タグ : security + summarySite 136件中 1 - 25 件目 rss RSS

最新のものから表示しています [?]

並び順: 新着 注目 人気 表示件数: 10 25 50 100 表示切替: 画像表示 画像非表示 タイトルのみ

DNSサーバの脆弱性、「パッチの即時適用」を改めて呼び掛け ― @IT

http://www.atmarkit.co.jp/news/200807/24/dns.html 追加

コメント 7月22日、インターネット上で脆弱性の詳細が公開されてしまった。これを見た攻撃者が、早速攻撃コードに転用する可能性がある / 幸いなことに、BINDやMicrosoftなど、主だったパッチはすでにリリースされている

タグ DNS security Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 21時間前 (2008/07/25 14:05)

DNS脆弱性、発見者の意図に反して詳細が明らかになった事情:ニュース - CNET Japan

http://japan.cnet.com/news/sec/story/0,2000056024,... 追加

コメント Dan Kaminsky氏は影響を受けるすべてのシステムが修正されるまで詳細を公開しない方針だった / Halvar Flake氏が、これほど重大なセキュリティの脆弱性を公開しないKaminsky氏のやり方を非難,自らの推測を発表

タグ DNS security social summarySite ユーザー/*ウォッチリストに追加*/ tsupo 21時間前 (2008/07/25 13:59)

【ハウツー】 Googleの脆弱性発見ツール「ratproxy」

http://journal.mycom.co.jp/articles/2008/07/17/rat... 追加

コメント プロキシサーバとして動作 / ratproxyを経由してWebアプリケーションを操作することで、XSS(Cross Site Scripting)問題や不適切なXSRF(Cross Site Request Forgeries)対処など、各種の脆弱性を検出できる

タグ Google ratproxy 脆弱性 security Cygwin Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 9日前 (2008/07/17 21:37)

iPhoneの予約結果お知らせメールでメールアドレスがダダ漏れ? |デジタルマガジン

http://digimaga.net/internet/200807/does-individua... 追加

コメント ソフトバンクモバイルの代理店である、テレコムサービス株式会社が実施していたiPhoneのweb予約。その結果のお知らせメールで、メールアドレスが漏れていると掲示板で報告 → この手のミスはなくならないなぁ

タグ security email privacy Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 16日前 (2008/07/10 18:37)

複数のDNSサーバ製品に、DNSキャッシュを汚染される脆弱性--JPCERT/CCが警告:ニュース - CNET Japan

http://japan.cnet.com/news/sec/story/0,2000056024,... 追加

コメント 脆弱性に対する対策として、パッチの適用や、対策済のDNSソフトウェアへの更新が挙げられる。ただし、この脆弱性はDNSプロトコルの制限に起因しているため、根本的な解決にはならない

タグ security DNS spoofing Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 16日前 (2008/07/10 18:18)

「Gmail」にセッション管理機能を導入、ログイン履歴も確認可能

http://internet.watch.impress.co.jp/cda/news/2008/... 追加

コメント 受信箱の下部に、どのIPアドレスからいくつ開かれているか表示 / アカウントにログインしたIPアドレス、アクセス元の種類(ブラウザ、携帯電話、POP3、iGoogle)や、アクセス時間の履歴一覧といった詳細情報を確認可能

タグ security Google Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 18日前 (2008/07/08 18:51)

「WASFカンファレンス2008 カカクコム「不正アクセス事件から学んだ事」」@水無月ばけらのえび日記

http://bakera.jp/ebi/topic/3176 追加

コメント 情報公開しなかったことについて、「当時はそれで良かったと思っている」 → 今からでもいいので公開して欲しいなぁ / カカクコムの人たちは「SQLインジェクション」というものが何なのか理解していて、何が必要なのかも分かっているという印象

タグ security WASforum event report Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 18日前 (2008/07/07 23:33)

