タグ

2018年2月6日のブックマーク (2件)

  • KDDIとラック、総合セキュリティソリューションを提供する合弁会社の設立に合意 | セキュリティ対策のラック

    KDDIとラック、総合セキュリティソリューションを提供する合弁会社の設立に合意 2018年2月 5日 | プレス KDDI株式会社(社:東京都千代田区、代表取締役社長:田中孝司、以下KDDI)と株式会社ラック(社:東京都千代田区、代表取締役社長:西逸郎、以下ラック)は、2018年2月5日、拡大するクラウド需要や今後迎えるIoT時代を見据え、au経済圏の最大化に向けた総合的なセキュリティソリューションを提供する合弁会社「KDDIデジタルセキュリティ株式会社」(以下新会社)を設立することで合意しました。 両社は、2018年2月中に新会社を設立し、2018年4月の事業開始を目指していきます。 現在、お客さまのITシステムは、オンプレミスとクラウドを組み合わせたハイブリッドな環境へと急激にシフトしており、必要とするセキュリティ対策は、以前にも増して広範囲にわたっています。 新会社は、KDDI

    KDDIとラック、総合セキュリティソリューションを提供する合弁会社の設立に合意 | セキュリティ対策のラック
    ockeghem
    ockeghem 2018/02/06
  • Masato Kinugawa Security Blog: ユーザ入力を使った正規表現から生じるDOM based XSS

    お久しぶりです&あけましておめでとうございます。昨年はブログを書く時間をうまく作ることができず、あまり記事を書けませんでした。今年はできるだけ月に1回程度何か書いていきたいと思っています。今年もよろしくお願いします! さて、ブログを書かなかった間にXSSからSQLインジェクションへ興味が移った、なんてことはありませんでしたので、今日もいつも通り大好きなXSSの話をしたいと思います! 最近、正規表現にユーザ入力を使っていることに起因するDOM based XSSに連続して遭遇しました。あまり見慣れていない注意が必要な問題だと思うので、この記事では、見つけたもの2つがどのように生じたか、また、問題を起こさないためにどうすればよいかを紹介します。 そのうちの1つはLINEのBug Bounty Programを通じて報告した問題です。 賞金と、"LINE SECURITY BUG BOUNTY"

    ockeghem
    ockeghem 2018/02/06
    外部入力値から正規表現を構成してはいけない、と