アットローンのサイトです。
証券 インター 戻る 困っ オーク ビューティー 元本 アットローンキャッシングカード 想像 オリックス 取引 その後 十六銀行 全国 基づく リクルート モバイト に関して アットローンシュミレーション アット ビット 通常 掲示板 ライフプレイカード 時間 知名度 動作 analytics おなじみ こんな

セキュリティとは?/ アットローン

[ 1] セキュリティ : ITpro
[引用サイト]  http://itpro.nikkeibp.co.jp/security/

「クロスサイト・スクリプティング」と「SQLインジェクション」への対策が施されているかを検証した。ライブドアのデータセンターでは,クロスサイト・スクリプティングの脆弱性が一部で発見された。SQLインジェクションにはよく対策されていた。
米Webセンスのセキュリティ・ラボでは,「Stormワーム」が最初に猛威をふるった2007年初頭から,同ワームの追跡を続けている。Stormワームの亜種のほとんどは専用のパッカー「Tibs」で圧縮/暗号化されているのだが,最近になってある亜種の大量配信に遭遇。分析したところ,マルウエアがいくつかの興味深い機能を持っていることに気付いた。分析結果のポイントを紹介しよう。
多数のWebサイトを悪意のあるJavaScriptで改ざんし,様々なぜい弱性を悪用してコンピュータに感染するインジェクション攻撃が世間を騒がせていることを受け,これまでの経過に目を向けてみることにした。その結果は,非常に興味深いものであった。
JPCERTコーディネーションセンター(JPCERT/CC)は4月,ルーターをはじめとする組み込み機器に関するぜい弱性情報の公開件数が増えているとの警告を出した。ネットワーク機器への攻撃は,知らぬ間に情報を盗まれる被害にもつながる。「その時」に備え,対処法を考える必要がありそうだ。
フィンランドのエフ・セキュアは2008年6月2日,悪質なPDFファイル(PDFウイルス)を簡単に作成できるツールを確認したことを明らかにした。ウイルス作者がテスト用に作成したと思われるPDFウイルスに埋め込まれていたという。
無線LANでパスワード漏えいによる不正アクセスや盗聴を防ぐには,認証を厳密にしてパスワードが漏れないようにする必要がある。そのためにWPAとWPA2では,IEEE802.1Xという認証技術を利用できるようになっている。同一アクセス・ポイントを利用するユーザーが異なるパスワードを使ってログインし,異なる暗号鍵を使いながら通信する。
前回は情報セキュリティマネジメントの考え方の第一歩について解説しました。ISMSとは違う切り口からのリスクに対する考え方とういうことで,少し新鮮だったのではないでしょうか。今回は,事故が発生することによる影響を考えながらリスク・マネジメントについて考えてみましょう。
米Webセンスのセキュリティ・ラボでは,「Stormワーム」が最初に猛威をふるった2007年初頭から,同ワームの追跡を続けている。Stormワームの亜種のほとんどは専用のパッカー「Tibs」で圧縮/暗号化されているのだが,最近になってある亜種の大量配信に遭遇。分析したところ,マルウエアがいくつかの興味深い機能を持っていることに気付いた。分析結果のポイントを紹介しよう。
最近のマルウェアはどれも様々な解析対策が施されており,数年前と比べて解析がやや面倒になっています。攻撃者はマルウェアの発見を困難にさせたり,セキュリティベンダーらによる解析を遅らせたりするため様々な解析対策を実装しています。今回は,このデバッガ検出を無効にする方法を紹介します。
製品&サービス・ディレクトリ業務アプリケーション設計開発OS/DB/ミドルウエアサーバー/ストレージ
|著作権・リンクについて|個人情報保護方針/ネットにおける情報収集/個人情報の共同利用について|サイトマップ|

 

戻る

アットローンのサイトです。

アットローンのサイトです。