<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title>FC2ブックマーク-security summarySiteでの検索結果</title>
<link>http://bookmark.fc2.com/search/tag/security summarySite</link>
<description>FC2ブックマーク-security summarySiteでの検索結果です</description>
<language>ja</language>
<item>
<title>GDO、サービスを全面停止　サーバーの一部に不正改ざん ビジネス-最新ニュース:IT-PLUS</title>
<link>http://it.nikkei.co.jp/business/news/index.aspx?n=MMITaa000003102008</link>
<guid>http://it.nikkei.co.jp/business/news/index.aspx?n=MMITaa000003102008</guid>
<description>サーバーの一部が第三者により不正改ざんされ障害が発生 / GDOから配信されたメールの一部に不正アクセス先を示すURLが記載されており、そのURLに接続した場合ウイルスに感染する可能性がある → SQL injection?</description>
</item>
<item>
<title>新手の SQL インジェクションで攻撃するボットが出現、ラックが緊急警告 - japan.internet.com Webテクノロジー</title>
<link>http://japan.internet.com/webtech/20081003/9.html</link>
<guid>http://japan.internet.com/webtech/20081003/9.html</guid>
<description>「DEC%LARE 」や「e%xec」はそれぞれ「DECLARE 」や「exec」として Web アプリケーションに渡される。そのため構文エラーなどにならず、Web アプリケーションに脆弱性が存在した場合、攻撃 SQL 文が実行されてしまう</description>
</item>
<item>
<title>「世の中に存在するプログラムの65％はウイルス」、シマンテック：ITpro</title>
<link>http://itpro.nikkeibp.co.jp/article/NEWS/20081002/316031/</link>
<guid>http://itpro.nikkeibp.co.jp/article/NEWS/20081002/316031/</guid>
<description>既知ウイルスのフィンガープリントを定義ファイルに含めているため、「このままでは、フィンガープリントだけでパソコンのメモリーが占領されて、通常のソフトウエアを動かせなくなってしまう」</description>
</item>
<item>
<title>標的型攻撃を体験できる、JPCERT/CC が「IT セキュリティ予防接種」対象企業を募集 - japan.internet.com Webテクノロジー</title>
<link>http://japan.internet.com/webtech/20081003/6.html</link>
<guid>http://japan.internet.com/webtech/20081003/6.html</guid>
<description>「IT セキュリティ予防接種」 → すごい表現!! 「予防接種」なんだ。要するに、実際に「標的」相手に攻撃を行なってみて、反応を調べる、という試験手法、なんですよね?</description>
</item>
<item>
<title>ECサイト構築システム「EC-CUBE」に脆弱性、SQLインジェクション攻撃に注意:ニュース - CNET Japan</title>
<link>http://japan.cnet.com/news/sec/story/0,2000056024,20381339,00.htm</link>
<guid>http://japan.cnet.com/news/sec/story/0,2000056024,20381339,00.htm</guid>
<description>オープンソースのECサイト構築システム「EC-CUBE」に複数の脆弱性が確認されたと発表 / 影響を受けるシステムは、Ver2 正式版 Version 2.1.2aおよびそれ以前、Ver2 RC版 Version 2.3.0-rc1およびそれ以前</description>
</item>
<item>
<title>パスワードをハッシュ化（暗号化）保存することを法律で義務化するくらいのことが必要だと思う</title>
<link>http://neta.ywcafe.net/000910.html</link>
<guid>http://neta.ywcafe.net/000910.html</guid>
<description>『「パスワードを平文のまま保存している」と「SQLインジェクション攻撃」等でそのまま流出 → パスワードは暗号化して保存すべき』 / そっか、メールでパスワード送ってくるところは暗号化してないってことか</description>
</item>
<item>
<title>この添付ファイル、開いていいの？--IPA、標的型攻撃メールに関する相談窓口「不審メール110 - ZDNet Japan</title>
