Hiroshi Tsujimura's Library tagged → View Popular
Flash Player、Airに意図しないプログラムを実行される脆弱性:ニュース - CNET Japan
脆弱性が存在するバージョンは、Adobe Flash Player 10.0.32.18およびそれ以前、Adobe AIR 1.5.2およびそれ以前 / 脆弱性は複数存在
asahi.com(朝日新聞社):他人も出せる郵便「転居届」 便利さの陰で転送被害多発 - 社会
「転居者本人に確認をとる作業を徹底してほしい」 / 郵便局に出す「転居届」は、新住所と旧住所を書き込めば手続きできる / 転居届をポストに投函するだけでも受け付けられてしまう
mixiアプリ「サンシャイン牧場」、課金ユーザーの個人情報が閲覧可能な状態に:ニュース - CNET Japan
ミクシィは「(略) 外部の課金システムを禁止することは考えていない」とコメント / サンシャイン牧場の課金システムの脆弱性はすでに改修済み → いわゆる「不正焼き鳥行為」の脆弱性はどうするんだろう?
「わざと脆弱性を持たせたWebアプリ」で練習を - @IT
「やられWebアプリケーション」 = わざと脆弱性を持たせたWebアプリケーション / 脆弱性診断の腕試しやトレーニング、診断ツールのテストなどに活用 / BadStore.net / WebGoat / moth / Hacmeシリーズ
ECアプリケーション「Zen Cart」に関する注意喚起 | LAC
Zen Cart 1.3.8 以前に「サーバ上のimagesディレクトリに任意のPHPスクリプトを作成することが可能」な脆弱性 (record_company.php に脆弱性) / 実際に被害を受けたサイトがある模様
アドビ、「Adobe Reader」と「Acrobat」のパッチを公開--28件の脆弱性を修復:ニュース - CNET Japan
28件の脆弱性に一気に対応 / 「これらのアップデートは深刻度が最も高いバグを修復するパッチを含んでいる」 / 「四半期ごとにリリース」ではその間に攻撃されてしまうで
SQLインジェクション攻撃を仕掛けるウイルス再び、Webサイトを改ざん - ニュース:ITpro
ASPROXとは、攻撃者の命令を受けて、脆弱性のあるWebサイトを自動的に攻撃するウイルス / 攻撃対象となるのは、ASP(Active Server Pages)で作成されたWebページ → Windows Update 未実施のサーバは、ちゃんとUpdateしてね
「はてなブックマーク モバイル版」の脆弱性を利用した不正アクセスに関するご報告 - はてなブックマーク日記 - 機能変更、お知らせなど
「キャッシュ制御の処理に不備があり、docomo の端末を利用時のみ与えられるセッションキーが、本来キャッシュされるべきでないところでキャッシュされていた」
Windows VistaおよびServer 2008にDoS攻撃を受ける脆弱性 - セキュリティ - ZDNet Japan
Windows VistaおよびWindows Server 2008には、Server Message Block version 2(SMBv2)メッセージの解析に起因する脆弱性が存在 / Negotiate Protocol Requestのヘッダーを適切に解析していないことが原因
「yoyaku_v41」に新たなOSコマンドインジェクションの脆弱性 - セキュリティ - ZDNet Japan
ディーアイシーが提供する予約管理用ソフト「yoyaku_v41」にOSコマンドインジェクションの脆弱性が存在すると公表 / この脆弱性は7月31日に公開されたものとは別の問題
TCP/IP プロトコルに脆弱性―JPCERT/CC が注意喚起 - japan.internet.com Webテクノロジー
TCP/IP のゼロ ウィンドウ サイズの脆弱性 / TCP/IP のタイムスタンプのコードの実行の脆弱性 / TCP/IP の孤立した接続の脆弱性 → プロトコル自体の脆弱性ではなく、いくつかの実装例に脆弱性がある、というのがより正確?
Windows、「Teardrop攻撃」にさらされる - Zero Day - ZDNet Japan
「MicrosoftのServer Message Block 2プロトコルには、リモートからコンピュータを再起動する機能がある。この機能のセキュリティホールに対するエクスプロイトコードが、インターネット上に投稿されている」 → Windows Vista (SP1以降)特有の脆弱性?
IPA、「OpenSSL」の旧版を利用しているWebサイトに注意喚起 -INTERNET Watch
2008年11月頃からOpenSSLを使用している複数のWebサイトに対して、「脆弱性対策を実施したバージョンが既に公表されているにも関わらず、Webサイト運営者がそのバージョンを適用していないのではないか」という旨の届出が増加している
マイクロソフト、IISの新たな脆弱性を調査中:ニュース - CNET Japan
『IIS 5』と『IIS 6』のFTPに脆弱性の可能性があるとする、新たに明らかになった報告 / 主にIISの古いバージョン、それもFTP機能が有効にしてある場合に限って影響がある
ウェブユーザーの約8割が、脆弱性のあるバージョンのFlash・Acrobatを利用 - Zero Day - ZDNet Japan
Adobe製品の市場浸透度が高いことから、Adobe関連の脆弱性を突く攻撃の増加が見られるのは極めて論理的 / サイバー犯罪者の観点から見れば、未パッチの脆弱性はゼロデイ脆弱性と同じように役に立っているはずだ
グーグル、「Google Chrome」で深刻な脆弱性を修正:ニュース - CNET Japan
GoogleのJavaScriptエンジン「V8」に関連する脆弱性 / XMLエンコードされた情報を含むページがブラウザのタブをクラッシュさせ、攻撃者がサンドボックスと呼ばれるChromeの保護された領域内で任意のコードを実行できるようになる可能性
全文検索システム「Namazu」、最新版未適用サイトにIPA注意喚起 -INTERNET Watch
IPAによれば、2004年12月に公開されたクロスサイトスクリプティングの脆弱性の修正バージョンが未適用であるとの届出が、2009年7月末までに235のサイトに対して寄せられたという → 結構、放置されているサイトが多いということか
他人のカード番号を計算で割り出す「クレジットマスター」初摘発 -INTERNET Watch
クレジットマスター:16けたのクレジットカード番号のうち複数のけたに、決まった数字を足し引きしていくと、特定の回数で元の番号に戻る。その過程で出てきた番号は、他人が使用しているものに該当する可能性がある
ブログシステム「Movable Type」に複数の脆弱性:ニュース - CNET Japan
今回確認された脆弱性は、4.25 およびそれ以前のバージョンに存在 / クロスサイトスクリプティング / アクセス制限を回避、任意の宛先へ不正にメールを送信される可能性、当該製品に保存されている情報を閲覧される可能性
Selected Tags
Related Tags
Sponsored Links
Top Contributors
Diigo is about better ways to research, share and collaborate on information. Learn more »
Join Diigo