「ツールを導入して油断」「情報は現場から」---サウンドハウス社長とカカクコムCOOが語る不正アクセス被害と教訓:ITpro

http://itpro.nikkeibp.co.jp/article/NEWS/20080705/... 追加

コメント 事件後,ログを見直してみたところ,半年前から弱点を探る予兆的なアクセス/ 被害直後,復旧中の会社に取材が入ったことで,疲労が積み重なる中で社内の緊張を保てた / セキュリティ事故は,企業にとって致命的

タグ WASforum カカクコム security incident Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 19日前 (2008/07/07 16:25)

「ツールを導入して油断」「情報は現場から」---サウンドハウス社長とカカクコムCOOが語る不正アクセス被害と教訓:ITpro

http://itpro.nikkeibp.co.jp/article/NEWS/20080705/... 追加

コメント 「今起きているのはサイバー戦争だ。世界中からSQLインジェクションというミサイルが飛んでくる」 / この戦争に勝つためには『日本困難で委員会』を作らなければならない → WASForum2日目でネタにされてた

タグ WASforum security Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 19日前 (2008/07/07 16:18)

グーグル、ウェブ脆弱性検知ツール「RatProxy」をリリース:ニュース - CNET Japan

http://japan.cnet.com/news/media/story/0,200005602... 追加

コメント トラフィックを監視し、パターンを検出 / クロスサイトリクエストフォージェリ(XSRF)やクロスサイトスクリプティング(XSS)のほか、スクリプトインジェクションなども検知 → 「ランク付け」で見逃しを防ぐ意図

タグ security webApplication XSS CSRF SQLinjection commandInjection Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 22日前 (2008/07/04 14:39)

WASForum Conference 2008 申し込みました。 - 監査とセキュリティのあいだ

http://d.hatena.ne.jp/AgiYukio/20080623/1214229962... 追加

コメント 申込フォームが"https://"で始まっていない。参加者(申込者)を試すためにわざとこうなっているんでしょうか / 申込時に返信されてきたメールの"To:"が文字化けしてるんです。これも試されているんでしょうか

タグ security netwatch neta event WASForum Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 24日前 (2008/07/02 16:58)

ICANNやIANAのドメイン名が第三者に乗っ取られる

http://internet.watch.impress.co.jp/cda/news/2008/... 追加

コメント 一瞬、TLD が自由化されたのに伴い、icann.org の管理権も自由化されたのかと思ったよ(笑)

タグ security DNS spoofing ICANN IANA Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 26日前 (2008/06/30 19:27)

TechCrunch Japanese アーカイブ ≫ Google Ad Plannerは、Googleツールバーからデータを集めているのか?

http://jp.techcrunch.com/archives/20080624is-googl... 追加

コメント Google Ad Plannerは、ウェブサイトのトラフィックや人口統計などの一般情報(性別、年齢、学暦、世帯収入など)を提供 / ツールバーのデータも使っているのか / 「極秘情報源の構成要素については明かさない」

タグ security Google toolBar trojanHourse spyware Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 31日前 (2008/06/25 12:22)

「Mac OS X 10.4/10.5」を乗っ取るトロイの木馬が出現,セキュリティ・ベンダーの警告:ITpro

http://itpro.nikkeibp.co.jp/article/NEWS/20080623/... 追加

コメント このトロイの木馬は最近見つかった「Apple Remote Desktop Agent」に存在するセキュリティ・ホールを悪用してMac OS X 10.4/10.5に感染し,管理者権限で作動/ 遠隔操作されたり,パスワードを盗まれたりする恐れ

タグ security malware trojanHourse macOS Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 31日前 (2008/06/25 09:20)