<link>http://japan.zdnet.com/news/sec/story/0,2000056194,20381085,00.htm</link>
<guid>http://japan.zdnet.com/news/sec/story/0,2000056194,20381085,00.htm</guid>
<description>日本では「スピア型攻撃メール」などとも呼ばれる / PDFや文書作成ソフトなど、添付ファイルを開くために必要なアプリケーションに存在する脆弱性を利用して、不正なプログラムをクライアントPCに送り込む手口で攻撃</description>
</item>
<item>
<title>「怪しいメール」を受け取ったら連絡を――IPAが「不審メール110番」：ニュース</title>
<link>http://pc.nikkeibp.co.jp/article/news/20080929/1008284/?f=security</link>
<guid>http://pc.nikkeibp.co.jp/article/news/20080929/1008284/?f=security</guid>
<description>不特定多数に向けたウイルスメールや迷惑メール、フィッシング詐欺メールなどは対象外。標的型攻撃メールだけが対象 / 『標的型攻撃メール』では分かりにくいので、『不審メール』 → 不審メールでも誤解されるよ?</description>
</item>
<item>
<title>標的型攻撃メールの情報求む、「不審メール110番」IPAが開設</title>
<link>http://internet.watch.impress.co.jp/cda/news/2008/09/29/20990.html</link>
<guid>http://internet.watch.impress.co.jp/cda/news/2008/09/29/20990.html</guid>
<description>標的型攻撃メールとは、情報の搾取を目的として特定の企業や組織を狙って送信されるウイルス添付メールのことだが、一般の人にはわかりにくいため「不審メール」という名称を採用</description>
</item>
<item>
<title>Firefox NoScript vs クリックジャッキング - Zero Day - ZDNet Japan</title>
<link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20381029,00.htm</link>
<guid>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20381029,00.htm</guid>
<description>これは本当に恐ろしい問題だ / これは本当に「非常に恐ろしく」、適切な修正は「ほとんど不可能」 / 恐ろしい / 恐ろしい / 恐ろしい / 修正は不可能 / 不可能 / 不可能 / 恐ろしい / 恐ろしい / 恐ろしい</description>
</item>
<item>
<title>喪男のまとめ切れない事。―楽天個人情報流出ｗｗｗｗｗｗｗｗｗｗｗの詳細表示</title>
<link>http://mootoko.blog.shinobi.jp/Entry/2187/</link>
<guid>http://mootoko.blog.shinobi.jp/Entry/2187/</guid>
<description>「site:emagazine.rakuten.co.jp　楽天に登録してるアドレス」でググると、メルアドと本名丸見え / キャッシュで開いて登録情報の変更で本名が見える → これはやばいんじゃないの?</description>
</item>
<item>
<title>クリックジャッキング：研究者が複数のブラウザに対する新たな脅威について警告 - Zero Day - ZDNet Japan</title>
<link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20381028,00.htm</link>
<guid>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20381028,00.htm</guid>
<description>当面の間は、唯一の対策はブラウザのスクリプト機能とプラグインを無効化することだ → 「JavaScript に無関係」なんだったら、全然対策になってないと思う。有効な対策は Lynx を使うか、Web を見ないこと</description>
</item>
<item>
<title>崎山伸夫のBlog - 劣化するはてな</title>
<link>http://blog.sakichan.org/ja/2008/09/26/hatena_is_now_evil</link>
<guid>http://blog.sakichan.org/ja/2008/09/26/hatena_is_now_evil</guid>
<description>はてなのケータイサイトであるポケットはてなは、一切の告知なく、常に契約者固有IDをケータイから送信させるようになった / ポケットはてなへのログインとは何の関係もなく行われているし、コメント投稿などにも限定されていないので、「発信者情報開示請求のため」に限定されるものでもない</description>
