タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

セキュリティとwebに関するdorami429のブックマーク (5)

  • 家庭向けルーター不正利用を受けた警視庁の注意喚起についてまとめてみた - piyolog

    2023年3月28日、警視庁は家庭向けルーターを悪用した事件が発生しているとして、利用者に対して対策を推奨する注意喚起を行いました。ここでは関連する情報をまとめます。 サイバー攻撃の踏み台悪用受け注意喚起 注意喚起を行ったのは警視庁公安部 サイバー攻撃対策センター。 サイバー攻撃事案の捜査を行っていた中で確認された手口をうけ、従前から対応が呼び掛けられている対策方法だけで十分な対応が行えないと判断したことから新しい対応方法として、定期的な設定内容の確認を行うとする呼びかけがルーターのメーカーや関連団体を含めて行われた。 2023年3月28日 家庭用ルーターの不正利用に関する注意喚起 2023年3月28日 Wi-Fi(無線LAN)ルーターをお使いの方へ 【サイバー攻撃対策センター】 家庭用ルーターがサイバー攻撃に悪用される事案が発生しています。 サイバー攻撃対策センターは、複数の関係メーカー

    家庭向けルーター不正利用を受けた警視庁の注意喚起についてまとめてみた - piyolog
  • なぜ出力時のHTMLエスケープを省略してはならないのか - Qiita

    メリークリスマス! 週末もPHPを楽しんでますか? ところでWebセキュリティはWebアプリケーションを公開する上で基礎中の基礎ですよね! メジャーな脆弱性を作り込まないことはWeb開発においては専門技術ではなく、プロとしての基です。 中でもXSS (Cross-Site Scriptingクロスサイトスクリプティング)やインジェクションについての考慮は常に絶対に欠いてはならないものです。 現実にはプログラミングには自動車のような運転免許制度がないため、自動車学校に通わず独学で公道に出ることができてしまいます。つまりは基礎知識がないままにWebプログラマとして就職したり、フリーランスとして案件を請けることも現実には罷り通っています。それは一時停止標識も赤信号も知らずにタクシー営業しているようなものです。 このような事情により、体系的な理解のないWeb開発初心者は (時にはn年のキャリアを

    なぜ出力時のHTMLエスケープを省略してはならないのか - Qiita
  • The Anti-Abuse Project

    About Website Copyright Notices No Comments » First of all, it is not mandatory that one uses a copyright notice on his/her web site. There are, however, some advantages in doing so. Even though a copyright notice is usually very simple, using one on your web site… How to file a valid DMCA complaint? 7 Comments » If you ever find that somebody is indecently using your copyrighted works on their we

  • WebPとLazyLoadを使って表示速度を向上させる 東京新宿のホームページ制作会社イッティ

    サーバー、ドメインが、スパムメールのブラックリストに載ってしまった時の対処方法です。ブラックリストに載っていないかの調べ方から、ブラックリストの削除申請方法までご説明いたします メールが「送信エラーで戻ってくる」「ゴミ箱に届いてしまう」場合は、主にメールの認証、またはブラックリストに登録されたことが原因です。 この記事ではブラックリストに登録された場合の確認方法と解除方法をご案内します。 メールの送信エラーにのメッセージがあれば、スパムメールと判定されて送信相手のサーバに拒否されている可能性があります。 「This is a permanent error」 「said: 550 SC-001(hotmail、livemail)」 スパムメール判定を解除するには、プロバイダーやメールサービス、メールサーバなどが導入しているスパム判定のブラックリストからドメイン、またはIPアドレスを削除して

    WebPとLazyLoadを使って表示速度を向上させる 東京新宿のホームページ制作会社イッティ
  • Dropbox Businessは非常に危険です | 江口某の不如意研究室

    (この記事は、Dropbox社に対してフェアじゃないものになっています。続きの「Dropbox Businessは馬鹿が使うと非常に危険なことを検証しました」も読んでください) 最近、非常に重大な事故を起こしてしまったので報告します。実際の被害は、最高が7だとすると3か4ぐらい、しかし潜在的な危険度からいうと7段階で7、ってくらい重大。Dropboxでファイルを大量に失なってしまったばかりか、個人情報流出の危険をおかしてしまいました。(実際には流出といえるものはありませんでしたが) Dropbox Businessチームに招待され参加して「アカウントを統合」すると、自分では抜けられない状態になる それだけでなく、それまで自分がもっていたファイルもすべてチームのものになる 個人用の契約が勝手に解除されてしまう 私のアカウントを削除すると、管理者は私のファイルを自分のものにすることができる 管

  • 1