タグ

securityに関するa_666666のブックマーク (5)

  • プレゼントは「rootkit」--サンタワームがAOL/MSN/ヤフーのIMを攻撃

    サンタクロースのワームが出現し、America Online(AOL)、Microsoft MSN、そしてYahooのインスタントメッセージング(IM)利用者をだまし、不要なソフトウェアをコンピュータに送り込もうとしている。 IMlogicが米国時間20日に発行したセキュリティ勧告によれば、この「IM.GiftCom.All」ワームは、IM利用者に対し、その知人がサンタクロースの無害なファイルへのリンクを送信したように見せかけるという。 リンクをクリックした利用者は、サンタの画像を目にすると同時に、いわゆる「rootkit」を気がつかないうちに自分のシステムにインストールしてしまう。rootkitは、システムに不正侵入した後も、セキュリティソフトウェアに検知されずに存在し続けることを可能としたツールである。その後、悪質な攻撃者は、利用者のIMに登録された連絡先に宛ててメッセージを送信できる

    プレゼントは「rootkit」--サンタワームがAOL/MSN/ヤフーのIMを攻撃
  • The websecurity December 2005 Archive by thread

    December 2005 Archives by thread Messages sorted by: [ subject ] [ author ] [ date ] More info on this list... Starting: Thu Dec 1 07:33:20 EST 2005 Ending: Sat Dec 31 19:43:55 EST 2005 Messages: 84 [WEB SECURITY] Anti frame-busting code in Internet Explorer spawn security [WEB SECURITY] Anti frame-busting code in Internet Explorer Orrin, Steve [WEB SECURITY] Anti frame-busting code in Internet Ex

    a_666666
    a_666666 2005/12/22
    UTF-7が絡む話。本で読んだばかりのところだ。IEはHTTP bodyの先頭4096biteにUTF-7エンコードの文字があると勝手にそれにcharsetをあわせてしまうらしい。
  • Home - The Community's Center for Security

    Blockchain technology is on the rise. Some might presume Bitcoin is the reason behind it. While it was developed for the digital currency, developers are finding other uses of blockchain technology. Most prominently is the open source project Ethereum.

  • DyadShield

    a_666666
    a_666666 2005/12/07
    Webminのminiserv.plというスクリプトでログイン時に入力するユーザー名をsyslogのフォーマット用に使っているので不正なでかい数値を入れるとDoS攻撃になるという話。Perlの脆弱性ではない。mixiのPerlコミュ経由。
  • ちょっと心配なので念押し

    昨日のエントリ「CSSXSS」で言及したCSSXSSなんですが、一次ソースの示す危険性って、過小評価されてないか? 私は今回の実証コードがGoogle Desktop経由であったことはどうでもいいと思っているが、CSSXSSという攻撃手法が可能なブラウザの仕様そのものには、大変な危険性を感じている。 危険性の方をGDSよりも重視しているのは、今後出る新しいSafariや別のブラウザが、同じ轍を踏まないように、踏んでいたらすぐにベンダーに報告できるように自分の中で整理しておきたいからだ。そもそも私は個人的な用事でWindowsをほぼ全く使わないから*1今回の実証コード公開は、少なくとも私にとって「現実の脅威」ではないんだ。 イスラエルのハッカー、Gillon氏はGoogle Desktopというメジャーなサービスに対してのexploit(実証コード)を作ってしまった。おかげで「デカくて新しい

    ちょっと心配なので念押し
    a_666666
    a_666666 2005/12/06
    WinIEが@importで読み込んだ外部ドメインのCSSっぽいファイルの中身にJavascriptでアクセスできるのでぶっこぬきで危険
  • 1