タグ

2016年10月31日のブックマーク (3件)

  • Sign in - Google Accounts

    YassLab
    YassLab 2016/10/31
    “Unfortunately, we believe that this class of attacks is inherent to the current design of web browsers and can't be meaningfully mitigated by any single website”
  • リンクのへの rel=noopener 付与による Tabnabbing 対策 | blog.jxck.io

    なお IE は(security zone setting をいじらない限り)この問題が発生しないようだ。 引用元: blankshield demo | Reverse tabnabber phishing tabnabbing 上記の挙動を、フィッシング詐欺に利用できることが既に指摘されている。 この手法は Tabnabbing と呼ばれている。 Tabnabbing: A New Type of Phishing Attack Aza on Design Target="_blank" - the most underestimated vulnerability ever この攻撃方法を解説する。 攻撃の概要 https://cgm.example.com (左上) というサービスがあるとし、これは SNS やチームコラボレーション系サービスを想定する。 攻撃者は、このサービスの不

    リンクのへの rel=noopener 付与による Tabnabbing 対策 | blog.jxck.io
    YassLab
    YassLab 2016/10/31
    “parent 側のリンクタグに rel=noopener を追加することで、 child が parent を window.opener 経由で参照できなくなるため、 parent の location の変更などを抑止することが可能である。”
  • 株式会社レトリバ

    株式会社レトリバは、株式会社Preferred Infrastructureより、統合検索プラットフォームSedueを核とする検索及びそれらに付随する自然言語処理、機械学習事業を取得する旨の事業譲渡契約を締結し、事業を取得する運びとなりましたので、お知らせいたします。 Preferred-Infrastructure社からの事業取得のお知らせ 【詳細】 株式会社レトリバは、2016年10月31日付で株式会社Preferred Infrastructureより事業譲渡を受けることをお知らせ致します。今回の事業譲渡後も、製品開発及びご提供させていただいていますサービスにつきましては、株式会社レトリバにて現状のまま承継致します。また、現行の事業運営スタッフ一同はレトリバに移行し、運営体制を維持します。 レトリバは、検索、自然言語処理、機械学習の分野において、お客様の課題を最先端の技術で解決を図る

    株式会社レトリバ
    YassLab
    YassLab 2016/10/31
    “株式会社レトリバは、株式会社Preferred Infrastructureより、統合検索プラットフォームSedueを核とする検索及びそれらに付随する自然言語処理、機械学習事業を取得する旨の事業譲渡契約を締結し、事業を取得する運びとなり