最新のものから表示しています [?]
http://www.atmarkit.co.jp/news/200807/24/dns.html 追加
7月22日、インターネット上で脆弱性の詳細が公開されてしまった。これを見た攻撃者が、早速攻撃コードに転用する可能性がある / 幸いなことに、BINDやMicrosoftなど、主だったパッチはすでにリリースされている
DNS security Internet summarySite tsupo 2日前 (2008/07/25 14:05)
http://journal.mycom.co.jp/articles/2008/07/17/rat... 追加
Security あとで確認 internet moemoe11 9日前 (2008/07/19 01:08)
プロキシサーバとして動作 / ratproxyを経由してWebアプリケーションを操作することで、XSS(Cross Site Scripting)問題や不適切なXSRF(Cross Site Request Forgeries)対処など、各種の脆弱性を検出できる
Google ratproxy 脆弱性 security Cygwin Internet summarySite tsupo 10日前 (2008/07/17 21:37)
http://it.nikkei.co.jp/internet/news/index.aspx?n=... 追加
ウェブサイト閲覧履歴やヤフーのIDにひも付けられた性別や年齢の情報、現在閲覧しているページの内容、時間帯などを総合的に分析して最適な広告をテキストで表示 / 日本で独自に開発 / 行動ターゲティング広告とコンテンツマッチ型広告を組み合わせたようなもの
yahooJapan interestMatch ad privacy security Internet business tsupo 10日前 (2008/07/17 20:21)
http://japan.internet.com/webtech/20080715/3.html 追加
2008年は年初より、マルウェア産業の活動が急激に加速 / 1日平均で約1,500件の新しいマルウェア / この半年間で31万8,000件ほどの新しいマルウェアが出現 / スマートフォンのマルウェアは41件
malware security Internet tsupo 12日前 (2008/07/15 22:15)
http://japan.cnet.com/news/sec/story/0,2000056024,... 追加
security Internet abookmarker 16日前 (2008/07/11 08:12)
http://digimaga.net/internet/200807/does-individua... 追加
security Internet yamada 16日前 (2008/07/11 07:29)
ソフトバンクモバイルの代理店である、テレコムサービス株式会社が実施していたiPhoneのweb予約。その結果のお知らせメールで、メールアドレスが漏れていると掲示板で報告 → この手のミスはなくならないなぁ
security email privacy Internet summarySite tsupo 17日前 (2008/07/10 18:37)
http://japan.internet.com/webtech/20080710/13.html... 追加
「スカッとゴルフ パンヤ」の公式サイトの一部ページが改ざんされ、一時的に Web サイトを閉鎖 / 同 Web サイトにアクセスした場合、悪意のあるサイトへ誘導されウイルスに感染 / 該当ページの脆弱性の修正を完了
security 改竄 malware パンヤ Internet game tsupo 17日前 (2008/07/10 18:26)
脆弱性に対する対策として、パッチの適用や、対策済のDNSソフトウェアへの更新が挙げられる。ただし、この脆弱性はDNSプロトコルの制限に起因しているため、根本的な解決にはならない
security DNS spoofing Internet summarySite tsupo 17日前 (2008/07/10 18:18)
http://labs.unoh.net/2008/07/ratproxycygwin.html 追加
security Internet kawabata2zxcvb 17日前 (2008/07/10 06:52)
Cygwin(1.5.25-14)上で動かしてみたレポート。一発では make できないらしい
security ratproxy Internet tool tsupo 18日前 (2008/07/09 20:47)
http://itpro.nikkeibp.co.jp/article/NEWS/20080705/... 追加
security Internet yamada 18日前 (2008/07/09 07:12)
http://internet.watch.impress.co.jp/cda/news/2008/... 追加
受信箱の下部に、どのIPアドレスからいくつ開かれているか表示 / アカウントにログインしたIPアドレス、アクセス元の種類(ブラウザ、携帯電話、POP3、iGoogle)や、アクセス時間の履歴一覧といった詳細情報を確認可能