UACのユーザインタフェースについての簡単な説明とカスタマイズ方法 - 木俣 ロバート久の覚書 (はてな版)

http://d.hatena.ne.jp/rh-kimata/20080504/120990764... 追加

コメント レジストリをいじることで、UACオンの場合の権限昇格時に表示されるダイアログの動作をカスタマイズすることができる

タグ windowsVista security UAC 権限昇格 userInterface customize tips technology summarySite ユーザー/*ウォッチリストに追加*/ tsupo 32日前 (2008/06/24 20:55)

mixi、ニフティなどの事業者をかたるフィッシングサイトが急増中--対策協議会調査:マーケティング - CNET Japan

http://japan.cnet.com/marketing/story/0,3800080523... 追加

コメント 国内でのフィッシングの報告件数は、2007年第4四半期の54件から34件へと低下 / 「mixi」に類似した「mixii」という名称のサイトに誘導するメール → SNS系のあやしいメールはときどき見かけるな

タグ security phishing socialEngineering Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 33日前 (2008/06/23 20:08)

事前登録! - Web Application Security Forum - WASForum

http://wasforum.jp/conf2008register/ 追加

コメント 「送信」と同時に、お客様にお控えをメールする仕組みになっております → 届いたメールの冒頭(最初の1行目)が文字化けしてるよ ><

タグ security event Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 33日前 (2008/06/23 18:25)

高木浩光@自宅の日記 - WASForum Conference 2008、7月4日と5日に開催

http://takagi-hiromitsu.jp/diary/20080620.html#p01... 追加

コメント 1日目は、(サウンドハウスほどおおっぴらに情報が公開されていない)カカクコムの事例について聴けるというのが重要な気がする / 2日目の「ネタセッション」が面白そう

タグ security event Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 33日前 (2008/06/23 18:09)

WASForum Conference 2008 で OpenID のセキュリティの講演を行います - Yet Another Hackadelic

http://d.hatena.ne.jp/ZIGOROu/20080623/1214194585 追加

コメント 11:30-12:00 OpenIDのセキュリティ / サイボウズ・ラボ株式会社 山口徹 / OpenIDを採用するWebサイトにおける注意点と、OpenIDでログインするユーザに必要な注意点について説明 / OpenIDセキュリティの将来を占う

タグ security openID event Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 33日前 (2008/06/23 17:57)

7/5 Developers DAY - 事件は現場で起こっている・・・セキュリティライフサイクルとマルプラクティス - Web Application Security Forum

http://wasforum.jp/conf2008/75-developers-day/ 追加

コメント 「Webセキュリティのマルプラクティス ? 思い込みによるソフトウェアエラーをなんとかしろ」 Webアプリケーションの間違った作り方は体系化でき、かつ楽しく学べることを発見した → おもしろそう

タグ security event Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 33日前 (2008/06/23 17:51)

アップル、Windows版Safariをアップデート--「じゅうたん爆撃」問題を修正:ニュース - CNET Japan

http://japan.cnet.com/news/sec/story/0,2000056024,... 追加

コメント Windows版Safariの新版(3.1.2) / 話題の「Carpet Bombing(じゅうたん爆撃)」の脆弱性に対するセキュリティフィックスが含まれている / 今回のアップデートはあくまでWindowsユーザー向けで、Mac OSX版向けではない

タグ security Safari Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 36日前 (2008/06/20 18:40)

ルートキットは「多くのマルウェアに使われている」 ― @IT

http://www.atmarkit.co.jp/news/200806/19/symantec.... 追加

コメント 「インターネットやコミュニティなどで、カーネルモードのルートキットのソースコードや情報が掲載されるようになった」ことから、現在ではほとんどがカーネルモードのルートキットとなっている / VxMS の宣伝かww

タグ security rootKit malware Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 36日前 (2008/06/20 18:34)

「Firefox3のオレオレ警告」@水無月ばけらのえび日記

http://bakera.jp/ebi/topic/3164 追加

コメント オレオレ証明書に対する警告っぷりがパワーアップ / 「例外として扱うこともできます」 / 「例外を追加」 / 「本物の銀行、ショップ、その他公共サイトがこの操作を求めることはありません。」

タグ security firefox3 SSL 証明書 PKI Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 38日前 (2008/06/18 19:16)