</item>
<item>
<title>情報処理推進機構：情報セキュリティ：脆弱性対策：DNSキャッシュポイズニングの脆弱性に関する注意喚起</title>
<link>http://www.ipa.go.jp/security/vuln/documents/2008/200809_DNS.html</link>
<guid>http://www.ipa.go.jp/security/vuln/documents/2008/200809_DNS.html</guid>
<description>DNSキャッシュポイズニングの脆弱性の届出件数が突出して激増 / 社会的影響の大きいウェブサイトのDNSサーバについても多数の届出があり、各サイトの運営者は早急な調査と対策実施が必要</description>
</item>
<item>
<title>「Google Chrome」のセキュリティパッチ、詳細が明らかに :ニュース - CNET Japan</title>
<link>http://japan.cnet.com/news/sec/story/0,2000056024,20380070,00.htm</link>
<guid>http://japan.cnet.com/news/sec/story/0,2000056024,20380070,00.htm</guid>
<description>アドレスバーに「about:%」と入力するとコンピュータがクラッシュする問題 → そんな脆弱性があったのか!!</description>
</item>
<item>
<title>コード実行の恐れ：Google Chromeのアップデートがリリース、脆弱性に対処のもよう - ITmedia エンタープライズ</title>
<link>http://www.itmedia.co.jp/enterprise/articles/0809/09/news029.html</link>
<guid>http://www.itmedia.co.jp/enterprise/articles/0809/09/news029.html</guid>
<description>「名前を付けてページを保存」機能にバッファオーバーフローの脆弱性 / Google Chrome 0.2.149.29で修正 / 「どんな脆弱性を修正したのか明記してほしい」といったコメント / 現時点でGoogle側の返答はない</description>
</item>
<item>
<title>Bkis Blog ≫ Chrome “Save As” Function Buffer Overflow</title>
<link>http://security.bkis.vn/?p=119</link>
<guid>http://security.bkis.vn/?p=119</guid>
<description>Google has just released the patch for this vulnerability in Google Chrome 0.2.149.29.  → すでにパッチが出ている模様</description>
</item>
<item>
<title>Chromeの「名前を付けてページを保存」機能に脆弱性:ニュース - CNET Japan</title>
<link>http://japan.cnet.com/news/sec/story/0,2000056024,20379977,00.htm</link>
<guid>http://japan.cnet.com/news/sec/story/0,2000056024,20379977,00.htm</guid>
<description>「非常に長いタイトル」でバッファオーバーフローを発生させ、エクスプロイトを送り込む手法? Googe Chrome は、サンドボックスがあるので、マルウェアは何もできないはずじゃなかったの? みたいなww</description>
</item>
<item>
<title>「Chrome」が持つウェブ新興企業への可能性:スペシャルレポート - CNET Japan</title>
<link>http://japan.cnet.com/special/story/0,2000056049,20379912,00.htm</link>
<guid>http://japan.cnet.com/special/story/0,2000056049,20379912,00.htm</guid>
<description>Chromeを使えば、ウイルス、スパイウェア、マルウェア、キーロガー、フィッシングがサンドボックスで捕らえられるようになる → Chromeそのものがスパイウェア、マルウェア、キーロガーとして作られている可能性は?</description>
</item>
<item>
<title>高木浩光＠自宅の日記 - 「無断撮影公表に波紋」朝日新聞9月2日朝刊の記事</title>
<link>http://takagi-hiromitsu.jp/diary/20080905.html#p01</link>
<guid>http://takagi-hiromitsu.jp/diary/20080905.html#p01</guid>
<description>Googleマップの「ストリートビュー」について「無断撮影公表に波紋」と題する記事が、朝日新聞2008年9月2日朝刊社会面に掲載された</description>
</item>
<item>
