Movable Typeに不正アクセスの危険性

価格.comだけかと思ったら、MTまで不正アクセスだって。

【重要】 第三者による不正アクセスを許す危険性の対策について
Movable Type(ムーバブル・タイプ)の脆弱性により、第三者による不正なアクセスが可能であることが確認されました。Movable Typeのセッション管理で使われるCookieの値に、ハッシュ化されたユーザーアカウント情報が含まれており、以下の条件を全て満たした場合に、第三者による不正なアクセスが可能になります。

どうも、Cookieに思いっきりアカウント情報が含まれてるので、
他人様にCookieの中身を取られた上に、
管理画面のパスがばれると、まったくの第三者でも勝手にブログが編集できる様になっちゃうらしい。
なんだかなぁ…
とりあえず6月に出る3.16ではこの脆弱性は修正されるらしいんだけど、
待ってらんないと人も多いと思うので、
一応MT公式サイトに対策が掲載されてます。
MTでブログ構築されてる方はご確認を。

続きを読む

価格.com不正アクセスにより一時閉鎖

昨日アクセスしようとしたらエラーでたから何かと思ったら。
なんか価格.comがエライコトになってます。

価格.comが不正アクセスで閉鎖 ユーザーにウイルス感染のおそれも
価格.comが不正アクセスを受け、14日から閉鎖している。サイトを媒介にウイルスがばらまかれており、ユーザーは感染した可能性がある。

うー、仕事でも使ってるサイトだから使えないと不便…
てか、11日から14日って思いっきりアクセスしてるよ(@_@)
あとでスキャンせんと。
他にも該当期間にアクセスされた方はご注意ください。
<関連リンク>
価格.com
(この件に関するお知らせと、駆除ツールへのリンクがあります)

続きを読む

うっとこの商店街って一体…

本日お仕事。
午前の部と午後の部があって。
つい今しがた午前の部が終了して一旦帰宅。

したら、駅前商店街にアナウンスが流れてたですよ。
「○○なら△△屋をどうぞ」みたいなやつ。
それはまぁ、商店街ならよくある事なのでいいんだけど、
そのバックに流れてた音楽が…

タイムボカンシリーズ

だったりして(@_@)

私が駅について商店街入った時には「それゆけガイコッツ」がかかって。
それが終わったから「さすがに次はマトモな曲だよなぁ?」と思ったら、
今度は「ヤッターワンのテーマ」が(笑)

どうもタイムボカンシリーズのテーマソング集をそのまま流してた模様。
いつもだと「カタリ・カタリ」とかカンツォーネのインストを流してるのに…
今日は何か変だぞ、H駅前商店街。。。

一体誰の趣味だったんだろ?

第12回 もぉ〜れぇ〜すに参加

久々にまったりとUO。
FFM-SHOPのイベントに参加。
牛をつれてブリテインから慈悲の神殿を経由してコーブまで徒歩で移動するだけなんだけど、
これが意外に難しい。
しかも体力のないcowだから余計に。
#bullだったらもっと余裕だったんだろうなぁ…
おかげで24名参加したうち、8名しか完走できなかったという。
#このイベントでは珍しく低い完走率だそうな
#私は慈悲神殿手前で牛が死んでリタイア(T_T)
一応SSを何枚か撮ったんだけど、
明日は仕事で7時半に早稲田の大久保キャンパスに行ってないとならんので、
さすがに処理でけません。
ということで、SSはまた後日載せます。

続きを読む

またもやスパムコメントが

なんかしらんけど、文字化けしたスパムコメントが来たです。
しかも、句読点エラーもくぐりぬけてきてる。
とりあえず表示しとくのも腹立つので、該当エントリのコメントは表示させないようにしました。
トップページには「コメントがついた」って履歴だけは残ってますけどね。

速攻IP検索して、該当管理者とプロバイダ(メールアドレスは入ってた)に連絡しました。
まあ、メールアドレスは詐称の可能性も高いけど。
 #ちなみにプロバイダはニフティだった…ちっくしょぉぉぉぉっっっ!!!

