作者プロフィール
水無月 ばけら / 太田 良典
「水無月ばけら」は小説を書いたりするときの筆名です。セキュリティ系の活動は本名でやっています。最近は (おかげさまで) 本名の方の知名度も出てきましたので、両方公開しておきます。
所属と仕事
所属: 株式会社ビジネス・アーキテクツ (www.b-architects.com)
マークアップをしたり、アクセシビリティガイドラインを監修したり、プログラムを書いたり、脆弱性を指摘したり、いろいろしています。
※このサイト内の記述は私の個人的な見解であって、会社としての見解ではありません。念のため。
活動など
受賞
著作、執筆等
- 友井町バスターズ (www.amazon.co.jp)
- HTML 4仕様書邦訳計画 (www.asahi-net.or.jp) (協力)
- DOS/V magazine 2005年1月号 小特集 プロが教える完璧セキュリティ入門「IE6要塞化計画 Windows XPの穴(セキュリティホール)をつぶせ!」
- Dreamweaverプロフェッショナル・スタイル (www.amazon.co.jp)
(共著)
- 情報セキュリティ白書 2007年版 (www.ipa.go.jp) (執筆協力 /「情報セキュリティ検討会」メンバー)
- Dreamweaverプロフェッショナル・スタイル[CS3対応] (www.amazon.co.jp)
(共著)
- Web Site Expert #13 (www.amazon.co.jp)
特集2 SSL総復習 ―はびこる誤解と不適切な利用―
- 情報セキュリティ白書2008 (www.amazon.co.jp)
(執筆協力 /「情報セキュリティ検討会」メンバー)
- ウェブの仕事力が上がる標準ガイドブック5 Webプログラミング (www.amazon.co.jp)
(共著)
- 情報セキュリティ白書2009 (www.amazon.co.jp)
(執筆協力 /「情報セキュリティ検討会」メンバー)
講演、プレゼンテーション
- IPAX2006 (www.ipa.go.jp) IPA賞受賞者プレゼンテーション 「脆弱性届出者のこぼれ話」
- WebSig24/7 (websig247.jp) 第8回WebSig会議 「ディレクター・製作者が知っておくべきセキュリティ」
- CSS Nite LP, Disk 2 (lp2.cssnite.jp) 「Dreamweaver使いが知っておきたいセキュリティ」
- CSS Nite LP, Disk 3 (lp3.cssnite.jp) 「プロはこう使う! Another HTML-lint 徹底活用術」
- W2C (www.w2c.jp)マークアップエンジニア・ワーキンググループ 「マークアップエンジニアが知っておきたい3つの脆弱性」
プレゼンテーション資料
2006年5月17日、IPAX2006 の受賞者プレゼンテーションとしてお話しした「脆弱性届出者のこぼれ話」に関するサポートページです。
第8回WebSig会議 ディレクター・製作者が知っておくべきセキュリティ
2006年7月22日、第8回WebSig会議でお話しした「ディレクター・製作者が知っておくべきセキュリティ」に関するサポートページです。
CSS Nite LP, Disk 3 "Coder's High"
2007年5月12日、CSS Nite LP, Disk 3 "Coder's High" でお話しした「プロはこう使う! Another HTML-lint 徹底活用術」に関するサポートページです。
W2Cマークアップエンジニア・ワーキンググループ 「マークアップエンジニアが知っておきたい3つの脆弱性」
2009年9月16日、W2Cマークアップエンジニア・ワーキンググループでお話しした「マークアップエンジニアが知っておきたい3つの脆弱性」に関するサポートページです。
報告したソフトウェア製品の脆弱性
Webサイトやソフトウェア製品の脆弱性を発見して届け出たりもしています。以下は、過去に報告したソフトウェア製品の脆弱性です。
※括弧内は届出情報の送信日です。公開日とは異なります。
- JVN#465742E4 Wiki クローンにおけるクロスサイトスクリプティングの脆弱性 (jvn.jp) (2005年1月1日)
- JVN#FCAD9BD8 メールクライアントソフトにおける mailto URL scheme の不適切な解釈 (jvn.jp) (2005年1月17日)
- JVN#8BAAAB4E msearch におけるディレクトリトラバーサルの脆弱性 (jvn.jp) (2005年1月17日)
- JVN#55F159B6 ppBlog におけるクロスサイトスクリプティングの脆弱性 (jvn.jp) (2005年3月1日)
- JVN#08494205 Chama Cargo におけるクロスサイトスクリプティングの脆弱性 (jvn.jp) (2006年10月22日)
- JVN#92832583 Advance-Flow におけるクロスサイトスクリプティングの脆弱性 (jvn.jp) (2006年12月18日)
- JVN#40511721 MailDwarf におけるクロスサイトスクリプティングの脆弱性 (jvn.jp) (2006年12月27日)
- JVN#08951968 MailDwarf においてメールの不正送信が可能な脆弱性 (jvn.jp) (2006年12月27日)
- JVN#91706484 Trac におけるクロスサイトスクリプティングの脆弱性 (jvn.jp) (2007年1月5日)
- JVN#03300113 Blosxom におけるクロスサイトスクリプティングの脆弱性 (jvn.jp) (2007年5月16日)
- JVN#33218020 Feed2JS におけるクロスサイトスクリプティングの脆弱性 (jvn.jp) (2007年7月24日)
- JVN#43091983 futomi's CGI Cafe 製 全文検索 CGI におけるクロスサイトスクリプティングの脆弱性 (jvn.jp) (2007年8月15日)
- JVN#81490697 Movable Type におけるクロスサイトスクリプティングの脆弱性 (jvn.jp) (2008年8月19日)
- JVN#93827000 レッツPHP! 製 Tree BBS におけるクロスサイトスクリプティングの脆弱性 (jvn.jp) (2009年4月14日)
連絡先
お問い合わせ、取材・執筆・講演等のご用命がありましたら、お気軽に以下のメールアドレスまでご連絡ください。
bakera! (at) minazuki.com
ただし、上記の (at) は @ に書き換え、前後のスペースは詰めてください。「!」はメールアドレスに含まれます。「!」を含まないメールアドレス宛でも届きますが、spam と紛れてしまいますので、読まれない可能性が高くなってしまいます。
なお、ご連絡の際には以下の点にご注意ください。
- 「作者プロフィール」へのコメント (6件)



![Dreamweaver プロフェッショナル・スタイル [CS3対応]](http://ecx.images-amazon.com/images/I/31YE7dzwWXL._SL75_.jpg)




