2006-02-07から1日間の記事一覧

MSDN eye: 第 5 回「開発者セキュリティ」

devnullの中の人。

侵入傾向分析レポート Vol.5 − LAC

JSOC による2005年上半期の攻撃傾向のレポート。

MVP Insider: February 2006

connect24hの中の人。

メールアドレスの偽装

偽装 2.0 です。拡張子よりもっと簡単。こんなメールを送り、相手に「返信」を押させるだけ。 Subject: Phising From: cardinfo@bank.example.com Reply-To: cardinfo@bank.example.com <vuln@phising.example.com> 大至急、カード番号をご連絡ください。安易に「返信」を押さないこと</vuln@phising.example.com>…

■ブログサービスの XSS 脆弱性対策はいらない−のか? − hoshikuzu | star_dust の書斎

いろいろと考えさせられますね。XSS の脅威としては単純に Cookie の漏洩だけではないですし。以下、とあるブログサービスの XSS について IPA とやり取りした実例。(もちろん部分的に伏せたり書き換えたりしてます。)