Skip to content

月: 2019年7月

July 29, 2019 at 03:59PM

PHPサーバーサイドプログラミングパーフェクトマスターのCSRF対策に脆弱性

[REF]:
https://blog.tokumaru.org/2019/07/donot-use-passowrdhash-for-csrf-token.html

Screenshot of blog.tokumaru.org

[QUOTE]:

サマリ PHPサーバーサイドプログラミングパーフェクトマスターには、PHP入門書としては珍しくクロスサイト・リクエストフォージェリ(CSRF)対策についての説明があるが、その方法には問題がある。アルゴリズムとして問題…

July 29, 2019 at 10:19AM

二段階認証の意味を問う 「7pay事件」を教訓に見直したい認証のハナシ (1/5)

[REF]:
https://www.itmedia.co.jp/news/articles/1907/29/news022.html

Screenshot of www.itmedia.co.jp

[QUOTE]:

専門用語が飛び交いがちなセキュリティの知識・話題について、「認証」関連分野を中心にできるだけ分かりやすく紹介する連載。今回は「二段階認証」と認証の仕組みについて。  ほとんどの人が日常的に行っている、…

July 29, 2019 at 06:12PM

AppleへのQualcommの策謀、Intelモデム事業買収を誘引

[REF]:
https://tech.nikkeibp.co.jp/atcl/nxt/column/18/00001/02649/

Screenshot of tech.nikkeibp.co.jp

[QUOTE]:

5G(第5世代移動通信システム)スマートフォンなどで使う無線通信規格の特許ライセンスを巡り、米クアルコム(Qualcomm)と米連邦取引委員会FTC(Federal Trade Commission)、同社と米アップル(Apple)との間でそれぞれ争ってい…

July 29, 2019 at 06:11PM

ソニー、360度から映像を見られる円筒型透過ディスプレイ 米国で参考出展

[REF]:
https://www.itmedia.co.jp/news/articles/1907/29/news075.html

Screenshot of www.itmedia.co.jp

[QUOTE]:

 ソニーは7月29日、360度の全方向から映像を見られる円筒形の透明ディスプレイを開発したと発表した。米国・ロサンゼルスで28日(現地時間)から開催されている国際会議「SIGGRAPH 2019」で展示している。…

July 30, 2019 at 06:37AM

「WSL 2」最大の課題であった“localhost”問題が解決 ~「Windows 10」Build 18945/すべてのWSLディストロに共通のグローバル設定、カスタムLinuxカーネルの利用にも対応

[REF]:
https://forest.watch.impress.co.jp/docs/news/1198651.html

Screenshot of forest.watch.impress.co.jp

[QUOTE]:

 米Microsoftは7月26日(現地時間)、「Windows 10 Insiders Preview」Build 18945で実施した「Windows Subsystem for Linux(WSL)」の改善を、公式ブログ“Windows Command Line Tools For Developers”で発表した。  まず、「WSL 2」最大の課題であった“lo…

July 25, 2019 at 12:39PM

コンテナセキュリティを始めるのに有用なドキュメント3つと無料ツール5つの紹介

[REF]:
https://dev.classmethod.jp/tool/docker/container-security-tools-and-docs/

Screenshot of dev.classmethod.jp

[QUOTE]:

先日、我らがDevelopers.IO Cafeにおいて、クリエーションライン株式会社 (CREATIONLINE, INC.)様と共催で、以下のイベントを開催しました。 あなたのコンテナ運用大丈夫?コンテナセキュリティの考え方と対応策 – connpass…