タグ "セキュリティ" が設定された記事 : 22 件

http://hxxk.jp/tag/%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3

"セキュリティ" のタグ限定 Feed について

Feed リーダを用いて "セキュリティ" というタグが設定された記事のみの Feed を講読すると、今後投稿される記事において "セキュリティ" というタグが設定されたもののみの更新情報を得ることができます。

"セキュリティ"のタグ限定 Feed を取得

タグ設定記事一覧

"セキュリティ" というタグが設定された記事を日付の新しいものから並べ、記事のデータを表示します。 該当する記事を表示したのち、ブラウザのページ内検索機能でもう一度検索すると、目的の情報にスムーズに辿り着くことができるでしょう。

はてなブックマークのタイトル修正機能に、プライベートモードのユーザ id が漏洩する危険性が存在

投稿者

望月真琴

投稿日時

2007-02-06T00:04+09:00

タグ
概要

はてなブックマークのタイトルを変更すると、変更したユーザの id が記録されるため、プライベートモードのユーザであってもその id の存在だけは知られてしまいます。

リプライ

2 件のリプライがあります。

Web ページの閲覧だけでもキャッシュフォルダにファイルはダウンロードされます。その中に海賊版ファイルがあった場合は......

投稿者

望月真琴

投稿日時

2006-11-25T15:29+09:00

タグ
概要

Web ブラウジングによって自動的にキャッシュフォルダにダウンロードされるファイル。これは著作権法上は「複製」ではなく「一時的蓄積」として考えるようです。

リプライ

2 件のリプライがあります。

Unofficial Hatena::Diary has been blocked.

投稿者

望月真琴

投稿日時

2006-03-06T22:57+09:00

タグ
概要

Unofficial Hatena::Diary? の件は解決されましたが、はてなブックマークのコメントを見るとはまちちゃんが出てきたから解決したと思っている方もいる模様。こういう時にブックマークページ自体にトラックバックを送ることができたらいいなと思いました。

リプライ

リプライはまだありません。

Unofficial Hatena::Diary?

投稿者

望月真琴

投稿日時

2006-03-03T23:51+09:00

タグ
概要

自らのドメインをはてなダイアリーの IP に向けて振っているサイトが出現。このサイト自体に関してはさして危険は無いと思いますが、今後類似の悪用方法が出現するかもしれません。そういった場合に、安易にそういったサイトにリンクを行うことは控えた方が良いのではないでしょうか。

リプライ

14 件のリプライがあります。

CSRF と HTTP Redirect を組み合わせる

投稿者

望月真琴

投稿日時

2006-02-07T02:58+09:00

タグ
概要

「 mixi足あとちょうを、さらにバレにくくする」が具体的にはどのような方法なのか、サンプルを交えて解説。

リプライ

4 件のリプライがあります。

mixi の情報を常に持ち歩いていると、うっかり見られたり盗まれたり落としたりするという話

投稿者

望月真琴

投稿日時

2006-02-03T00:07+09:00

タグ
概要

本人の意図しないところで mixi の足あとを取得されてしまう……という話ですが、 mixi の中のための情報を持ったまま外出しなければ済むだけではという話。

リプライ

2 件のリプライがあります。

はてなブックマークの CSRF 脆弱性とその対策への流れ

投稿者

望月真琴

投稿日時

2006-01-31T00:31+09:00

タグ
概要

はてなブックマークに CSRF 脆弱性が存在し、実際にそこを突かれた攻撃がなされた件と、 web システム側による対応を待つだけで良いのかという件について。

リプライ

リプライはまだありません。

はてなリングの不具合、脆弱性、活用例、使用方法のまとめ

投稿者

望月真琴

投稿日時

2005-11-09T19:12+09:00

タグ
概要

はてなリングを使った上で分かったことや、はてなリングについて触れている記事を見て分かったことをまとめておこうと思います。

リプライ

リプライはまだありません。

当サイトは実はポルノサイトでした ! ( な、なんだってー !! )

投稿者

望月真琴

投稿日時

2005-09-06T23:34+09:00

タグ
概要

ポルノサイトの閲覧を妨害するトロイの木馬にひっかかってしまうと hxxk.jp も妨害されてしまいます。

リプライ

2 件のリプライがあります。

はてなダイアリーと tDiary が CSRF 脆弱性に対応

投稿者

望月真琴

投稿日時

2005-07-22T19:26+09:00

タグ
概要

はてなダイアリーと tDiary は先日 CSRF 脆弱性への対応を行いました。

リプライ

1 件のリプライがあります。

Firefox 1.0.3 から Firefox 1.0.4 へのアップデート方法

投稿者

望月真琴

投稿日時

2005-05-15T15:00+09:00

タグ
概要

Mozilla Firefox 1.0.4 がリリースされたので、アップデート方法をスクリーンショット付きでメモしておこうと思います。なお、緊急の脆弱性に対する修正が行われていますので、 Firefox ユーザは早急にアップデートすべきです。

