タグ

securityに関するhoneybeのブックマーク (17)

  • HTML5 Security Cheatsheet

    HTML5 Security CheatsheetWhat your browser does when you look away...

    honeybe
    honeybe 2012/02/17
    数が多いけどひと通り目を通しておかねば。
  • パスワードの定期変更という“不自然なルール”


       調  
    パスワードの定期変更という“不自然なルール”
  • コメント masa (2008/02/29 18:31) - パスワードの定期変更は「神話」なのか? - ockeghem(徳丸浩)の日記


    ITProPCIDSSPCI*1 90 | xTECH PCIDSS1.1 8.5.8 使 8.5.9 90 http://itpro.nikkeibp.co.jp/article/OPINION/20080220/294287/ 8.5.990
    コメント masa (2008/02/29 18:31) - パスワードの定期変更は「神話」なのか? - ockeghem(徳丸浩)の日記
    honeybe
    honeybe 2011/06/06
    「かつてはパスワードを定期変更すべき明確な根拠があったが、現在その根拠は失われている。そして、パスワードの定期変更は『神話』となった」ふむ。
  • オープンソースの侵入検知エンジン「Suricata 1.0」がリリース | OSDN Magazine


    The Open Information Security FoundationOISF71Suricata 1.0GPL v2WindowsMacFreeBSDUNIXWindowsWebOISFBreach Security SuricataSnortGZIPHTTPHTTPPostgreSQL200912
    オープンソースの侵入検知エンジン「Suricata 1.0」がリリース | OSDN Magazine
  • Hideki SAKAMOTO の雑記 (2010-06-23)

    ◆ [Rails] 「Ruby on Rails 携帯サイト開発技法」第9章のサンプルコードに含まれる脆弱性について .tright small.(2010/6/25公開)^J2010/6/27: 「追記1」記載、微修正^J2010/6/28: 脚注*5 修正 まとめ ソフトバンククリエイティブ社から発行されている「Ruby on Rails 携帯サイト開発技法」の第9章に掲載されているサンプルコード(ファイル4/4)にはセッションIDの発行・管理に不備があるため、セッションハイジャックが可能です。 解説 このの第9章には「携帯端末特化型セッション管理」と称していわゆる「かんたんログイン」の実装サンプルが掲載されています。第9章の冒頭部分から、その特長に関する記述を抜粋すると、 Cookieの代わりにリクエストヘッダからの情報を使ってセッション管理を行うという、携帯サイトならではのセッシ

  • 高木浩光@自宅の日記 - 今こそケータイID問題の解決に向けて

    ■ 今こそケータイID問題の解決に向けて 目次 ソフトバンクモバイル製のiPhoneアプリがUDIDを認証に使用していた件 Web開発技術者向けの講演でお話ししたこと 研究者向けの講演、消費者団体向けの講演でお話ししたこと 総務省がパブリックコメント募集中 ソフトバンクモバイル製のiPhoneアプリがUDIDを認証に使用していた件 6月初めのこと、ソフトバンクモバイルが「電波チェッカー」というiPhoneアプリを直々に開発して、iTunesストアで配布を始めたというニュースがあったのだが、それを伝えるITmediaの記事で、「取得された電波状況情報はiPhoneのUDIDとともにソフトバンクモバイルに報告される」と書かれているのが気になった。*1 「電波チェッカー」で検索して世間の反応を探ったところ、ソフトバンクモバイル社のCTO(最高技術責任者)の方が、Twitterで直々に市民と対話な

  • 位置ゲーの位置詐称対策で検討すべき事

    OHTSUKA Ko-hei @kokogiko @niryuu 後者の前提で一般的な話をすると、結局ケータイでの位置取得はGET/POSTでの経緯度通知にすぎないので、ユーザが嘘情報を流し込むと詐称されてしまいます。なので、確実に自分達のリンクから来たと検証する手段か、GET/POSTの送付先を知られないための隠蔽手段が必要。 2010-06-09 23:49:30 OHTSUKA Ko-hei @kokogiko 前者の場合、Cookieに1回限りの使い捨てセッション埋め込んだり、Refererをチェックしたりで防げます。最近はCookieやRefererに対応したケータイが主流になってきたので、古い(と言っても意外と最近までですが)DoCoMoケータイを無視するならこれが一番簡単かと。 2010-06-09 23:52:27

