極楽せきゅあブログ

ときどきセキュリティ

2010-11-12から1日間の記事一覧

がっつり注意喚起中なヤバいDLL読み込みとかの話

ニッチではあるけど見過ごせないという感じかなあ。 プレス発表 任意のDLL/実行ファイル読み込みに関する脆弱性の注意喚起:IPA 独立行政法人 情報処理推進機構 普通の人が直接どうこう、ということではないけれどね。 この手のパス指定がルーズなことに関…

警視庁の漏洩の方はどうなったの?

内部犯行は、特に動機が思想犯みたいになっちゃうと防げない、というエントリを書いたけど、採用の時に厳しく調べるとかそういう方向性では(表だってはあまり語られてない風味だけど)フィルタリングしていたりはするのかな。まあでもせいぜいそのくらいか…

第三者?

http://mainichi.jp/select/jiken/news/20101112k0000m040154000c.html 偽装工作どころか、すぐバレる下手な嘘で誰かをかばっているとかだったりするのかもしれないなあ。やはりこの人いい人過ぎるよね。

パケット合宿第二弾

という話がツイッターで出てるんだけど、開催したいなー。じっとりパケットに親しむ感じのヤツ。

セミナー@大垣

思いがけずNHKさんとか来てたりしてますが、大垣セミナー(見守り)中。 朝降っていた雨も止んで、いい天気になってきました。

IPAのコンテンツ

セミナーでは言ってるしスライドにも書いてることだけど、IPAのネタもけっこうたまってきてるんだよなぁ。 知っていますか?脆弱性(アニメで見るウェブサイトの脅威と仕組み) 知っていますか?脆弱性 (ぜいじゃくせい):IPA 独立行政法人 情報処理推進機…

即解雇の「効果」?

すでに各所で話題になってますが、漏洩即解雇(数時間で)とは、いやー厳しいですね。 http://wiredvision.jp/news/201011/2010111221.html とはいえ、海保の事例にこの仕組みを当てはめたとして、抑止力になったかというとそうでもないような気がしますけど…

いつの間にか新バージョンリリースされてましたわ>MyJVN

いつの間にかWindows7に対応してたんですな。 いやー知らなかった(笑)。いちおうメモしておく。 脆弱性対策情報共有フレームワーク - MyJVN

名古屋で飯

さて、どこ行くか。 マグロ(笑)?

名古屋のとあるカフェ

名古屋駅の混雑を逃れて駅付近うろうろしてたどりついたとあるカフェでビール飲んだりカレー食ったりしたんだけど、気づくとまわりが美女だらけで驚いた。少なくとも20人くらい。みんな妙齢の美女ばかり。もっとも、だからといってどうということもなくw、…