リプライ

リプライはまだありません。

Movable Type における CSRF の可能性と各種対処法

投稿者

望月真琴

投稿日時

2005-05-13T21:05+09:00

タグ
概要

MT をインストールしたら真っ先に行うべきセキュリティ対策の改訂版です。正しい認識と適切な対処、それとバックアップが肝だと思います。

リプライ

12 件のリプライがあります。

mixi における CSRF

投稿者

望月真琴

投稿日時

2005-04-21T01:17+09:00

タグ
概要

何か結構前の記事へのアクセスが増えたので何事かと思えば、 mixi に CSRF 攻撃を許す脆弱性があったとのこと。

リプライ

1 件のリプライがあります。

トラックバックスパムの対策を講じてみた

投稿者

望月真琴

投稿日時

2005-02-22T00:54+09:00

タグ
概要

トラックバックスパムが来たため、トラックバックスパム対策プラグインをメモ。また、小粋空間の記述を用いてプラグインをカスタマイズしました。

リプライ

リプライはまだありません。

Movable Type 3.121 以前の脆弱性と、その対策

投稿者

望月真琴

投稿日時

2005-01-26T01:48+09:00

タグ
概要

特定の方法でコメントを投稿することで、コメント欄を使って第三者にメールを送信できてしまうというということで、放置しておくと自分ではなく他人に迷惑をかけてしまうため、 Movable Type のユーザーは速やかにプラグインを導入するか、対策済みのパッケージにアップデートしましょう。

リプライ

リプライはまだありません。

コメント投稿のための短時間有効な認証コード

投稿者

望月真琴

投稿日時

2005-01-23T22:46+09:00

タグ
概要

スクリプトによる機械的なコメントスパムの対策として、短い時間の間だけ有効なコードを発行し、それを画像化して示すことでコメントスパムを防ぐという例です。

リプライ

2 件のリプライがあります。

Movable Type のマニュアルの記述だと mt.cfg は保護できない

投稿者

望月真琴

投稿日時

2005-01-21T22:50+09:00

タグ
概要

真新しい話ではありませんが、 Movable Type のマニュアルの方法では mt.cfg は保護できません。 <Limit ***> では不特定のメソッドによるリクエストを通してしまいます。

リプライ

リプライはまだありません。

Movable Type の検索機能でうっかり不正アクセスの可能性 ?

投稿者

望月真琴

投稿日時

2004-12-19T18:59+09:00

タグ
概要

いくつもの条件が必要ですが、 Movable Type の検索機能から、パスワードのクラック等をせずとも機密情報にうっかり到達してしまう可能性があるかもしれませんというお話。

リプライ

8 件のリプライがあります。

Movable Type カスタマイズあれこれ

投稿者

望月真琴

投稿日時

2004-12-17T21:36+09:00

タグ
概要

Movable Type をちょくちょくカスタマイズしていたんですが、それの記録を取っていないことに気付いたので、ここでメモしておこうと思います。

リプライ

3 件のリプライがあります。

IE は SP2 でも謎挙動 ?

投稿者

望月真琴

投稿日時

2004-11-11T00:38+09:00

タグ
概要

IE6 SP1 以前では、拡張子や Content-Type に関わらず、コンテンツの中身を見て挙動を決めていました。 SP2 ではその部分の設定を変更できるようですが……?

リプライ

リプライはまだありません。

各種 weblog ツールおよび weblog サービスの CSRF 脆弱性対応状況

投稿者

望月真琴

投稿日時

2004-09-14T23:12+09:00

タグ
概要

http://hxxk.jp/2005/05/13/2105 にて触れた脆弱性に対する、各種 weblog ツールおよび weblog サービスの対応状況を記録しています。

リプライ

2 件のリプライがあります。

MT をインストールしたら真っ先に行うべきセキュリティ対策

投稿者

望月真琴

投稿日時

2004-09-13T21:05+09:00

タグ
概要

この記事は obsolete です。 Movable Type における CSRF の可能性と各種対処法 ( http://hxxk.jp/2005/05/13/2105 ) を参照していただくようお願いします。

リプライ

20 件のリプライがあります。

補足情報

著作、講演、制作実績など