タグ

2009年3月27日のブックマーク (2件)

  • Nils2Own: 「セキュリティホールが修正されてほしい」

    文:Ryan Naraine(Special to ZDNet.com) 翻訳校正:石橋啓一郎 2009-03-26 10:28 バンクーバー発 -- ニュースの見出しを飾ったのはCharlie Miller氏だったかも知れないが、2009年のCanSecWest Pwn2Ownコンテストの勝者は、文句なしに「Nils」とだけ名乗るこれまで無名だったハッカーだ。 完全にパッチを適用した、デフォルト設定の3つの主要なウェブブラウザ(Microsoft Internet Explorer、Mac OS X上のMozilla FirefoxとSafari)をすべて破った1日後、Nils氏は私のインタビューに応え、同氏の動機と、より大きな報酬のために脆弱性を売ることを選ばなかった理由について語った。また、同氏が大学院を終えた後の就職先を探していることにも話が及んだ。 --それで、お名前は? Nil

    Nils2Own: 「セキュリティホールが修正されてほしい」
    mi1kman
    mi1kman 2009/03/27
    Charlie Miller氏とは正反対>「私はバグには市場価値があることを理解していますし、これまでにもバグを売ったことがありますが、(略)これは、バグをベンダーに報告してもらい、バグが修正されて欲しいからです。」
  • 個人を狙うサイバー攻撃が急増 : サイバー護身術 : セキュリティー : ネット&デジタル : YOMIURI ONLINE(読売新聞)

    個人をターゲットにしたサイバー攻撃が急増している。サイトを改ざんし、閲覧した人を悪性サイトに強制アクセスさせる手口だ。(テクニカルライター・三上洋) 昨年末に1500万件以上のサイバー攻撃 ラックの監視センターであるJSOCがまとめたSQLインジェクション攻撃の検知数。2008年12月は史上最悪の1500万件以上となった(JSOC侵入傾向分析レポートVol.12) 以前の記事「日を襲う史上最悪のサイバー攻撃」でも取り上げたが、昨年末に大規模なサイバー攻撃事件が発生している。この事件の詳細をまとめたレポートを、企業向けセキュリティー大手のラックが「JSOC侵入傾向分析レポートVol.12」として発表した。 それによると、2008年12月の攻撃はSQLインジェクション攻撃によるもの。SQLインジェクション攻撃とは、サイトの問題点を攻撃して、データの一部を書き換えたり、サーバーにあるデータを盗

    mi1kman
    mi1kman 2009/03/27
    ドメインテイスティング