タグ

securityに関するsilossowskiのブックマーク (4)

  • 「さようなら ImageMagick」の考察 - Qiita


      ImageMagick (20180826稿)  ImageMagick 3 policy.xml  ImageMagick  Yahoobleed  ImageMagick  2017 ImageMagick   ImageMagick  2017  ImageMagick  236   
    「さようなら ImageMagick」の考察 - Qiita
  • HTML5のLocal Storageを使ってはいけない(翻訳)|TechRacho by BPS株式会社


      : Randall Degges - Please Stop Using Local Storage : 2018/01/26 : Randall Degges   : 2019/10/19 : 2024/04/05 --  local storage使 local storage local storage
    HTML5のLocal Storageを使ってはいけない(翻訳)|TechRacho by BPS株式会社
  • クレジットカードの偽決済画面が稼働していたサーバーについて調べてみた - piyolog

    2019年6月8日夜、クレジットカードの情報窃取を目的としたページが稼働していたと情報をいただきました。偽ページが稼働していたドメインやIPアドレスを調べたところ、いくつか興味深い情報が確認できたため、調べた内容をここではまとめます。 偽決済画面だらけのサーバー 情報提供頂いたURLではクレジットカード情報を窃取することを目的とした偽決済画面が稼働していた。 サブドメインには決済代行サービスのペイジェントに似せた文字列が用いられていた。 偽決済画面はワイン販売を行っている会社名がフォーム上部(モザイク部)に掲載。 この会社は2019年2月にWebサイトの改修を目的として一時閉鎖すると案内。 6月に新ドメインでECサイト再開。新ドメインへ移行した理由は「諸事情により」とのみ説明。 問題のドメインsearch-hot.comを調べる 問題のページが稼働していたドメインsearch-hot.co

    クレジットカードの偽決済画面が稼働していたサーバーについて調べてみた - piyolog
  • リンクを作る時の target="_blank" の危険性 - 隙あらば寝る


    html  ()target="_blank"  使 www.jitbit.com  javascript    insecure.html  target="_blank"   new_window.html   new_window.html  javascript   window.opener.location="./evil.html"  evil.html    
    リンクを作る時の target="_blank" の危険性 - 隙あらば寝る
  • 1