[脆弱性]の検索結果
「iCodeChecker」は、
C言語で作成された
ソースコードに脆弱性が存在しないかどうかを検査することができる
ソースコードセキュリティ検査ツール。VMイメージ、パッケージ形式、
ソースコード形式の3つの配布形式でダウ...
「iCodeChecker」は、
C言語で作成されたソースコードに脆弱性が存在しないかどうかを検査することができるソースコードセキュリティ検査ツール。VMイメージ、パッケージ形式、ソースコード形式の3つの配布形式でダウンロードできる。利用許諾合意書すれば無償で利用できる。
ブックマーク先へ 情報処理推進機構:ソースコードセキュリティ検査ツール iCodeChecker
CGI環境で
PHPを動作させているサイトには、リモートからスクリプト実行を許してしまう脆弱性があります。
PHP.netから提供されている修正リリース(
PHP 5.3.12 /
PHP 5.4.2)は不完全なため、該当するサイトは至急回避策...
CGI環境でPHPを動作させているサイトには、リモートからスクリプト実行を許してしまう脆弱性があります。php.netから提供されている修正リリース(PHP 5.3.12 / PHP 5.4.2)は不完全なため、該当するサイトは至急回避策を導入することを推奨します。
ブックマーク先へ CGI版PHPにリモートからスクリプト実行を許す脆弱性(CVE-2012-1823) | 徳丸浩の日記
SQLインジェクション(SQL Injection)とは、Webアプリケーション開発者の意図しない悪意のあるSQL文やその一部を入力して、不正にデータベースを操作することを目的とした攻撃のことで、多くの場合データベースを不正に書き換えてコンテンツを改ざんし、ウェブ閲覧者にマルウエアの侵入を試みるプログラム (スクリプト)を実行させようとする。
SQLインジェクションの対策としては、入力値には半角英数字のみを許可するよう制限する方法や、SQLで使える特殊文字をエスケープして対処するという方法が一般的。
SQL インジェクション攻撃とその対策
今夜分かるSQLインジェクション対策
Hacking: 美しき策謀 ―脆弱性攻撃の理論と実際
オライリージャパン 著者:Jon Erickson 価格:3,360円 評価:★★★★★
- これは確かにおもしろい ★★★★
- 究極のテクニック集です ★★★★★
- 良い! ★★★★
- 技術背景がわかります ★★★★
- 真のハッカーとは ★★★★
powered by
amalink
自分では対応したつもりの
XSS脆弱性でしたが、まだまだ残っているという指摘を受けたので再度見直して修正しました。使用する場合は最新版での使用をお願いします。メールフォーム
CGIQ&A
CGIブックマーク
CGI59Tracke...
自分では対応したつもりのXSS脆弱性でしたが、まだまだ残っているという指摘を
受けたので再度見直して修正しました。使用する場合は最新版での使用をお願いします。
メールフォームCGI
Q&A CGI
ブックマークCGI
59Tracker
59bbs
なお、SourceForge.JPに置いてある「59Tracker」「59bbs」のパッケージはまだ最新版になっていない(明日までには更新する予定)ので、上記のページからダウンロードしてください。
先日公開したQ&A CGI、ブックマークCGIに
XSS(クロスサイトスクリプティング)の
脆弱性があることが判明しました。Q&A
CGI、ブックマーク
CGIの書庫ファイルを修正版に差し替えましたので、利用する場合は最新版をダウ...
先日公開したQ&A CGI、ブックマークCGIにXSS(クロスサイトスクリプティング)の脆弱性があることが判明しました。
Q&A CGI、ブックマークCGIの書庫ファイルを修正版に差し替えましたので、利用する場合は最新版をダウンロードして下さい。
IPA(独立行政法人情報処理推進機構)、ウェブサイト運営者がWeb Application Firewall(ウェブ・アプリケーション・ファイアウォール、
WAF)を導入する際の参考となる
解説資料「
Web Application Firewall 読本」を公...
IPA(独立行政法人情報処理推進機構)、ウェブサイト運営者がWeb Application Firewall(ウェブ・アプリケーション・ファイアウォール、WAF)を導入する際の参考となる解説資料「Web Application Firewall 読本」を公開。
「Web Application Firewall 読本」は、Webアプリケーションの脆弱性を悪用した攻撃を遮断する技術「WAF」の導入を検討する際に、WAFの理解を手助けするための資料。WAFに関する取り組み、WAFの概要、機能の詳細、導入におけるポイント等がまとめられている。
Web Application Firewall 読本
Webサイトの検索機能を利用してウイルスを送り込む攻撃が流行しているそうです。
Webサイトの検索機能を悪用、「IFRAME SEOポイズニング」攻撃が流行大手のニュース
サイトやショッピング
サイトなどでは、
サイト内の情...
Webサイトの検索機能を利用してウイルスを送り込む攻撃が流行しているそうです。
Webサイトの検索機能を悪用、「IFRAME SEOポイズニング」攻撃が流行
大手のニュースサイトやショッピングサイトなどでは、サイト内の情報(記事や商品情報など)を検索できるように検索機能(検索窓)を用意している。そういったサイトの中には、同様の検索が要求された場合に備えて、検索結果をキャッシュしているところがある。キャッシュされた情報は誰でもアクセス可能なので、Googleをはじめとする検索サイトにも収集される。このことを悪用するのが、今回の報告された攻撃だ。
これはキャッシュがどうこうという問題じゃないのではないでしょうか。検索結果のページに検索クエリーの文字列をそのまま含めるようになっているサイトで、検索機能のクエリーパラメータに問題のタグを設定して外部からリンクされると、検索エンジンにインデックスされてしまうので同じ結果になると思います。
これは、いやな攻撃ですね。
情報処理推進機構(IPA)が、シックス・アパートが開発・販売している高機能
ブログソフトウェア「
Movable Type 4.24」にクロスサイトスクリプティング(
XSS)の
脆弱性があることを公表した。悪用された場合、ユーザー...
