Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

タグ

2014年4月23日のブックマーク (2件)

  • TOEIC® Testing for Visa Purposes in the U.K.

    Following the broadcast of a BBC Panorama program in February 2014 which highlighted an organized criminal element seeking to circumvent the U.K.'s visa-granting process, ETS has made the decision not to extend our Secure English-language Testing (SELT) license with the Home Office. As a result, TOEIC® testing will no longer be offered for U.K. visa-granting purposes. Security is and always has be

  • 例えば、Strutsを避ける

    はじめに 筆者は10年以上ウェブアプリケーション開発を主な業務とするJavaプログラマであったにも関わらず、Strutsについてはこれまでずっとわず嫌いでした。初期のStrutsは「XMLだらけで効率が悪そう」というイメージが強かったためです。最近はRuby on Rails等の影響を受けCoC(convention over configuration)を採り入れ、XML地獄もだいぶ解消したようです。 StrutsはJavaアプリケーションらしくない種類(任意のコード実行等)の脆弱性を連発することでも知られており、最近は我々の提供するSaaS型WAFサービス、Scutum(スキュータム)のお客様からも頻繁にStrutsについての問い合わせを受けるようになりました。また、去年見つかった任意のコード実行の脆弱性では、脆弱性の公表後すぐにPoCが出回り実際に攻撃が発生するなど、悪い意味で注目

    例えば、Strutsを避ける