2024年12月31日火曜日
ISO-2022-JPの自動判定によるクロスサイト・スクリプティング(XSS)
サマリ
ISO-2022-JPという文字エンコーディングの自動判定を悪用したクロスサイト・スクリプティング(XSS)攻撃について説明する。これは、文字エンコーディングを適切に指定していないウェブコンテンツに対して、文字エンコーディングをISO-2022-JPと誤認させることでバックスラッシ
最終更新日:2024/12/24
JVNVU#98102314:
Apache Tomcatにおける複数の脆弱性 [2024/12/24 10:00](更新)
JVNVU#92980681:
トレンドマイクロ製Deep Security Agent(Windows版)におけるファイル検索パスの制御不備の脆弱性 [2024/12/24 09:30]
2024年12月28日
■ 「充実に向けた視点」事務局ヒアリング対象者の意見書をClaudeで比較してみた
前回の参考資料1-2「事務局ヒアリングの各参加者提出資料
」を丸ごとClaudeに読み込ませて、「これらから得られる結論をどうぞ」とやってみようとしたのだが、length limitに2%オーバーで、できなかった。
ならば一部をカットするしかないなと、MCF意見(認定個人情報保護団体の話しか
インシデント・事故 2024.12.27 Fri 8:05
日新火災海上保険の顧客情報漏えいの可能性 ~ 東京損保鑑定へランサムウェア攻撃
日新火災海上保険株式会社は12月17日、同社業務委託先へのランサムウェア攻撃に伴う情報漏えい等の可能性について発表した。
2024.12.25 Wed 8:05
日本プルーフポイント株式会社(Proofpoint, Inc.)
もっと見る
製品・サービス・業界
■ 2024.12.27
》 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開 (@IT, 12/26)
》 ChatGPTとSoraで障害発生──原因は「上流プロバイダー」 (ITmedia, 12/27)、 https://status.openai.com/。
Update - ChatGPT is mostly recovered and we
2024-12-25号
Trend Micro Apex OneおよびApex One SaaSに複数の脆弱性
Apache Tomcatに複数の脆弱性
シャープ製ルータ製品に複数の脆弱性
IPAが「SBOM導入・運用の手引き」を公開
個人情報保護委員会が「人事労務管理のためのサービスをクラウド環境を利用して開発・提供する場合及び当該サービスを利用する場合における留意点について(注意喚起)」を公開
2024.12.03
2024.12.03
OSCP合格記
野瀬 美里
近況報告
野瀬 美里
Theme
Light
Dark
High contrast
お探しのページが
見つかりません
URLをご確認ください。URLが正しい場合、お探しのページは、削除されたか、掲載期限が過ぎたか、もしくは一時的に利用できない可能性があります。
日経BP TOPページ
Copyright © Nikkei Business Publications, Inc.
All Rights Reserved.
リニューアルのお知らせ
「セキュリティ通信」は、2018年12月11日にリニューアル致しました。
新しくなった「セキュリティ通信」はこちらをご覧ください。
https://securitynews.so-net.ne.jp/
_________________________________________
不正アクセスによる情報流出相次ぐ――クレジットカードの不正利用被害も発生 [ウィルス/不正
飯田橋フェニックス企画がPHS事業を開始。本日より新規受付スタート
飯田橋フェニックス企画
飯田橋フェニックス企画が昨日で新規受付終了したYモバイルに変わり、PHSの新規サービスを発表しました。
Yモバイルから契約を引き継ぐことも可能とのこと。
飯田橋フェニックス企画では、ソフトバンクが手放した元PHS基地局のあったロケーションを中心に既に7万局の基地局を確保しており、2020年までに40万局の基
OWASP World Tour Tokyo
2017年10月04日09:43
yoshinari_fukumoto
オフィシャルコメント by:福本 佳成
みなさん、こんにちは。Rakuten-CERTの福本です。
先日、東京工業大学 蔵前会館にてOWASP World Tour Tokyoが開催されました。このOWASPの本格的なトレーニングイベントはなんと無償で提供され、有志のボランティアに
災害時もデータを守る 万が一のために今できること
慶応大・中村教授に聞く ビッグデータは社会に何をもたらすか?
ビッグデータ分析はRDBMSでできる!今すぐできる!
Kindle Fire登場で値下げ圧力にさらされる競合メーカー(17:40)
キーノートに参加すると抽選でiPad 2が当たる! iForum 2011