security Google Internet summarySite tsupo 19日前 (2008/07/08 18:51)
http://bakera.jp/ebi/topic/3176 追加
情報公開しなかったことについて、「当時はそれで良かったと思っている」 → 今からでもいいので公開して欲しいなぁ / カカクコムの人たちは「SQLインジェクション」というものが何なのか理解していて、何が必要なのかも分かっているという印象
security WASforum event report Internet summarySite tsupo 20日前 (2008/07/07 23:33)
http://bakera.jp/ebi/topic/3177 追加
1日目も参加しておくべきだったか。2日目だけでも結構楽しめたけど。
security WASforum event report Internet summarySite tsupo 20日前 (2008/07/07 23:27)
事件後,ログを見直してみたところ,半年前から弱点を探る予兆的なアクセス/ 被害直後,復旧中の会社に取材が入ったことで,疲労が積み重なる中で社内の緊張を保てた / セキュリティ事故は,企業にとって致命的
WASforum カカクコム security incident Internet summarySite tsupo 20日前 (2008/07/07 16:25)
「今起きているのはサイバー戦争だ。世界中からSQLインジェクションというミサイルが飛んでくる」 / この戦争に勝つためには『日本困難で委員会』を作らなければならない → WASForum2日目でネタにされてた
WASforum security Internet summarySite tsupo 20日前 (2008/07/07 16:18)
http://japan.cnet.com/news/media/story/0,200005602... 追加
トラフィックを監視し、パターンを検出 / クロスサイトリクエストフォージェリ(XSRF)やクロスサイトスクリプティング(XSS)のほか、スクリプトインジェクションなども検知 → 「ランク付け」で見逃しを防ぐ意図
security webApplication XSS CSRF SQLinjection commandInjection Internet summarySite tsupo 23日前 (2008/07/04 14:39)
http://d.hatena.ne.jp/AgiYukio/20080623/1214229962... 追加
申込フォームが"https://"で始まっていない。参加者(申込者)を試すためにわざとこうなっているんでしょうか / 申込時に返信されてきたメールの"To:"が文字化けしてるんです。これも試されているんでしょうか
security netwatch neta event WASForum Internet summarySite tsupo 25日前 (2008/07/02 16:58)
http://it.nikkei.co.jp/security/news/index.aspx?n=... 追加
カード業界(PCI: Payment Card Industry)のデータ保護基準(DSS: Data Security Standard) / カード業界全体の保護策として機能するものであって、その精神としては、個々の加盟店などを保護するものでない
security PCIDSS creditCard privacy Internet business tsupo 25日前 (2008/07/02 13:19)
一瞬、TLD が自由化されたのに伴い、icann.org の管理権も自由化されたのかと思ったよ(笑)
security DNS spoofing ICANN IANA Internet summarySite tsupo 27日前 (2008/06/30 19:27)
http://wasforum.jp/conf2008register/ 追加
security Internet abookmarker 32日前 (2008/06/25 13:35)
http://jp.techcrunch.com/archives/20080624is-googl... 追加
Google Ad Plannerは、ウェブサイトのトラフィックや人口統計などの一般情報(性別、年齢、学暦、世帯収入など)を提供 / ツールバーのデータも使っているのか / 「極秘情報源の構成要素については明かさない」
security Google toolBar trojanHourse spyware Internet summarySite tsupo 32日前 (2008/06/25 12:22)
http://itpro.nikkeibp.co.jp/article/NEWS/20080623/... 追加
このトロイの木馬は最近見つかった「Apple Remote Desktop Agent」に存在するセキュリティ・ホールを悪用してMac OS X 10.4/10.5に感染し,管理者権限で作動/ 遠隔操作されたり,パスワードを盗まれたりする恐れ
security malware trojanHourse macOS Internet summarySite tsupo 32日前 (2008/06/25 09:20)