ハニカムウエアのブログ

ハニカムウエアのブログ

システム開発、セキュリティ対策についての記事を書いています。

2015-10-01から1ヶ月間の記事一覧

Oracle tips:SQL*Loader 制御ファイル、外部表作成における文字コードの注意事項

こんばんは、インフラ担当のロボ2号です。 最近、Oracle12c で少し嵌った事がありましたので、備忘録もかねてご紹介します。 # 制御ファイルと外部表を作成する SQL文の文字コード ある案件で SQL*Loader を使用する機会があり、入力ファイルはUTF8でした。 …

WindowsUpdateについて

今月からWindowsUpdateについて掲載していきます。 処々の問題により、WindowsUpdateを実施していないお客様が意外と多いのも、また事実です。かくいう私も毎度面倒だなと思っている側の一人なのですが、アップデートプログラムの中にはセキュリティに関する…

Shell script tips: 区切りファイルの内容確認

おはようございます、インフラ担当のロボ2号です。 UNIX/Linux のシェルスクリプトは準備なしに動かせるのでちょっとした事を試すには最適ですよね。ビルドは不要、デバッグもスイッチ一つで行えます。(bash -x <スクリプトファイル>) 今日は、特定の区切り…

脆弱性に関するまとめ(2015年09月)

9月は脆弱性の件数は69件でした。 ※JVNでは複数の脆弱性を1つの報告としてまとめている為、報告件数は41件です。 前月に引き続き「XSS」「XSRF」が目立っています。また今月に入りインジェクション関連の脆弱性が多く報告されています。 ※「Japan Vulnerabi…