タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

cybersecurityとIPAに関するNatsukiRisaのブックマーク (2)

  • IPAの脆弱性体験学習ツール「AppGoat」に脆弱性が見つかる | スラド セキュリティ

    IPAが無償で提供している脆弱性体験学習ツール「AppGoat」に脆弱性が発見された(JVN#39008927:脆弱性体験学習ツール AppGoat におけるクロスサイトリクエストフォージェリの脆弱性)。 AppGoatは「学習テーマ毎に用意された演習問題に対して、埋め込まれた脆弱性の発見、プログラミング上の問題点の把握、対策手法の学習を対話的に実施できる」という学習アプリケーション。意図的に脆弱性を含んだWebアプリケーションに対して攻撃を行う、といったことを試しながら、脆弱性について学べるという(過去記事)。 今回発見された脆弱性は「脆弱性体験学習ツール AppGoat ウェブアプリケーション用学習ツール」にログインした状態で細工された別のページにアクセスすると意図しない操作が行われる可能性がある、いわゆるクロスサイトリクエストフォージェリ(CSRF)。AppGoatは内部的にApac

    IPAの脆弱性体験学習ツール「AppGoat」に脆弱性が見つかる | スラド セキュリティ
    NatsukiRisa
    NatsukiRisa 2017/02/17
    困るよねえ、こういうの。
  • また登場、Androidに感染するウイルス | IPA情報セキュリティブログ - 楽天ブログ

    2011.02.22 また登場、Androidに感染するウイルス カテゴリ:カテゴリ未分類 こんにちは。IPAセキュリティセンターの松坂志です。 先日、「Androidに感染するウイルスに注意!」という動画を公開しました。 IPA Channel (YouTube) 情報セキュリティ通信 #1 Androidに感染するウイルスに注意! http://www.youtube.com/watch?v=A-xIqfbZ_N0 ここで取り上げたウイルスは「Geinimi」(ゲイニミ)という名前のものでしたが、似たようなウイルスである「ADRD」(別名「HongTouTou」[ホントウトウ])が、2月14日に新たに発見されています。 ここでは、改めてこれらのウイルスの被害に遭わないためのポイントを説明したいと思います。 ■ アプリは信頼できる場所から 「ADRD」ウイルスは「Geinimi」ウイルス

    また登場、Androidに感染するウイルス | IPA情報セキュリティブログ - 楽天ブログ
  • 1