Hiroshi Tsujimura's Library tagged → View Popular
ローソンの採用サイト改ざん 閲覧者にGumblarウイルス感染の恐れ - ITmedia News
改ざんされていたのは、12月28日午前11時21分~30日午前0時20分までで、期間中のアクセス数は450
新型ウイルス「ガンブラー」、ホンダ、ラジオ関西など4社HP感染 : ニュース : 関西発 : YOMIURI ONLINE(読売新聞)
新たに改ざんが確認されたのは、ホンダの乗用車「ストリーム」や信越放送の公式サイト、ラジオ関西のアニメ声優などを特集するサイト「アニたまどっとコム」 / JR東日本のサイト改ざんと同型
洋菓子「モロゾフ」のサイト、改ざん被害 : 社会 : YOMIURI ONLINE(読売新聞)
何者かに改ざんされる / サイトを閲覧したパソコンが新型コンピューターウイルス「ガンブラー」に感染する恐れがあったが、被害の報告はなく、サイトは改善済みという / 改ざんされたのは4日午後7時半〜5日正午
asahi.com(朝日新聞社):ヤフーメール、43人分を他人閲覧 システム更新不具合 - 社会
IDを新たに取得する際にすでに登録されているIDを指定すると、その人のメールが見られる状態になっていた / 939人分のメールや利用履歴が見られる状態になり、43人分について別人にメールが見られた記録が残っていた
信越放送HP、不正アクセスされ改ざん : 社会 : YOMIURI ONLINE(読売新聞)
27日夜に社員がHP上の文章に見慣れない文字が紛れ込んでいるのに気付き、調査したところ、不正アクセスを受けた履歴が見つかった / 閲覧した人のパソコンがウイルスに感染した可能性
ラック、Gumblar 大量感染事例に伴う対策の確認に関する注意喚起を発表 - japan.internet.com Webテクノロジー
「ウイルスの駆除」という「もぐらたたき作業」に没頭しているうちに、被害が顕在化してしまう危険性 / 単に「もとに戻せば良い」程度の意識でいる組織が大半だと推測
mixi を騙った悪質なフィッシング詐欺にご注意ください - 重要なお知らせ - [mixi] 運営者からのお知らせ
携帯メールアドレス宛てに mixi を騙ったメール → rnixi というやつ? ぱっと見、mixi に見えるという、あやしげなドメイン
JR東日本:(お詫び)ホームページの再開について
不正アクセスにより改ざんされたページ: JR東日本ホームページ内キーワード検索, 大人の休日倶楽部内の東京講座ページ → これらを閲覧すると 「Gumblar」亜種に感染する可能性
見知らぬ人と「友達」や「マイミク」になるリスク セキュリティー-最新ニュース:IT-PLUS
ネット犯罪者がこうした無警戒なユーザーの心を利用すれば、まんまと「友達」になって個人情報を盗み取ることが可能 / 場合によっては友人や家族まで巻き込まれてしまう
Geekなぺーじ : Twitterクラック事件の原因?
クラッカーはTwitter社員のメールアドレスのアカウントへのアクセスを取得し、そのアカウントがDynIncのオンラインサービスに登録されていたので、パスワードリセットリクエストを送信し、そのパスワードリセットリクエストを利用してパスワードを変えてしまったのではないかという話
Twitter、Iranian Cyber Armyからハッキングか?--サイトが一時アクセス不可能に:ニュースクリップ - CNET Japan
Twitter.comが米国時間12月17日午後10時頃から約1時間にかけてアクセス不可能 / Twitterのステータスブログも一時的にアクセス不可能 / ダウンする直前に Iranian Cyber Army の犯行を主張するメッセージ
アドビ、「Reader」と「Acrobat」のゼロデイ脆弱性に四半期パッチで対応へ:ニュース - CNET Japan
Adobeは米国時間1月12日に、複数の攻撃に利用されている「Adobe Reader」と「Adobe Acrobat」の重大な脆弱性に対するパッチを提供する予定 → それまでは穴が開いたままってことか
Windows7 対応!フィンランド生まれのセキュリティソフトを使ってみた:企画特集 - CNET Japan
フィンランド: 政府が「National Information Security Day」を設けており、コンピュータを「外敵」から守ろうという発想の啓蒙、周知のためのキャンペーン、国民運動が展開されるなど、国家を挙げて、セキュリティ対策に取り込んでいる // よく見たら F-Secure の宣伝だった
知らなかったらNGなWEBアプリケーション脆弱性一覧 : はぐれプログラマ清純派
あと、セキュリティ関係のパッチが出ているのに、それを当てずに放置してる、とかもありがちなので注意してね
どうしてこうなった〜(AAry、gdgdセブンネットショッピング - nullpo.printStackTrace();
内製すべき理由「ビジネスにおける課題をいかに解決するかという点をシステムの第一の目的とすべきで、効率化とかコスト削減なんかが目的であるべきじゃない」
セブンネットショッピングの個人情報流出の可能性が発覚した件 - kameidの備忘録 - Sharpen the Saw!
「内製だろうがタイ製だろうが、問題は起きる。あらゆる立場で製造に関わる人間が意識する必要のある話だし、結構えらそうに言ってる人間だってやっちゃうものだ」
「2009 逆風に立ち向かう企業」セブンアンドワイ:システムへの飽くなき愛着が成長の原動力 (1/2) - ITmedia エンタープライズ
現在インフラの構築からソフトウェアの開発まで、ECサイトを運営するのに必要な工程を20〜30人のエンジニアで運営し、約99%のシステムを内製化しています。 → 内製化してるんだ / セキュアコーディング重要
Selected Tags
Related Tags
Sponsored Links
Top Contributors
Groups interested in security
-
Free Security Software
Free security software to h...
Items: 22 | Visits: 113
Created by: Matt G.
-
Defensive Web Programming
Links that came up during S...
Items: 16 | Visits: 181
Created by: Joel Bennett
-
Online Security
Everything related to onlin...
Items: 4 | Visits: 137
Created by: Call Me What You Want
Diigo is about better ways to research, share and collaborate on information. Learn more »
Join Diigo
