タグ : Security + Internet 313件中 1 - 25 件目 rss RSS

最新のものから表示しています [?]

並び順: 新着 注目 人気 表示件数: 10 25 50 100 表示切替: 画像表示 画像非表示 タイトルのみ

GDO、サービスを全面停止 サーバーの一部に不正改ざん ビジネス-最新ニュース:IT-PLUS

http://it.nikkei.co.jp/business/news/index.aspx?n=... 追加

コメント サーバーの一部が第三者により不正改ざんされ障害が発生 / GDOから配信されたメールの一部に不正アクセス先を示すURLが記載されており、そのURLに接続した場合ウイルスに感染する可能性がある → SQL injection?

タグ security 改竄 malware Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 9日前 (2008/10/03 19:34)

新手の SQL インジェクションで攻撃するボットが出現、ラックが緊急警告 - japan.internet.com Webテクノロジー

http://japan.internet.com/webtech/20081003/9.html 追加

コメント 「DEC%LARE 」や「e%xec」はそれぞれ「DECLARE 」や「exec」として Web アプリケーションに渡される。そのため構文エラーなどにならず、Web アプリケーションに脆弱性が存在した場合、攻撃 SQL 文が実行されてしまう

タグ security SQLinjection IIS Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 9日前 (2008/10/03 19:29)

標的型攻撃を体験できる、JPCERT/CC が「IT セキュリティ予防接種」対象企業を募集 - japan.internet.com Webテクノロジー

http://japan.internet.com/webtech/20081003/6.html 追加

コメント 「IT セキュリティ予防接種」 → すごい表現!! 「予防接種」なんだ。要するに、実際に「標的」相手に攻撃を行なってみて、反応を調べる、という試験手法、なんですよね?

タグ security 標的型攻撃 スピア型攻撃 targetAtack Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 9日前 (2008/10/03 18:23)

4桁の英字パスワードは3秒で破られる--IPAが注意を呼びかけ:マーケティング - CNET Japan

http://japan.cnet.com/marketing/story/0,3800080523... 追加

コメント 4桁の英字のみのパスワードは約3秒で判明 / 大小の英字と数字の組み合わせでは約50年かかる / パスワードには文字の種類をできるだけ多く使い、原則8桁以上を設定するようIPA/ISECは呼びかけている

タグ security password Internet life ユーザー/*ウォッチリストに追加*/ tsupo 9日前 (2008/10/03 17:42)

ECサイト構築システム「EC-CUBE」に脆弱性、SQLインジェクション攻撃に注意:ニュース - CNET Japan

http://japan.cnet.com/news/sec/story/0,2000056024,... 追加

コメント オープンソースのECサイト構築システム「EC-CUBE」に複数の脆弱性が確認されたと発表 / 影響を受けるシステムは、Ver2 正式版 Version 2.1.2aおよびそれ以前、Ver2 RC版 Version 2.3.0-rc1およびそれ以前

タグ security EC-CUBE SQLinjection 脆弱性 Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 9日前 (2008/10/03 17:35)

シンセキュア、UFJ カードを装った詐欺メールを警告 - japan.internet.com Webテクノロジー

http://japan.internet.com/webtech/20081002/6.html 追加

コメント UFJ カードを装った詐欺メール、および詐欺サイト / UFJ カードを装ったメールを送信。受信したユーザーにメールアドレスの確認を促し、詐欺サイトへ誘導 / 9月30日午後1時現在、詐欺サイトは稼動中

タグ security phishing UFJcard Internet life ユーザー/*ウォッチリストに追加*/ tsupo 10日前 (2008/10/02 17:16)

“偽のウイルス感染メッセージに騙されるな”数社が警告 - japan.internet.com Webテクノロジー

http://japan.internet.com/webtech/20081002/1.html 追加

コメント 偽のメッセージを表示させてユーザーを欺くソフトウェアは「スケアウェア」とも呼ばれている / 偽のメッセージを表示させてユーザーに不要なダウンロードを促す詐欺手法

タグ security socialEngineering Internet life ユーザー/*ウォッチリストに追加*/ tsupo 10日前 (2008/10/02 17:08)

フィッシング詐欺撲滅へ、ユーザーとサイト運営者がすべきこと セキュリティー-最新ニュース:IT-PLUS

http://it.nikkei.co.jp/security/news/index.aspx?n=... 追加

コメント 『海外では多くの被害が出ているフィッシングであるが国内ではまだ比較的少ないのは、日本の犯罪者にとってまだまだ現実社会の「振り込め詐欺」のほうが実入りがあるからではないだろうか』説

タグ security phishing socialEngineering Internet life ユーザー/*ウォッチリストに追加*/ tsupo 10日前 (2008/10/02 17:03)

パスワードをハッシュ化(暗号化)保存することを法律で義務化するくらいのことが必要だと思う

http://neta.ywcafe.net/000910.html 追加

コメント 『「パスワードを平文のまま保存している」と「SQLインジェクション攻撃」等でそのまま流出 → パスワードは暗号化して保存すべき』 / そっか、メールでパスワード送ってくるところは暗号化してないってことか

タグ security password Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 11日前 (2008/10/01 21:37)

