1 PV)

今月のアクセスランキング TOP 10

  1. 2NN 2ちゃんねるニュース速報+ナビ (3323 PV)
  2. SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (693 PV)
  3. 安全性重視の完全無料ナンピンマーチンEA「Million Dollar(ミリオンダラー)」 #FX #ゴールド #ビットコイン (124 PV)
  4. 自作のMT4向け無料EA(口座縛り無し、ブローカー縛り無し、使用期限無し)とゴゴジャン出品中の有料EAの一覧 #MT4 (107 PV)
  5. SQLiteのSELECT文で上位 (TOP) n件のデータを取得する (90 PV)
  6. 無料のMT4向けナンピンマーチン爆益(爆損)EA「Jipangu(ジパング)」 (79 PV)
  7. Million Dollar Ver 1.09向けの収益性を重視したゴールド(Gold、XAUUSD)ロングセットファイル (73 PV)
  8. 仲値トレードが簡単にできる無料EA「NAKANE3 Ver 2.04」 #MT4 (66 PV)
  9. [FX]裁量ポジションを簡単に管理できるMT4向け無料の裁量補助EA「PositionKeeper」 (56 PV)
  10. 裁量トレードを半自動化する無料のMT5向け裁量トレード支援ツール(裁量補助EA)「PositionKeeper MT5」 #FX (53 PV)

アクセス統計

ディレクトリ

関連サイト