タグ

セキュリティに関するtpircsのブックマーク (6)

  • オープンソースの侵入検知エンジン「Suricata 1.0」がリリース | OSDN Magazine


    The Open Information Security FoundationOISF71Suricata 1.0GPL v2WindowsMacFreeBSDUNIXWindowsWebOISFBreach Security SuricataSnortGZIPHTTPHTTPPostgreSQL200912
    オープンソースの侵入検知エンジン「Suricata 1.0」がリリース | OSDN Magazine
  • 今夜こそわかる安全なSQLの呼び出し方 ~ 高木浩光氏に聞いてみた


    SQLSQL20103IPA 20061WebWeb92SQL40  SQL200611
    今夜こそわかる安全なSQLの呼び出し方 ~ 高木浩光氏に聞いてみた
  • 知らなかったらNGなWEBアプリケーション脆弱性一覧 : mwSoft blog


    AmebaCSRFXSSID   WEB WEB 
    tpircs
    tpircs 2009/12/16
    知らないのもあった。むむむ。
  • » セキュアなサーバを作るために最低限やっておくこと: エスキュービズム ラボ Blog

    Recent Entries セキュアなサーバを作るために最低限やっておくこと Yahooキーワード抽出APIライブラリ テスト駆動開発 (test driven development: TDD) のすすめ GoogleAnalyticsAPI on EC-CUBE 土日で作るコンパイラ OPEN ERPに挑戦3 OPEN ERPに挑戦2 OPEN ERPに挑戦 ERPはたくさんあれど・・・ OpenGLで3D、やってみよう Recent Comments No Responses. Recent Trackbacks テスト駆動開発 (test driven development: TDD) のすすめ 06/11 » Yahooキーワード抽出... みなさんはサーバを管理するときに、何を一番気にしますか? 人によって程度の差はあるのでしょうが、誰もが気になるのが「セキュリティ」でしょ

  • SSLが破られる -- ハッカーがMD5の衝突を利用してCA証明書の偽造に成功

    文:Ryan Naraine(Special to ZDNet.com) 翻訳校正:石橋啓一郎 2009-01-06 14:15 米国と欧州のハッカーのグループが、200台からなるPlayStation 3のクラスターの計算能力と、約700ドル相当のテスト用の電子証明書を使い、既知のMD5アルゴリズムの脆弱性を標的にして偽の証明機関(CA)を作る方法を発見した。これは、すべての最新のウェブブラウザによって完全に信用されている証明書を偽造することを可能にするブレークスルーだ。 この研究は、現地時間12月30日にドイツで開かれていた25C3カンファレンスでAlex Sotirov氏とJacob Appelbaum氏が発表したものだ。この研究は、最新のウェブブラウザがウェブサイトを信頼する方法を事実上破り、攻撃者がほぼ検知不可能なフィッシング攻撃を実行する方法を提供する。 この研究が重要なのは、

    SSLが破られる -- ハッカーがMD5の衝突を利用してCA証明書の偽造に成功
  • Tomcatのセキュリティとリスクの基本分かってる? (1/4) - @IT


    TomcatTomcat41/4  Tomcat 62Tomcat  200082008使  
    Tomcatのセキュリティとリスクの基本分かってる? (1/4) - @IT
    tpircs
    tpircs 2008/01/30
    tomcatのセキュリティ設定について
  • 1