2008年9月1日(月曜日)
買う予定リスト
忘れそうな気がするので、今月買う予定のものリスト。
- らき☆すた 6巻 (www.amazon.co.jp)
- かみさまのいうとおり! 5巻 (www.amazon.co.jp)
- ぼくらの 9巻 (www.amazon.co.jp)
あと、12月ですがこれもメモ。
- ゲームセンターCX DVD-BOX5 (www.amazon.co.jp)
- 「買う予定リスト」へのコメント (1件)
雑誌から脆弱性
とある経済誌を見ていたら、届け出た覚えのあるサイトの画面キャプチャが。記事を読むと肯定的に紹介されていますが、このサイトにはおそらくSQLインジェクションの脆弱性があるので危ないですよー、と心の中でツッコミを入れてみたり。まあ、取材している記者にそんなことが分かるはずもないでしょうし、特に誰が悪いというわけでもないのですが。
ところで、その雑誌をさらに読み進んでいったら、別のサイトの画面キャプチャに気になる点が。キャプチャにはアドレスバーも含まれているのですが、そこに出ている URL が、なんというか……きな臭いというか、脆弱なオーラをまとっているというか……。そして実際にアクセスしてみたら脆弱だったので、さくっと届出。
雑誌の写真が脆弱性発見の端緒というのはあまりなさそうで、面白いですね。
関連する話題: セキュリティ / IPA / 情報セキュリティ早期警戒パートナーシップ / SQLインジェクション
とあるサイトを見て
とあるサイトを見ての感想。
……いろいろな意味で今後が気になりますね。
状況は伝えられているはずなのですから、他にするべきことがあると思うのですよね。反省とまでは言わないにしても、せめて今後はあらためるとか、そういう気持ちはないのでしょうか。あるいは、気持ちはあっても技術力が低すぎて実行できないのでしょうか。いずれにしても酷すぎると思うのですが……。
そもそも対応する気が一切ないということであれば、状況を公表して利用者に危険性を知ってもらうという選択をしたほうが良いのかもしれないと思ったり。
※現時点では具体的なことは何も書けないので謎のメモでしかありませんが、そのうち追記されるかも。されないかも。
関連する話題: セキュリティ / IPA / 情報セキュリティ早期警戒パートナーシップ / 26分で5件届出の伝説
- 前(古い): 2008年8月31日(Sunday)のえび日記
- 次(新しい): 2008年9月2日(Tuesday)のえび日記