<title>Chromeで作ったものはメールもブログも全部グーグルが使える、という利用規約の謎 : Gizmodo Japan（ギズモード・ジャパン）, ガジェット情報満載ブログ</title>
<link>http://www.gizmodo.jp/2008/09/chrome_1.html</link>
<guid>http://www.gizmodo.jp/2008/09/chrome_1.html</guid>
<description>「みなさんが合意した条項には、Chrome使用中に作成・発行したものは全部グーグルが使っていいことにしようね、という規約があるのです」</description>
</item>
<item>
<title>グーグル、Google Chromeのアドレスバー「Omnibox」に入力されたユーザー情報を収集:ニュース - CNET Japan</title>
<link>http://japan.cnet.com/news/media/story/0,2000056023,20379814,00.htm</link>
<guid>http://japan.cnet.com/news/media/story/0,2000056023,20379814,00.htm</guid>
<description>そもそもGoogleは、こうした全情報を総合することによって、実のところ何が行えるのだろうか / すでにGoogleによって、どれほどのウェブ検索履歴がデータ収集されているのかを考えると、さらなる懸念が生じる</description>
</item>
<item>
<title>Chromeのプライバシー機能は穴だらけ？ - ITmedia アンカーデスク</title>
<link>http://www.itmedia.co.jp/anchordesk/articles/0809/04/news071.html</link>
<guid>http://www.itmedia.co.jp/anchordesk/articles/0809/04/news071.html</guid>
<description>「アプリケーション番号だって? やれやれ、Chromeでは本当に閲覧の匿名性は高まっているのだろうか?」 → これは気づいてなかった</description>
</item>
<item>
<title>「label要素でフォームを制御って……」@水無月ばけらのえび日記</title>
<link>http://bakera.jp/ebi/topic/3235</link>
<guid>http://bakera.jp/ebi/topic/3235</guid>
<description>フォームのsubmitボタンがテキストリンクに見える例</description>
</item>
<item>
<title>0x000000 Hacking &amp; Security: HTML Control Without Javascript.</title>
<link>http://www.0x000000.com/?i=635</link>
<guid>http://www.0x000000.com/?i=635</guid>
<description>LABEL要素のFOR属性の話</description>
</item>
<item>
<title>JavaScript無しでフォームをコントロール</title>
<link>http://blog.ohgaki.net/javascript</link>
<guid>http://blog.ohgaki.net/javascript</guid>
<description>LABELタグ / JavaScript無しもでページを表示するだけでCSRFを行う事が出来る</description>
</item>
<item>
<title>フィッシング業者に余計なメッセージを送るのは禁物 - Zero Day - ZDNet Japan</title>
<link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20379592,00.htm</link>
<guid>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20379592,00.htm</guid>
<description>フィッシングサイトにあざけりのメッセージを検知する余分のロジックを組み込んでおり、それらのユーザーをマルウェアの自動ダウンロード攻撃の対象にする / 偽セキュリティソフトウェア(スケアウェア)攻撃</description>
</item>
<item>
<title>知っておきたいSSLサーバ証明書の取得まで - livedoor ディレクター Blog(ブログ)</title>
<link>http://blog.livedoor.jp/ld_directors/archives/51085702.html</link>
<guid>http://blog.livedoor.jp/ld_directors/archives/51085702.html</guid>
<description>「SSL サーバ証明書の種類によって異なりますが、大抵の場合は会社の登記簿と印鑑証明が必要になりますので、その準備期間も含めて2週間ほど見積もっておくのがベターです」</description>
</item>
<item>
<title>［はまちちゃんのセキュリティ講座］ここがキミの脆弱なところ…！：第1回　HTTPのしくみを復習しよう｜gihyo.jp … 技術評論社</title>
