水無月ばけらのえび日記

bakera.jp > 水無月ばけらのえび日記 > 2008年のえび日記 > 2008年9月 > 2008年9月1日(月曜日)

2008年9月1日(月曜日)

買う予定リスト

忘れそうな気がするので、今月買う予定のものリスト。

あと、12月ですがこれもメモ。

関連する話題: マンガ / メモ / ゲーム / DVD / ゲームセンターCX

8月32日

よつばとひめくり (www.amazon.co.jp)では、今日は8月32日になっていて、まだ夏休みは終わっていない模様。

※9月1日もそれはそれで存在する。

関連する話題: 与太話

雑誌から脆弱性

とある経済誌を見ていたら、届け出た覚えのあるサイトの画面キャプチャが。記事を読むと肯定的に紹介されていますが、このサイトにはおそらくSQLインジェクションの脆弱性があるので危ないですよー、と心の中でツッコミを入れてみたり。まあ、取材している記者にそんなことが分かるはずもないでしょうし、特に誰が悪いというわけでもないのですが。

ところで、その雑誌をさらに読み進んでいったら、別のサイトの画面キャプチャに気になる点が。キャプチャにはアドレスバーも含まれているのですが、そこに出ている URL が、なんというか……きな臭いというか、脆弱なオーラをまとっているというか……。そして実際にアクセスしてみたら脆弱だったので、さくっと届出。

雑誌の写真が脆弱性発見の端緒というのはあまりなさそうで、面白いですね。

関連する話題: セキュリティ / IPA / 情報セキュリティ早期警戒パートナーシップ / SQLインジェクション

とあるサイトを見て

とあるサイトを見ての感想。

……いろいろな意味で今後が気になりますね。

状況は伝えられているはずなのですから、他にするべきことがあると思うのですよね。反省とまでは言わないにしても、せめて今後はあらためるとか、そういう気持ちはないのでしょうか。あるいは、気持ちはあっても技術力が低すぎて実行できないのでしょうか。いずれにしても酷すぎると思うのですが……。

そもそも対応する気が一切ないということであれば、状況を公表して利用者に危険性を知ってもらうという選択をしたほうが良いのかもしれないと思ったり。

※現時点では具体的なことは何も書けないので謎のメモでしかありませんが、そのうち追記されるかも。されないかも。

関連する話題: セキュリティ / IPA / 情報セキュリティ早期警戒パートナーシップ / 26分で5件届出の伝説

最近の日記

関わった本など