タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

securityに関するryopekoのブックマーク (2)

  • Brakeman

    Finally, just a small release! Changes since 6.1.1: Avoid detecting Phlex components as dynamic render paths (Máximo Mussini) Avoid detecting ViewComponentContrib::Base as dynamic render paths (vividmuimui) Avoid copying Sexps that are too large (#1818, #1546) Add EOL date for Ruby 3.3.0 Remove deprecated use of Kernel#open("|...") Remove safe_yaml gem dependency Update Highline to 3.0 (#1812) Com

    Brakeman
  • 知らなかったらNGなWEBアプリケーション脆弱性一覧 : mwSoft blog

    先日、AmebaなうがCSRFという非常にポピュラーな脆弱性を披露したかと思ったら、ここ数日はセブンネットショッピングでXSSの脆弱性と、ID推測による他ユーザの個人情報閲覧の問題が発生しているという噂が流れています。 ユーザの情報を預かっておきながら、基的なセキュリティの対策もできていないというのは、銀行に例えるなら、お金を預けようとした時に「お金は預かります。ちゃんと保管します。でも警備はあまりしないので盗まれたらスイマセン」と言われるようなものだと思う。 警備に穴があったというのではなく、まともに警備してませんでした、というのはさすがにありえないことです。 そこで、野良WEBプログラマである私が知っている脆弱性を列挙してみた。 私はプログラマであってセキュリティの専門家ではないです。しかも今年の春辺りからずっと外向けのWEBプログラムは組んでません。 その人間が知っているものを並べ

  • 1