<link>http://gihyo.jp/dev/serial/01/hamachiya2/0001</link>
<guid>http://gihyo.jp/dev/serial/01/hamachiya2/0001</guid>
<description>次回，『覚えのない日記』の真相に迫る → こんにちはこんにちは！！</description>
</item>
<item>
<title>Firefox 3のSSL証明書ポリシー変更で閲覧不能サイト増加の可能性</title>
<link>http://internet.watch.impress.co.jp/cda/news/2008/08/20/20607.html</link>
<guid>http://internet.watch.impress.co.jp/cda/news/2008/08/20/20607.html</guid>
<description>us.army.mil って「オレオレ証明書」を使ってるのか!!</description>
</item>
<item>
<title>Visual Studio 2008 SP1概説 − ＠IT</title>
<link>http://www.atmarkit.co.jp/fdotnet/special/vs2008sp1/vs2008sp1_01.html</link>
<guid>http://www.atmarkit.co.jp/fdotnet/special/vs2008sp1/vs2008sp1_01.html</guid>
<description>セキュリティ仕様が.NET Framework 3.5 SP1で変更 → 別のマシンの共有フォルダに置いた実行形式を実行しようとしても、セキュリティの警告が出なくなった / 「問題のある仕様変更ではないか」と物議を醸している</description>
</item>
<item>
<title>マイクロソフト、「Internet Explorer 8」にプライベート閲覧モードを追加へ:ニュース - CNET Japan</title>
<link>http://japan.cnet.com/news/media/story/0,2000056023,20379053,00.htm</link>
<guid>http://japan.cnet.com/news/media/story/0,2000056023,20379053,00.htm</guid>
<description>ここで言うプライバシーとは「ブラウザがどの情報を各ウェブサイトに提供するかを、ユーザーが制御できる状態にあること」 / どのサイトに自らの情報が開示されているかをユーザーにはっきりと通知し、ユーザーが希望する場合には開示の度合いを制御できるようにする</description>
</item>
<item>
<title>トレンドマイクロ、未知の不正プログラム対策を可能にするソリューション:ニュース - CNET Japan</title>
<link>http://japan.cnet.com/news/sec/story/0,2000056024,20379042,00.htm</link>
<guid>http://japan.cnet.com/news/sec/story/0,2000056024,20379042,00.htm</guid>
<description>ネットワークを常時監視して疑わしい挙動をとらえ、その中から潜在的な脅威を可視化 / プログラムの動作を追跡調査 / 監視状況や処理結果は、リージョナルトレンドラボのエンジニアがレポートで報告</description>
</item>
<item>
<title>「疑わしき」を検出する、トレンドマイクロが内部脅威向けの新製品 − ＠IT</title>
<link>http://www.atmarkit.co.jp/news/200808/20/trendmicro.html</link>
<guid>http://www.atmarkit.co.jp/news/200808/20/trendmicro.html</guid>
<description>ネットワークを流れるパケットを監視、分析し、ボットをはじめとするマルウェアの挙動と思われるものを検出 / その情報に基づいて感染したと思われるクライアントを追跡調査し、復旧処理を行う</description>
</item>
<item>
<title>ついに起きたＸＳＳ攻撃・セキュリティーは１日にしてならず セキュリティー-最新ニュース:IT-PLUS</title>
<link>http://it.nikkei.co.jp/security/news/index.aspx?n=MMIT2g000021082008</link>
<guid>http://it.nikkei.co.jp/security/news/index.aspx?n=MMIT2g000021082008</guid>
<description>予告.in の XSS の件と、はまちちゃんの「こんにちはこんにちは！！」の件について</description>
</item>
<item>
<title>Gmailユーザーは今すぐSSL接続にしましょう！ハッキングされる前に！ | Google Mania - グーグルの便利な使い方</title>
<link>http://google-mania.net/archives/1043</link>