携帯ID開放の危うさ・事件が起きる前に対策を≫インターネット-最新ニュース:IT-PLUS

http://it.nikkei.co.jp/internet/news/index.aspx?n=... 追加

コメント 当初は公式コンテンツに対してのみ提供する形式が主流だったが、現在はすべてのキャリアが勝手サイトを含めたすべてのサイト運営者に対してIDを開放 / 加入者に何ら警告もなくサーバーに送信することに対しては懸念 / 端末IDの悪用に対して十分な対策が取られているとは言い難い

タグ security privacy mobile 端末固有情報 Internet life ユーザー/*ウォッチリストに追加*/ tsupo 11日前 (2008/10/01 19:07)

ヤフー、楽天、MSが新商品を投入・広告ネットワークの戦い(1) インターネット-最新ニュース:IT-PLUS

http://it.nikkei.co.jp/internet/news/index.aspx?n=... 追加

コメント 楽天ad4U: ユーザーのブラウザー側で保有している履歴情報をもとにユーザーの嗜好を解析して、広告を配信するという仕組み / ぴたっとアド: サイトの内容に連動して配信 / 楽天会員の購買履歴などユーザーの情報をマーケティングデータとして活用 / プライバシーには配慮していくが、楽天会員情報は強力なマーケティングデータであり活用していく

タグ ad 履歴 privacy security shopping Internet business ユーザー/*ウォッチリストに追加*/ tsupo 11日前 (2008/10/01 18:59)

「楽天メールマガジン情報漏洩続き」@水無月ばけらのえび日記

http://bakera.jp/ebi/topic/3264 追加

コメント その人専用の配信停止手続き用の URL を、公開されている場所に貼り付けちゃった人がいるという話か。ううむ

タグ rakuten security privacy Internet life ユーザー/*ウォッチリストに追加*/ tsupo 11日前 (2008/10/01 01:50)

この添付ファイル、開いていいの?--IPA、標的型攻撃メールに関する相談窓口「不審メール110 - ZDNet Japan

http://japan.zdnet.com/news/sec/story/0,2000056194... 追加

コメント 日本では「スピア型攻撃メール」などとも呼ばれる / PDFや文書作成ソフトなど、添付ファイルを開くために必要なアプリケーションに存在する脆弱性を利用して、不正なプログラムをクライアントPCに送り込む手口で攻撃

タグ 不審メール110番 security privacy socialEngineering Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 13日前 (2008/09/29 21:12)

「怪しいメール」を受け取ったら連絡を――IPAが「不審メール110番」:ニュース

http://pc.nikkeibp.co.jp/article/news/20080929/100... 追加

コメント 不特定多数に向けたウイルスメールや迷惑メール、フィッシング詐欺メールなどは対象外。標的型攻撃メールだけが対象 / 『標的型攻撃メール』では分かりにくいので、『不審メール』 → 不審メールでも誤解されるよ?

タグ 不審メール110番 security privacy socialEngineering Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 13日前 (2008/09/29 21:07)

標的型攻撃メールの情報求む、「不審メール110番」IPAが開設

http://internet.watch.impress.co.jp/cda/news/2008/... 追加

コメント 標的型攻撃メールとは、情報の搾取を目的として特定の企業や組織を狙って送信されるウイルス添付メールのことだが、一般の人にはわかりにくいため「不審メール」という名称を採用

タグ 不審メール110番 security privacy socialEngineering Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 13日前 (2008/09/29 21:00)

情報詐取を目的として特定の組織に送られる不審なメールの相談窓口「不審メール110番」を設置

http://www.ipa.go.jp/security/announce/20080929.ht... 追加

コメント 「不審メール110番」に連絡 / 当該不審メールを調査する必要があると判断した場合は、相談窓口の担当者が専用メールアドレスを個別に連絡しますので、不審なメールを添付し送信してください → 大量に届きそう

タグ 不審メール110番 security privacy socialEngineering Internet life ユーザー/*ウォッチリストに追加*/ tsupo 13日前 (2008/09/29 20:56)

Firefox NoScript vs クリックジャッキング - Zero Day - ZDNet Japan

http://japan.zdnet.com/sp/feature/07zeroday/story/... 追加

コメント これは本当に恐ろしい問題だ / これは本当に「非常に恐ろしく」、適切な修正は「ほとんど不可能」 / 恐ろしい / 恐ろしい / 恐ろしい / 修正は不可能 / 不可能 / 不可能 / 恐ろしい / 恐ろしい / 恐ろしい

タグ security Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 13日前 (2008/09/29 20:50)

Google法務責任者が語る、「ストリートビュー」のプライバシー問題 - ITmedia News

http://www.itmedia.co.jp/news/articles/0809/29/new... 追加

コメント Q: サイト上には受け付け電話番号が載っていない。 / A: 代表番号で受け付けており、専用番号はない → 代表番号!! / 一体何が問題だったのだろうか → これがわかってないようだと、この先も駄目なんじゃね?

タグ Google streetView security privacy Internet business ユーザー/*ウォッチリストに追加*/ tsupo 13日前 (2008/09/29 20:18)

喪男のまとめ切れない事。―楽天個人情報流出wwwwwwwwwwwの詳細表示

http://mootoko.blog.shinobi.jp/Entry/2187/ 追加

コメント 「site:emagazine.rakuten.co.jp 楽天に登録してるアドレス」でググると、メルアドと本名丸見え / キャッシュで開いて登録情報の変更で本名が見える → これはやばいんじゃないの?

タグ rakuten security privacy 情報漏洩 Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 13日前 (2008/09/29 20:01)