    位置ゲーの位置詐称対策で検討すべき事
    honeybe
    honeybe 2010/06/19
    ふむ。参考になる。
  • HTML5 Security Cheatsheet - 葉っぱ日記

    html5security - Project Hosting on Google Code HTML5 Security Cheatsheet 足りてない攻撃パターンとか日語訳もぼちぼちとcommitしていきますので、間違いとかツッコミあったら教えてくださいませ。

    HTML5 Security Cheatsheet - 葉っぱ日記
  • グーグル、Webアプリケーション脆弱性スキャナ「Skipfish」を公開 - @IT


    2010/03/23 319WebSkipfishApache License 2.0 SkipfishWebNessusWebWeb SQLWebRatproxy
  • 高木浩光@自宅の日記 - クロスサイトリクエストフォージェリ(CSRF)の正しい対策方法


     CSRF     @IT  Cross-Site Request Forgeries (CSRF)  WebCSRF   Web 
  • 脆弱性情報共有フレームワーク - MyJVN バージョンチェッカ

    MyJVN にようこそ MyJVN は JVN iPediaの情報を、利用者が効率的に活用して頂けるように、 脆弱性対策情報を効率的に収集したり、利用者のPC上にインストールされたソフトウェア 製品のバージョンを容易にチェックする等の機能を提供する仕組み(フレームワーク)です。

    honeybe
    honeybe 2009/12/24
    あとで試してみる。
  • Mira's Report » Blog Archive » 【ウィルス対策】Avira Antivir日本語版

  • Reverse engineering Charange 2008 -イベント情報:NetAgent Co., Ltd.

    自動車セキュリティ検査サービス 当サービスは、ハッカーエンジニアチームが、自動車に対して攻撃者視点での侵入テストを行い、 現状潜在しているセキュリティの弱点を調査することにより、製品としてのセキュリティレベル向上を支援するサービスです。 自動車セキュリティ検査サービス詳細 ハッカーエンジニアチーム詳細

    honeybe
    honeybe 2009/10/29
    あとで。
  • エガミくんの脆弱性のやつ


     id:Hamachiya2  ID  ()   http://zapanet.info/blog/item/1418 http://b.hatena.ne.jp/entry/http://zapanet.info/blog/item/1418 20081019 hiroyukiegami id:Hamachiya2 http://flickr2.in/flickr.zip  
    エガミくんの脆弱性のやつ
    honeybe
    honeybe 2008/10/21
    オープンコードレビューと聞いてブクマ。あとでよむ。
  • DHCPスヌーピングでよりセキュアな環境を構築する - @IT


     DHCP  寿 AlpHa FACTORY   Infoblox Systems Engineer 2008/8/20 DNSDHCPDHCPDHCPPCDHCP使IPDHCPPC DHCPDHCPPCIPDHCP
  • 無料でWebアプリにありがちな脆弱性を調べて治す


    Web調Tomcat51/3  TomcatTomat調Web調 Web調 WebXSS 
    無料でWebアプリにありがちな脆弱性を調べて治す
  • What's VISA Problem


    VISA Wed Jun 25 12:33 JST 2005  @ EXPO ()  VISA.CO.JPDNSE-ONTAP.COM(2000) E-ONTAP.COM DNS WWW.VISA.CO.JPDNS JP, CO.JP a.dns.jp, b.dns.jp, d.dns.jp, e.dns.jp, f.dns.jp  E-ONTAP.COMccdnsi01.singtel-expan.com escdns01.e-ontap.com 2
  • 1