2005-05-01から1ヶ月間の記事一覧

買った

川崎のあおい書店での風景 こんな感じでまだまだあった・・・ 右上の「ハッカーの教科書isbn:4887188161」も欲しかったけど 金欠なので買えず...orz そういえば、その横のかなり積まれているモナ本は見る気もおきなかったな。

あれ

OpenmyaMLを見て思い出したので これから買いに行ってきます。

ITmedia エンタープライズ:BEA WebLogicに複数の脆弱性、DoS攻撃などを受ける恐れ(ITMedia)

(id:ripjyrさめのところより、) ほんとに記事になってますねぇ。 cookieは自分の環境に二つのWLSインスタンスを作成してClusterServletを一つに載せれば簡単に取れそう。 あとはそれを解(ry

文化庁のへま

ETC

文化庁、アイコン無断使用認める アップルに謝罪 - ITmedia NEWS 受け入れ時にちゃんとチェックしないとこんなことになるって例かな。 しかも、当該システムが 「著作権契約書作成支援システム」 ってんだから、 もうちょっと神経質になっても良かったと思う…

気になった記事

ETC

■一つ目 ある小規模企業のWindowsのない1年 - ITmedia エンタープライズ あとは慣れとそれまでの一時的に発生するかもしれない損失に目を瞑る決断があれば徐々に規模を拡大できそう。今の段階でも。 夏や秋、来年などにOSSな世界はどう変わっているのか? ビ…

脆弱なWebアプリケーションシリーズ♪

[ThinkIT] 第5回:インジェクション攻撃 (1/4) 何か最近のとれんど?っぽいのがタイムリーに記事で出てる。ついでに↓ [ThinkIT] 第6回:ソフトウェアのLinux対応動向 (1/3) Linuxもなかなか頑張っております。 アプリケーションサーバってジャンルあるけどWe…

脆弱性ネタ載せるの久々だw

CAのセキュリティ対策製品に深刻な脆弱性~リモートコントロールの恐れも 記事曰く このほかSecuniaでは、Zonelabsのセキュリティ対策製品「ZoneAlarm Antivirus 5.x」「ZoneAlarm Security Suite 5.x」シリーズにも同様の脆弱性があると発表。危険度も“High…

ちょっといいこと

たとえばココ↓ Resolved Problems for Service Pack 5 WebLogicServer8.1SP5で解決されているはずのCR(CaseRequestの略?)がリストアップされている。 個人的に使っていたり、時期は先だけど内々に検証を始めようっていう人は“次期SPではこういう事が修正…

簡単に整理していこう。。。

Number重要度驚異レベルTitle影響のある製品 BEA05-82.00HighHigh組み込みLDAPサーバへの匿名でBind出来るDoS攻撃に繋がるらしいWLS6.1SP4(まだまだ現役) BEA05-81.00HighHigh組み込みLDAPサーバへの匿名でBind出来るDoS攻撃に繋がるらしいWLS8.1(-SP4)WLS…

BEAのSECURITYアドバイザリ出てますたねorz

5/23に再リリースが3件('04/09/13に公開されていたヤツ2つと再リリースしたヤツっぽい) 5/24に新規8件 しかも、6件はThreat levelとSeverityともにHighだという… Thread levelはM$の重要度と同じ意味 Severityはそれが実行されたらシステムが停まっちゃう…

ふぅ

今週も今日までは忙しかった。(何

今日は長いなぁ(^_^;

スーツコスな日

半年振りくらいな勢いで久しぶりにスーツに袖を通したです。 ちょっとダイエットを真剣に考えようかなw にしても…暑い! 京阪とか近鉄に比べるとマシやけど京浜東北もやぱーり混んでるわぃ┐('〜`;)┌

HackNotes Web Security Pocket Reference作者: Mike Shema出版社/メーカー: McGraw-Hill Osborne Media発売日: 2003/06/13メディア: ペーパーバックこの商品を含むブログ (9件) を見るを金曜日に注文したんだけど、もう発送を開始したらしい。 当初の予定で…

IEのポップアップブロック

ETC

iTuneがバージョン古いって事で新しいのDLしようとしたら、 IEのポップアップブロックに引っ掛かったのとは別に一つ確認画面が出てきた。 すり抜けてる?

飲み

大学時代の友人達と飲んでみた。 幹事のはずが飲み過ぎてグダグダ...orz う〜ん…日本酒をグイッといくのも気を付けねばw

今日の出来事

破壊活動…の補助(^_^; でもって、月曜は外出が決定してしまった。。。orz

為替

ETC

ドルが高騰してる! 損益分岐点は超えてるが…手放すかもう少し待つか…

本がいぱーい

ETC

バナー貼りはり でも、アレを貼る勇気はないかなぁ…w ここに貼ってみるテストw

今日も今日とて腰痛し

やと日本語のちょと詳しい記事見つかた

Pentium 4のハイパースレッディングに抜け道--パスワード盗難のおそれ 読むのは後で…

このジャンル久々だw

WLS

手直しが進むサーバ性能テスト--業界団体TPCが複数の代替案を準備(CNet) BEAの名前があったからってだけなんだけど このTPC-Appテストは、データベースサーバやウェブサーバをはじめとする各種アプリケーションサーバとのデータのやりとりといった典型的な作…

価格コムの件で変わるか?業界

http://www.pc-view.net/Security/050513/ ユーザの認識度合いで全然金額が変わってくるのって*1なんかちがくない? ってまぁそういうのは少ないんでしょうけど。 そういうのをなくす意味でも啓蒙活動が重要なんだろうなぁ。 見積もりという点ではリスクやそ…

Blogを理由に首にされないために

ETC

http://www.itmedia.co.jp/enterprise/articles/0505/17/news012.html IBMの社内Blogサービスってそんなにユーザいるのか〜 どんな内容が書いてあるのか気になるなぁ。 あと、以前に書いた気がしないでもないけどこれ↓ Expired しかして、バカなことをするか…

One Point Wallインストール済みのアプライアンス

ネットエージェント、ファイアウォール製品「One Point Wall BLOCK」を発売 5月24日から発売らしい。 デザインが良いなぁ。でも、会社には導入してほしく(ry

Hyper-Threading Considered Harmful(まっちゃサメ経由)

ってか、 サーバを止めるスケジュールを考えなくては…

価格コムが一時閉鎖

価格.comが一時閉鎖、不正アクセスでトロイの木馬を仕込まれる 「ソフト、ハード、運用の全てを刷新」価格.com、23日をめどに復旧 「最高レベルのセキュリティが破られた」――カカクコム、不正アクセス事件を説明 - ITmedia NEWS えぇ〜っと… 最高レベルのSEC…

ある日の出来事

ETC

会社で間違って解析とかに役立つかなぁ?って思って保存してた資料やSoftたちが入ったディレクトリを間違ってShiftキー押しながら削除してしまった事がある。 途中で気付いて中断したけど時既に遅し…半分以上が消えていた。 んで、Vector行って 復元(http://…

昨日のことのめも

ETC

HDD研究会で知ったこと・興味持ったこと ストレージの種類など(初級シスアドの知識しかなかったから…) FATの仕組み データ復元ソフト(FinalData以外) EFSについて(ry 更新回数がどうとか .moe(MYAさめOverEthernetの略)w などなど ■データ復元ソフ…

Gmailの文字化けについて

ETC

OpenmyaMLのメールを見てると 4/29の途中から5/8の途中まで「□」って化けているみたい。 具体的には ○(文字化けなし) [openmya:022704] ×(文字化けあり) [openmya:022705](022704から約2時間後のメール) ... [openmya:022925] ○(ry [openmya:022926…