情報処理推進機構(IPA)が、シックス・アパートが開発・販売している高機能ブログソフトウェア「Movable Type 4.24」にクロスサイトスクリプティング(XSS)の脆弱性があることを公表した。悪用された場合、ユーザーのブラウザ上で任意のスクリプトが実行される可能性がある。
最新版のMovable Type 4.25 では解決済であリ、シックス・アパートでは、最新版である Movable Type 4.25 へのアップグレード後、グローバルテンプレートの初期化を行うことを強く推奨している。
対象となるバージョン
- Movable Type 4.24 (Professional Pack, Community Pack を同梱)
- Movable Type Commercial 4.24 (Professional Pack を同梱)
- Movable Type 4.24 Enterprise
- Movable Type 4.24 (Open Source)
- Movable Type 4.24 (Professional Pack, Community Pack を同梱), Movable Type 4.24 Enterprise から Movable Type 4.25 へアップグレードした環境
Movable Type におけるクロスサイトスクリプティングの脆弱性
Movable Type 4.24 でのセキュリティ上の問題について
とりあえず収まってはいるようですが、
Twitterがワームによる攻撃を受けたそうです。
Twitterブログ: 週末の
ワーム土曜日午前2時ごろ、4つのアカウントが登録され、
ワームが広がり始めました。午前7時30分から1...
とりあえず収まってはいるようですが、Twitterがワームによる攻撃を受けたそうです。
Twitterブログ: 週末のワーム
土曜日午前2時ごろ、4つのアカウントが登録され、ワームが広がり始めました。午前7時30分から11時まで、ついったーのセキュリティーチームがワームが広がる行程を調査し対処しましたが、約90のアカウントが感染してしまいました。のちにそのアカウントの安全を確認し、復活しました。
その日の午後、第2次攻撃を受けました。この時新たに100のアカウントが感染しましたが、同じく安全を確認し復活させました。このときワームを広げる不正コードを見つけて、削除しました。
月曜日の朝に、第3次攻撃を受けました。セキュリティーチームが集まって、リアルタイムでこの攻撃に対処しました。感染してしまったアカウントはすべて復活し、不正なコードは削除されました。ワームを広げるつぶやき約1万つぶやきが削除されました。
警告:Twitter、StalkDailyワームに襲われる(アップデート)
Twitter側から正式に問題が解決したと発表があるまで、安全策をとって、サードパーティーのTwitterクライアントを利用し、他のユーザーのプロフィール・ページを訪問するのを避けるのが賢明だろう。
ワームの攻撃とか人事じゃないので、ユーザーとしてだけじゃなくいろいろ気になるところです。
Twitter XSS 騒動
セキュリティソリューションサービスを提供している株式会社ラックが、Webアプリケーションの脆弱性を狙った攻撃の有無を確認できる、独自開発の無料Webサーバーログ解析ツール「SecureSite Checker Free(セキュアサ...
セキュリティソリューションサービスを提供している株式会社ラックが、Webアプリケーションの脆弱性を狙った攻撃の有無を確認できる、独自開発の無料Webサーバーログ解析ツール「SecureSite Checker Free(セキュアサイト・チェッカー・フリー)」をバージョンアップした。今回のバージョンアップで、多くのWebサイトで利用されるApache(アパッチ)への対応と、解読が難しくなってきているSQLインジェクションなど、最新のWebアプリケーションへの脅威の検知も可能になった。
ラック、Webサーバへの攻撃の有無を確認できる無料ログ解析ツールを提供
|< 先頭へ < 前へ 1 2 3 次へ >
アクセスランキング
- 安全性重視の完全無料ナンピンマーチンEA「Million Dollar(ミリオンダラー)」 #FX #ゴールド #ビットコイン (3 PV)
- 人気ナンピンマーチンEA「NPNM_v3」向けサンプルセットファイル (2 PV)
- 2NN 2ちゃんねるニュース速報+ナビ (2 PV)
- Tumblr(タンブラー)のダッシュボードからおすすめ投稿を消す(非表示にする)方法 (1 PV)
- Oracle Technology Network (OTN) Japan (1 PV)
- [FX]乱数によってランダムにポジションを建てるMT4向け無料EA「2bunno1」をバージョンアップ(Ver 2.00) #コイントストレード (1 PV)
- Exness ソーシャルトレーディングの戦略プロバイダーになりました (1 PV)
- 逆Gifuトレード #投資手法 #用語解説 #岐阜さん (1 PV)
- 無料掲示板CGIのダウンロード (1 PV)
- 映画(えいが) (1 PV)
- SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (100 PV)
- 安全性重視の完全無料ナンピンマーチンEA「Million Dollar(ミリオンダラー)」 #FX #ゴールド #ビットコイン (17 PV)
- Google News (グーグルニュース)日本版 (14 PV)
- 2chまとめサイト - 痛いニュース(ノ∀`) (12 PV)
- 2NN 2ちゃんねるニュース速報+ナビ (12 PV)
- 仲値トレードが簡単にできる無料EA「NAKANE3 Ver 2.04」 #MT4 (10 PV)
- 裁量トレードを半自動化する無料のMT5向け裁量トレード支援ツール(裁量補助EA)「PositionKeeper MT5」 #FX (9 PV)
- SQLiteのSELECT文で上位 (TOP) n件のデータを取得する (7 PV)
- 裁量トレードを自動化する裁量補助EA「AutoScalper Demo」 (5 PV)
- 時間指定で仲値トレードも簡単にできる無料EA「NAKANE3 Ver 2.02」 (5 PV)
アクセス統計
ディレクトリ
関連サイト