NI-Lab.

nilog:

← 前の日 2015-01-24 次の日 →
← 一年前 一年後 →
Twitter (2015-01-24)
[話題急上昇中ワード]
1. マーリンズ
2. 2時
3. ロシエル
4. デスパレード
5. isuca
6. ミュージャック
7. ラブレターズ
8. バトルオブホウエン
9. 4時
http://searchranking.yahoo.co.jp/realtime_buzz/ #buzzbot
[t] 2015-01-24 05:05:05
関連するかも情報
(:3[___]
[t] 2015-01-24 01:37:50
[話題急上昇中ワード]
1. マーリンズ
2. 2時
3. ロシエル
4. デスパレード
5. isuca
6. ミュージャック
7. ラブレターズ
8. バトルオブホウエン
9. 4時
http://searchranking.yahoo.co.jp/realtime_buzz/ #buzzbot
[t] 2015-01-24 05:05:05
今日の名古屋の天気 ☀☁
1/24(土) 晴れのちくもり
予想最高気温:11℃
降水確率
06-12時:0%
12-18時:0%
18-24時:10%
ウェザーマップ気象情報 http://www.weathermap.co.jp/forecast/
#天気bot #bot #nagoya
[t] 2015-01-24 06:00:01
@nilab 01-23の統計 ツイート:116(RT:21)/ふぁぼられ:20/RT:13/最大のふぁぼられ:3/最大のRT:6 #favoredcounter
[t] 2015-01-24 06:13:44
ハニョ━ヾ(゚ω゚
[t] 2015-01-24 06:49:56
2015年1月23日のFitbit #Fitstats_ja_JP:歩数:2,951 距離:2.1 km。 http://www.fitbit.com/user/24LD3R
[t] 2015-01-24 07:01:14
2011年の記事。

「クレジットカード情報(カード番号、名義、有効期限、セキュリティコード)も流出したおそれ」

ミサワ「unicoオンラインショップ」、不正アクセス受けカード情報など流出 http://security-t.blog.so-net.ne.jp/2011-05-30-01
[t] 2015-01-24 07:14:01
「SQLインジェクション脆弱性が原因でクレジットカード情報が漏洩した事件につき、ショップ側が開発会社を相手取り損害賠償請求の裁判を起こし、ショップ側が勝訴」

SQLインジェクション対策もれの責任を開発会社に問う判決 | 徳丸浩の日記 http://blog.tokumaru.org/2015/01/sql.html
[t] 2015-01-24 07:16:07
「瑕疵担保期間(1年)を超えていたが、瑕疵担保期間はあくまで無償補修の期間を定めたもので、損害賠償請求権の期間制限を定めたものではないので、損害賠償請求は有効」

SQLインジェクション対策もれの責任を開発会社に問う判決 http://blog.tokumaru.org/2015/01/sql.html
[t] 2015-01-24 07:17:06
「経産省およびIPAからの注意喚起が「専門家として当然はたすべき責務」の基準と判断された点に注目したい」

SQLインジェクション対策もれの責任を開発会社に問う判決 | 徳丸浩の日記 http://blog.tokumaru.org/2015/01/sql.html
[t] 2015-01-24 07:18:32
「SQLインジェクション脆弱性が(要求仕様に明記されていないにもかからわず)受注者の重過失であると認定」

SQLインジェクション対策もれの責任を開発会社に問う判決 | 徳丸浩の日記 http://blog.tokumaru.org/2015/01/sql.html
[t] 2015-01-24 07:18:40
「開発会社は自衛のため、せめて「安全なウェブサイトの作り方」に載っている脆弱性くらいは、顧客から要求がなくても、対策しておくべき」

SQLインジェクション対策もれの責任を開発会社に問う判決 | 徳丸浩の日記 http://blog.tokumaru.org/2015/01/sql.html
[t] 2015-01-24 07:18:59
発注者側が「SQLインジェクション対策をお願いします」とわざわざ言わなくてもやるべき。
[t] 2015-01-24 07:20:07
どんなセキュリティ対策が開発側に必須か、のガイドラインがあるといいかもね。それだけやっていればいいというわけではないと思うけど、訴訟絡みになるなら。
[t] 2015-01-24 07:21:59
約30のサイトにSQLインジェクションをして2000件のIDとパスワードを入手。同じID・パスワードを使いまわすの危険。

「サイトの不備突く「古典的」手法…SQLインジェクション」

2000件のID入手、クレカ不正利用の容疑者逮捕 http://www.yomiuri.co.jp/it/security/goshinjyutsu/20150123-OYT8T50158.html
[t] 2015-01-24 07:24:49
「容疑者はセキュリティーが脆弱な会員制グルメサイトに「SQLインジェクション」と呼ばれるサイバー攻撃を仕掛けて女性のIDを入手。女性が通販サイトでも同じIDを使い回していたため悪用された」

ID2000件入手か 不正購入の20歳逮捕 http://mainichi.jp/select/news/20150123k0000e040221000c.html
[t] 2015-01-24 07:25:40
「ID・パスワードを使うサイトが多すぎて、かつ覚えきれないために使い回している人がいるのだが、それが今回のような不正利用事件の原因となっている」

2000件のID入手、クレカ不正利用の容疑者逮捕 http://www.yomiuri.co.jp/it/security/goshinjyutsu/20150123-OYT8T50158.html
[t] 2015-01-24 07:26:41
「容疑者は昨年ご当地グルメを検索できる会員サイトに対して、SQLインジェクション攻撃と呼ばれる攻撃をかけ、ID・パスワードを盗みとっている。報道によれば、これ以外にも約30のサイトに同様のサイバー攻撃を行ったとのこと。合わせて約2000件のID・パスワードを入手した模様だ」
[t] 2015-01-24 07:26:50
「ID・パスワードは、エクセルなどの表計算ソフトにまとめてパスワードをかけるか、紙にメモとして書いて保存する。表計算ソフトやメモにすることはリスクがあるが、それでも使い回すよりは安全度が高い」
[t] 2015-01-24 07:27:12
1/20情報。

「ビデオ映像は合成、加工された疑いがあることが20日、分かった。映像を分析した日本政府関係者が明らかにした」「関係者によると、男性2人の影の映り方が不自然という」

イスラム国邦人人質:公表した映像は加工、合成の疑い http://mainichi.jp/select/news/20150121k0000m040143000c.html
[t] 2015-01-24 07:28:52
2015年01年24日のnilogをすべて表示する

- NI-Lab.
- Mastodon (@nilab@mastodon-japan.net)
- Twitter (@nilab)
- Timelog (@nilab)
- はてなブックマーク (id:nilab)

Web Services by Yahoo! JAPAN