<guid>http://google-mania.net/archives/1043</guid>
<description>いつの間にこんな設定が。早速、設定した / ただ、これを設定しちゃうと、Gmail Notifer が動かなくなっちゃんだよなぁ。https 対応版の Gmail Notifer、出ないのかな?</description>
</item>
<item>
<title>DNSの脆弱性が影響：OpenIDにフィッシングの危険発覚 - ITmedia News</title>
<link>http://www.itmedia.co.jp/news/articles/0808/18/news014.html</link>
<guid>http://www.itmedia.co.jp/news/articles/0808/18/news014.html</guid>
<description>根幹となるDNSインフラがキャッシュポイズニング攻撃を受けると、OpenIDの発行や認証を担う「OpenIDプロバイダー」と、OpenID対応サイトの「Relying Parties」の間で正規サイトと偽サイトの区別ができなくなる</description>
</item>
<item>
<title>MovaTwitter開発者blog | 携帯以外のモバツイ利用時にログインURLがリファラー経由で流出していた件のお詫びと対策</title>
<link>http://movatwitter.jugem.jp/?eid=73</link>
<guid>http://movatwitter.jugem.jp/?eid=73</guid>
<description>流出したURLを誰かがクリックすると、ご自身のtwitter上のログやDMにアクセスされたり、なりすましで発言をされる可能性があります / 該当する恐れのある人は、モバツイッターのトップから「退会」処理後、再取得</description>
</item>
<item>
<title>Tomcatにディレクトリトラバーサル脆弱性、NTTデータ・セキュリティが注意喚起 − ＠IT</title>
<link>http://www.atmarkit.co.jp/news/200808/13/tomcat.html</link>
<guid>http://www.atmarkit.co.jp/news/200808/13/tomcat.html</guid>
<description>この脆弱性はTomcat 6.0.18では修正されているが、Tomcat 5.0系および4.1系については次期リリースで対応 / Tomcatの実行権限でファイルへのアクセスが可能 / もし管理者権限でTomcatが動いている場合、……</description>
</item>
<item>
<title>Twitter / そろそろ東大寺に土下座ツアー: 恐ろしいことについったー部日記のリンク元URIにモバツ...</title>
<link>http://twitter.com/maybowjing/statuses/887104565</link>
<guid>http://twitter.com/maybowjing/statuses/887104565</guid>
<description>ついったー部日記のリンク元URIにモバツイのログインURIがそのまんま出てきたので急いで削除 → これはやばい</description>
</item>
<item>
<title>DNSキャッシュ毒混入： 地方プロバイダの対策の遅さ - 浅田　不二子の日記＠KMS International</title>
<link>http://d.hatena.ne.jp/famnet/20080812/1218502884</link>
<guid>http://d.hatena.ne.jp/famnet/20080812/1218502884</guid>
<description>うわー。これは危険 → チェックしてみたら POOR が出る例 / 対策としてDNS管理者がすべきこと: たぶんDNSサーバ（BINDとか）を更新するとか、TTLを長くとるとかしか</description>
</item>
<item>
<title>今更だけどDNSキャッシュポイズニングについて簡単に説明するよ！ - そして、DNSポイズニングがなかなか対応されない理由。 - m-birdとFreeBSDの同棲日記</title>
<link>http://d.hatena.ne.jp/m-bird/20080811/1218450245</link>
<guid>http://d.hatena.ne.jp/m-bird/20080811/1218450245</guid>
<description>POORって出たら、残念なDNSを使っているプロバイダ / Q: 何で対応しないプロバイダが多いの? A: 面倒。パフォーマンス(性能)が落ちる。よく分からないから、デフォルトの設定(53番決め打ち)で使っている</description>
</item>
<item>
<title>個人だから甘いのかな - ぼくはまちちゃん！(Hatena)</title>
<link>http://d.hatena.ne.jp/Hamachiya2/20080804/security</link>
<guid>http://d.hatena.ne.jp/Hamachiya2/20080804/security</guid>
<description>どんな仕組みかまだ見てないんだけど2chのCSRFの方がやばくない？ → そうそう、これ、すごいやばいと思う</description>
