タグ

securityに関するtkumazakiのブックマーク (2)

  • セキュアブレイン、Androidアプリ静的解析ライブラリをオープンソースとして公開 | 株式会社セキュアブレイン

    このプレスリリースに記載されている情報(価格、仕様、サービスの内容、発売日、お問い合わせ先、URLなど)は、発表時点のものです。最新の情報につきましては、こちらのお問い合わせ先にご確認ください。 2012年10月31日 報道関係各位 セキュアブレイン、Androidアプリ静的解析ライブラリをオープンソースとして公開 株式会社セキュアブレイン(社:東京都千代田区、代表取締役社長 兼 CEO:成田 明彦、以下「セキュアブレイン」)は、Androidアプリの静的解析ライブラリを、オープンソースとして公開しました。ライブラリは、Rubyのライブラリ(gem)形式で配布されます。 セキュアブレインは、Androidアプリを解析するためのツールとして、Rubyで作成した Androidアプリの静的解析ライブラリを開発しました。ライブラリは、マニフェストファイルの解析、実行ファイルの解析など、An

  • まだまだあるクロスサイト・スクリプティング攻撃法

    前回はクロスサイト・スクリプティングのぜい弱性を突く攻撃の対策としてのHTMLエンコードの有効性を述べた。ただ,HTMLエンコードだけではクロスサイト・スクリプティング攻撃を完全に防御することはできない。そこで今回は,HTMLエンコードで対処できないタイプのクロスサイト・スクリプティング攻撃の手口と,その対策について解説する。 HTMLエンコードで対処できない攻撃には,次のようなものがある。 タグ文字の入力を許容している場合(Webメール,ブログなど) CSS(カスケーディング・スタイルシート)の入力を許容している場合(ブログなど) 文字コードを明示していないケースでUTF-7文字コードによるクロスサイト・スクリプティング <SCRIPT>の内容を動的に生成している場合 AタグなどのURLを動的に生成している場合注) 以下では,HTMLタグやCSSの入力を許容している場合と,文字コードを明

    まだまだあるクロスサイト・スクリプティング攻撃法
  • 1