タグ

2016年10月10日のブックマーク (9件)

  • phpにセッションというものがありますが、多くの利用者がいる、大量のセッションIDが発行されているサイトで、セッションIDに対し... - Yahoo!知恵袋

    phpにセッションというものがありますが、多くの利用者がいる、大量のセッションIDが発行されているサイトで、セッションIDに対して総当たり攻撃を仕掛けた場合、その中の一つを割り出すより、 phpにセッションというものがありますが、多くの利用者がいる、大量のセッションIDが発行されているサイトで、セッションIDに対して総当たり攻撃を仕掛けた場合、その中の一つを割り出すより、 そのどれかなら楽にヒットさせることができそうに思うのですが、このような攻撃は成功し得るものでしょうか。 ネットを調べていたところ、セッションIDをアクセスの度に変える、というのがありましたが、どのIDでもいい、とした攻撃に対して無意味じゃないかと思うのですが・・・。 ただの素人の勘繰りですが対策があるなら是非教えて頂きたいです。。

    phpにセッションというものがありますが、多くの利用者がいる、大量のセッションIDが発行されているサイトで、セッションIDに対し... - Yahoo!知恵袋
    ockeghem
    ockeghem 2016/10/10
    『ネットを調べていたところ、セッションIDをアクセスの度に変える、というのがありましたが、どのIDでもいい、とした攻撃に対して無意味じゃないか』<質問者なかなか鋭い
  • ネットでtronがosシェア6割とか書いてありますけどソースは何なんですか? - Yahoo!知恵袋

    若干古い話な気もします。 組み込み系を主体として(日国内では)圧倒的なシュアを誇っていた事もありました。 そんな時代は、実は、ここにもTRON、あそこにもTRONと行った具合で(近くにTRON信者がいるから、何かとそういう事には事欠かない話を聞かされた....) 今だと、産業用とかはともかく、身近な民生用の製品だと、私はTRONは、身近に感じませんね。でも、民生向けでなく、ガッツリ産業用とかは多いのかな?! というか、組み込み系以外の影が薄くなったから、身近時に感じ無くなっただけか?! まあ、関わり方しだいで、公平に見れないし偏るだろうから、私見というか偏見かも。

    ネットでtronがosシェア6割とか書いてありますけどソースは何なんですか? - Yahoo!知恵袋
    ockeghem
    ockeghem 2016/10/10
    情報ソースを当質問に、自分が読んだ記事のソース(URL)を書かないあたりに厳しいものを感じた
  • サムスン電子 新型スマホの生産中断 相次ぐ発火の不具合で | NHKニュース

    韓国のサムスン電子は、バッテリーから火が出たという不具合で新しい製品との交換を進めている新型のスマートフォンについて、製品の交換後も不具合が報告されていることを受けて「詳しい調査と品質管理の強化のため供給量を調整している」と発表し、このスマートフォンの生産を事実上中断していることを認めました。 しかし交換後も不具合が報告され、今月5日にはアメリカ南部の空港で、旅客機の中で乗客が持っていた交換を終えたスマートフォンから煙が出る騒ぎが起きたとメディアが伝えました。 韓国の公共放送、KBSは10日、こうした事態を受けて「ギャラクシーノート7」の生産が中断されたと報じ、サムスン電子も「最近の発火を受けて、詳しい調査と品質管理の強化のため供給量を調整している」と発表し、事実上、生産を中断していることを認めました。 サムスン電子にとっては、スマートフォンの販売でアメリカのアップルなどとの激しい競争が続

    サムスン電子 新型スマホの生産中断 相次ぐ発火の不具合で | NHKニュース
    ockeghem
    ockeghem 2016/10/10
    『サムスン電子にとっては、スマートフォンの販売でアメリカのアップルなどとの激しい競争が続く中、大きな痛手になると見られています』
  • PHPで読み込んだ外部ファイルの値に変数を入れる方法

    ockeghem
    ockeghem 2016/10/10
    外部ファイルから読み込んだ文字列をsprintfの書式に設定している回答が複数あるが、脆弱性の原因になり得るのでやめたほうがよい
  • header関数でURLパラメータに$_REQUEST['hoge']を使いたい

    ockeghem
    ockeghem 2016/10/10
    ベストアンサーの通り、パラメータをURLエンコードしないと、環境依存だがHTTPヘッダインジェクションの可能性があるね
  • DBのテーブルそのものを配列に入れたい

    ockeghem
    ockeghem 2016/10/10
    テーブルをダンプした内容を配列に入れたいという質問かと思ったら、テーブル名の一覧を配列に入れたいという質問だった
  • phpでmysqlは使わないほうがいいですか?

    ockeghem
    ockeghem 2016/10/10
    『本ではmysqlを使っているけど教授から今からはpdoを使ったほうがいいって言われたのでその理由について質問いたします! 』<まず教授に聞こうよ
  • 約100のWebサイトでクレジットカードデータを盗むWebベースのキーロガーを確認

    10月6日(米国時間)、Threatpostに掲載された記事「Web-Based Keylogger Used to Steal Credit Card Data from Popular Sites|Threatpost|The first stop for security news」が、研究者らによってWebベースで動作するタイプのキーロガーが少なくとも100ほどのサイトで動作していることが確認されたと伝えた。こうしたWebベースのキーロガーは入力されるクレジットカード情報を窃取し、リアルタイムにサーバに送信していると説明がある。 Webベースのキーロガーは新しいものではないが、実際にこれほどの数が動作していることが確認されたことは注目に値する。さらに、研究者らはこれは氷山の一角に過ぎず、実施には数千といったサイトでこのWebベースのキーロガーが動作している可能性があると指摘している

    約100のWebサイトでクレジットカードデータを盗むWebベースのキーロガーを確認
    ockeghem
    ockeghem 2016/10/10
  • 核融合研究、大量の情報流出か…サイバー攻撃で : 科学・IT : 読売新聞(YOMIURI ONLINE)

    核融合炉の燃料になるトリチウムの研究で知られる富山大学の「水素同位体科学研究センター」が標的型サイバー攻撃を受け、今年6月に発覚するまでの約半年間に研究者の端末から情報が流出した恐れがあることが同大などの調査で分かった。 サイバーセキュリティーの専門家は「日の安全保障にとっても重要な情報が狙われている。情報資産を蓄積する大学のセキュリティーレベル向上が急務だ」と指摘する。 特定の人物や機関を狙って情報窃取を狙う標的型攻撃の被害が判明したのは、トリチウム理工学が専門の研究者のパソコン。昨年11月にウイルス感染し、12月末までに遠隔操作で1000以上の圧縮ファイルが作成された。情報を外部に送信しやすいように攻撃者が作ったとみられ、この頃、大量通信が発生していた。

    核融合研究、大量の情報流出か…サイバー攻撃で : 科学・IT : 読売新聞(YOMIURI ONLINE)
    ockeghem
    ockeghem 2016/10/10
    『今年6月に発覚するまでの約半年間に研究者の端末から情報が流出した恐れがあることが同大などの調査で分かった』