</item>
<item>
<title>予告inにおけるXSS脆弱性、及び被害の概要について - 予告in</title>
<link>http://yokoku.in/column/release/080803.php</link>
<guid>http://yokoku.in/column/release/080803.php</guid>
<description>犯行予告の投稿欄にXSS脆弱性を突いた不正なコード / 予告inへのアクセスと同時に、犯行予告文を、強制的に２ちゃんねるに投稿されてしまう / 警視庁ではすべての事実を把握しており、調査を行っている最中</description>
</item>
<item>
<title>[ 警視庁のスレはウィルスかなんかじゃね？] by ====　かそログ　⊂二二二（　＾ω＾）二⊃</title>
<link>http://ksklog.blog108.fc2.com/blog-entry-767.html</link>
<guid>http://ksklog.blog108.fc2.com/blog-entry-767.html</guid>
<description>予告inにクロスサイトスクリプティング攻撃 / 「つまり予告in見に行った通報厨が立てさせられてんのか」「全員逮捕されたら悲惨だなｗｗｗ」 → うっはぁ</description>
</item>
<item>
<title>ブラウザ攻撃の94％は脆弱性公開後24時間以内に発生 − ＠IT</title>
<link>http://www.atmarkit.co.jp/news/200807/30/ibm_iss.html</link>
<guid>http://www.atmarkit.co.jp/news/200807/30/ibm_iss.html</guid>
<description>エクスプロイト・コードが現れるまでの時間が短くなっている理由は、自動的に攻撃手法を見つけ出し、プログラムを作成するツールが使われていることが理由の1つ</description>
</item>
<item>
<title>正規 Web サイトが改ざんされる被害が急増 - japan.internet.com Webテクノロジー</title>
<link>http://japan.internet.com/webtech/20080731/12.html</link>
<guid>http://japan.internet.com/webtech/20080731/12.html</guid>
<description>彼らは面白半分で攻撃をしかけているのではない。Web サイトのハッキングは彼らの商売であり、儲かるかどうかだけが問題なのだ。利益が得られなくなったら撤退、という点では、まともなビジネスの世界と変わらない</description>
</item>
<item>
<title>カミンスキー氏、DNSの脆弱性詳細をついに公表:ニュース - CNET Japan</title>
<link>http://japan.cnet.com/news/sec/story/0,2000056024,20377887,00.htm</link>
<guid>http://japan.cnet.com/news/sec/story/0,2000056024,20377887,00.htm</guid>
<description>Kaminsky氏が発見した脆弱性には3つの脆弱性が含まれており、2つはすでに知られているが、1つは未知のもの / 攻撃者は6万5000分の1の確率で暗証番号を持つことができる / 応答を得るのにかかる時間は約10秒</description>
</item>
<item>
<title>高木浩光＠自宅の日記 - 無責任なキャリア様に群がるIDクレクレ乞食 ―― 退化してゆく日本のWeb開発者</title>
<link>http://takagi-hiromitsu.jp/diary/20080727.html#p01</link>
<guid>http://takagi-hiromitsu.jp/diary/20080727.html#p01</guid>
<description>日本のグーグルはそういうことをやっていない。しょぼい / そもそもIPアドレスで何かを制御しようとするのが誤りなんだが、ここまで常態化してしまった / NAVITIMEの動向 / 契約者固有ID送信用プロキシサーバ</description>
</item>
<item>
<title>TechCrunch Japanese アーカイブ ≫ Twitter、スパマーにハックされる―Johng77536って誰だ？</title>
<link>http://jp.techcrunch.com/archives/20080727who-is-johng77536-and-how-did-he-game-twitter/</link>
<guid>http://jp.techcrunch.com/archives/20080727who-is-johng77536-and-how-did-he-game-twitter/</guid>
<description>『私を含めて7千以上のユーザーが「Follow」ボタンを押した覚えがないのに、johng77536をフォローしている。このアカウントは生成以来わずか2時間で、Twitterのトップ100アカウントにランクインした』</description>
</item>
</channel>
</rss>

