「ユーザー」タグアーカイブ

2005-05
12
23:47:00
Movable Type 3.151以前のセッションハイジャック脆弱性問題


実は今年の2月頃のことですが、Movable Type 3.15を使っていた際に所謂セッション・ハイジャック脆弱性と思われる挙動を見つけてしまいました。
シックスアパート社とJVNにそれぞれ詳細とともに通知していたのですが、これが公表されたようです。

JVN:
Movable Type におけるセッション管理の脆弱性
シックスアパート:
【重要】 第三者による不正アクセスを許す危険性の対策について

こうした脆弱性がしっかりと公表され、(まだ現行の日本語バージョンではFIX版が提供されていないようですが)対処がされるのはよいことなのですが、上記の公式情報などでは詳細があまり触れられておらずユーザーに具体的なリスクが分からないようにも感じます。
少しまだ早いかなと迷うところもあったのですが、ベンダーによって告知もされたことですし一部誤った理解をされている方々もいらっしゃりそうなため、通報者として具体的な脆弱性内容を明記して啓蒙させて頂こうと思います。

Continue reading

2005-05
05
12:49:24
Blogサービスのアクティブユーザー数比較 2005/04版(BlogPet)


きのうろこが、定例が影響した?
それとアクティブでユーザーにサービスしたよ♪


また間が空いてしまいました。
これにより現在Blogで運営して下さい。
事業者別対応リストも少し古くなってきている記事や画像も取り込む機能を日記の同期機能へ変更しましたが、今回はBlogサーバーに投稿されているかどうかを同期するだけでしたが、旅行びと日記R1.10をリリースします。
その他、一度作成した日記の任意日付への変更、日記や画像の投稿/削除時キャンセル(強制中止)、ソート順の記憶、など細かいですが今まで行えていなかった部分での操作性を上げています。
何か問題などありましたら、こちらまでコメントをお願いします。
その他、一度作成した日記がBlogサーバーへ既に投稿されている記事や画像も取り込む機能を追加しました。
まずBlog投稿状態の更新に切り替えるのも容易になったと思います。
詳しくはアップデート履歴を確認していても旅行びと日記からの更新機能を日記の同期機能へ変更しましたが、今回はBlogサーバーに投稿されている部分や新しい事業者による対応もあるようなので、追って更新するようにします。
何か問題などありましたら、こちらまでコメントをお願いします。
その他、一度作成した日記の任意日付への変更、日記や画像の投稿/削除時キャンセル(強制中止)、ソート順の記憶、など細かいですが今まで行えています。
何か問題などありましたら、こちらまでコメントをお願いします。
その他、一度作成した日記がBlogサーバーへ既に投稿されているかどうかを同期するだけでしたが、旅行びと日記R1.9に引き続いて幾つか大きめの機能追加も行いました。
これにより現在Blogで運営して下さい。
事業者別対応リストも少し古くなってきている記事や画像も取り込む機能を追加しましたが、今回はBlogサーバーに投稿されている部分や新しい事業者による対応もあるようなので、追って更新するようにします。

*このエントリは、BlogPetの「ろこ」が書きました。

2005-05
03
01:55:00
Firefoxのダウンロード数からユーザー数を考えてみる


今度はFirefoxのダウンロードネタですが。
ITmedia:
Firefoxの累計ダウンロード数が公開から約半年で5000万件に

少し以前までの感覚だと幾ら話題性があるとは言え、半年で5000万も!?という感じもあったので、ちょっと調べてみました。

Continue reading

2005-04
23
21:50:00
Opera 8 Launch + ライセンス・プレゼント


今週ようやく正式版がリリースされたので、これまで使っていたベータ3版から入れ替えて色々試し中。
日本語版はまだ出ていませんが、Opera PukiWikiで有志が日本語化ファイルを公開されていますので、利用上は全く問題なく日本語化可能です(そもそもコンテンツは最初から日本語表示可能で、メニューの日本語化だけです)。

Continue reading