記事「セキュリティ」 の 検索結果 5340 件
-
Adobe、「Photoshop CS6」のセキュリティアップデートを公開米Adobe Systemsは30日、「Photoshop CS6」のアップデートプログラムを公開した。脆弱性の修正も含まれており、Adobeではユーザーに対してアップデートを推奨している。 アップ..
-
共有サーバホスティングでのドメイン・アカウント紐付け方法ホスティング事業者は、自社サービスのアカウントとドメインの紐付けについて理想的にはこのようにすべきと考える。 まず業者example.netは顧客ドメインホスティング用のDNSサーバとして ..
-
DNSコンテンツサーバとキャッシュサーバを分ける理由はじめに言っておくと、だいたいBIND8のせいです。 (少なくとも昔の)BINDは、masterなゾーンが設定されているとき(recurseな)クエリを受けると、自分が権威サーバかチェックするこ..
-
まだWindows 2000で使える無料ウィルス対策ソフトシステムクラッシュした古いPCからUSB経由でデータを抜き出そうとしたらUSB2.0に対応してないとかエラーが出た。 しかもドライバが破損したらしいが、Webベースでの更新も、ドライバ削除か..
-
DNS Summer Days 2012 togetterまとめからの感想DNS Summer Days 2012について個人的感想をまとめてみました。 http://dnsops.jp/event20120831.html 参加しておらずまとめhttp://toget..
-
ただしいDNSサーバのしゅるいまずはただしいDNSサーバのしゅるい (サーバでない)DNSリゾルバ 全てのPCやブラウザアプリに内蔵されているツール。サーバではない。普通後述するフルリゾルバではなく、単にドメイン名をISP..
-
mala氏の記事を読んで各案件を見てみたmala氏 @bulkneets https://twitter.com/bulkneets/ の高木浩光批判記事について。 http://d.hatena.ne.jp/mala/20120830..
-
ブラウザのパスワード自動入力機能の脆弱性昨夜MozillaのBugzillaには垂れ込んだので、(隙を見て)しっかり書いておく。 前のエントリで書いたように、クリックジャッキング攻撃では、ブラウザグローバルに保存されている情報の一つで..
-
君は人のために死ねるか今回のタイトルをお聞きになって、杉良太郎さんの顔が瞬時に浮かんだ方。 あなたは、かなりの事情通です。 何ともお目が高い! 杉山清貴とオメガ・高い(カルロス・トシキでも可)! ..
-
正しいCSRF対策のまとめ2012年版CSRFに関する冤罪疑惑がニュースになっていることもあり、まとめてみようと思う。 まずCSRFとXSSの違いは、攻撃者がユーザに好きなコードを実行させることが出来る点にある。 XSSはWebサーバ..
-
CSRFとリファラーCSRF対策の方法としてワンタイムトークン方式の他にリファラー方式がある。リファラーはブラウザが認識しているリンク元ページアドレスをサーバに送信するものだ。 攻撃者がiframeやscript要..
-
CSRF対策とワンタイムトークンの利便性についてCSRFはユーザーに意図せず他のサイトの機能を使わせてしまう攻撃だ。 対策が不完全だと例えば、とある掲示板のリンクをクリックしたら、twitterで罵詈雑言を投稿してしまった、なんてことが起こる。 ..