ウチについたコメントの本文は文字化けしててなんだかさっぱりわかんなかったけど、
URLが貼られてたから検索してみたらこんな内容のスパムコメントだったらしい。
今月から突然増え始めてるみたい。

はっきり言って 見ない方がいいけど・・・興味でちゃうのが人間ってもんだよね?
http://e-ezweb.jp/Mjpk
これダヨ⇒ http://e-ezweb.jp/Mjpk

しかし句読点ブロックをどうやって潜り抜けてきたのかが不思議。
またコメントスパムと戦う日が来たのか…?
続くようならプラグインの導入とか色々検討してみます。

グイン・サーガ101巻 北の豹 南の鷹

ということで、100巻完結予定だった(笑)グインの101巻が出てます。
北の豹、南の鷹
栗本 薫
4150307954
ホントは月曜のうちに買って読み終わってたんだけど、
ロリポが調子悪かったのでちょっと遅れました。
 #本の現物は現在会社で課題図書として約3名の間を回覧中(^^;)
<進入注意>
ここから先ネタバレありまくりですので、平気な方だけ進んでください

続きを読む

ツタンカーメンのCTスキャン

CTスキャンの結果とかいろいろ出てますね。
顔復元してみたりとか。

↑のニュースに写真があるんだけど、
黄金マスクによー似てます。
黄金マスクの作成者を褒めるべきなのか、
それとも復元担当者の脳裏にあのイメージが残っててうっかり手が滑ったのか・・・(笑)
あと、撲殺説はほぼ否定。
怪我→壊疽を起こして死亡。
ただ、その壊疽を引き起こした怪我が暗殺計画じゃなかったとは言い切れないけど(笑)
死因が確定したからといってその背景まで解明できてるわけじゃないから、
古代史には妄想の働く余地があって楽しい。
ま、何にせよツタンカーメンは好きですね。
私が遺跡系好きになったきっかけでもあるし。

足首が

またおかしくなりました(>_<)
やっぱし捻挫したのをほったらかしといたのはやばかったのかなー。

今朝会社行こうとしたら、急に右足首に激痛が。
体重のかけ方とか足首の角度とかで平気だったり平気じゃなかったりするんだけど、
痛いときは「うああああっ!」って位痛いです(T_T)

しかし今日は遅番だし、いきなり休めないしで、
またもや湿布と包帯で足首ぐるぐる巻いて出勤。

んでもって、こーゆー時に限ってヘルプコール(涙)
ええ、痛い足引きずりながら行きましたよ、水道橋まで。
対応すんだ後はちゃんと中野まで戻って仕事しましたとも。

なんか余計に痛みがひどくなった気がする(T_T)
そして明日また工事の下見で水道橋だ…
一体いつになったら治るのかなー、この足は。。。

なんかロリポ調子悪いぞー

今日はトラックバックするとエラーが出まくり。
おかげで、今日書いた本当のネタがアップできないで困ってます…
なんでだよぉ(T_T)
ちなみにエラーメッセージはこちら

Insertion test failed on SQL error Duplicate entry ‘742’ for key 1

SQLが不安定だと出るんだとか?
しかもエントリ作ると時間が1時間ずれる…
なんか不安定だなぁ…

珍しいものを見た

今日会社行くとき、電車の中で珍しいものを見た。
なにかっちゅーと、↓これ使ってる人・・・
SONY LIBRIE EBR-1000EP e-Bookリーダー
B0001Z8QRI
こんな記事もあるので、世の中に出回ってるのは知ってたんだけどね。

Eインク方式の電子ペーパーを採用した電子書籍ビューワ「LIBRIe EBPR-1000EP」(リブリエ)が発表されました。6インチ800?00ドットディスプレイ。画面の書き換えの時だけ電池を消耗する方式なので、ページをめくらない限りずーっと表示させておけます。

んでも、
・携帯電話
・NDS、PSP、GBA等など携帯ゲーム
・PDA、ノーパソ
こういうのは良く見かけるけど、
電子ブックビューワーは初めて見た。
使ってる人いるんだねぇ・・・
あれってどうなんだろ?
確かに軽いからよさげに見えるけど、結局液晶だしなぁ。
電池持ちはするらしいけど、結局まだ確か本は売り切りコンテンツじゃなくて、
期限限定の貸し本みたいな感じだったと思ったし。
SONYだから例のタイマーがいつ発(ry
まあ、根本的に私が電子ブック好かないというのが一番敬遠するポイントだけど(笑)
カバンの中に本を5冊も6冊も入れておかなくていいってのは確かに魅力だけど、
(そんなに持ち歩くヤツは滅多におらんか)
にしてもやっぱし好かん。。。