BLOGTIMES
«Prev || 1 || Next»
2008/11/19
[ by hsur at 12:33]

West Park Cafe

 
バーガー セットサンドセット

誘ってくれた人に「何かリクエストはありますか?」と聞かれたので、「なにか変わったものをお願いします」とお願いしたら、West Park Cafeでハンバーガーを食べることになりました。手作りハンバーガーを食べるのはBROZERS'のデリバリー以来でしょうか。

写真のバーガーとポテトの他にサラダとおかわり自由の飲み物がつきます。パテの焼き加減については、オーダー時に指定できます。お店のお勧めはミディアムレアらしいのですが、僕はハンバーガーがあまり生なのは嫌なのでミディアムにしました。これまでもいろいろハンバーガーを食べましたが、ここのパテの厚さはなかなかのものだと思います。おかわり自由なので、ゆっくり話をしながらランチをするのにいいと思います。

 [続きを読む...]
Category: Food | | Comment(0) | TrackBack(0) | Permalink |
2008/11/19
[ by hsur at 01:02]

GoogleにもXSSはある

 

Googleなどのインターネットサービスに特化した会社であればXSSなんか存在しないと思いたいところですが、なかなかそうはいかないようです。

ユーザー情報が盗まれる恐れも:GoogleのログインページにXSSの脆弱性 - ITmedia News

クロスサイトスクリプティング(XSS)情報サイトの米XSSed.comは11月12日、Googleのアカウントログインページに深刻なXSSの脆弱性が見つかったと伝えた。
GoogleのログインページにはSSLが使われているが、このXSSの脆弱性を悪用された場合、攻撃者がマルウェアやスパイウェア、アドウェア配布に利用するほか、ユーザーのログイン情報を盗むことが可能だった。
なお、脆弱性情報が公開された数時間後に、この問題は修正されたという。

ここで紹介されている「XSSed - XSS (cross-site scripting) information and vulnerable websites archive」を見ると、XSSの脆弱性が存在した有名会社のサイトがずらっとリストアップされていて、ウェブアプリを開発しているとXSSとの戦いは避けられないということを実感させられますね。

Category: Security | | Comment(0) | TrackBack(0) | Permalink |
«Prev || 1 || Next»