タグ

2020年6月11日のブックマーク (2件)

  • 戻るボタンで情報が漏洩するサイトを作ってみた

    雇用調整助成金等オンライン受付システムにて、ブラウザの「戻る」ボタンを使うと別の会社の申請書が閲覧できてしまう事故が発生しました。この事故に着想を得て、ブラウザの「戻る」ボタンとセッション変数の関係について解説する動画を作成しました。 # 事故の原因推測ではなく、セキュリティの解説動画です スクリプト等はこちら https://github.com/ockeghem/web-sec-study/tree/master/browser-back-incident ------------ ■EG セキュアソリューションズ株式会社  https://www.eg-secure.co.jp/ ■お仕事の依頼はこちらから  https://www.eg-secure.co.jp/contact/ ------------

    戻るボタンで情報が漏洩するサイトを作ってみた
    pochi-mk
    pochi-mk 2020/06/11
  • 河野防衛相、2次補正審議中に「勉強」 「形式的な閣僚の張り付け」不満表れ? | 毎日新聞

    2020年度第2次補正予算案を審議する国会で、河野太郎防衛相が“勉学”に励んでいる。予算案を審議する予算委員会の基的質疑では全閣僚の出席が通例となっているが、9~10日の衆院予算委では答弁の機会がないまま計約8時間半も座りっぱなし。河野氏は国会での「形式的な閣僚の張り付け」を問題視してきたが、国会側で改革の議論が活性化していない事情もある。ただ、不満を態度で示してしまう点は「ポスト安倍」候補として資質が問われそうだ。 9~10日の予算委で河野氏はひざ掛けで体を冷やさないようにし、A4用紙にコピーした文書の束を一枚一枚めくりながら目を通していた。資料には戦闘機や無人機らしき写真も入っており、安全保障関連の資料とみられる。質問者や答弁者に顔を向けたり、配布された議事資料に目を通したりすることは、ほとんどなかった。

    河野防衛相、2次補正審議中に「勉強」 「形式的な閣僚の張り付け」不満表れ? | 毎日新聞
    pochi-mk
    pochi-mk 2020/06/11
    記事内容より資料に写ってるX-29が気になって仕方がない。何の勉強だろ?