タグ

セキュリティとGihyoに関するwasaiのブックマーク (3)

  • 弊社ホームページ改ざんに関するお詫びとご報告 | gihyo.jp

    弊社ホームページにおいて、2014年12月6日11時~14時のあいだ、第三者からの不正アクセスによりサイトが改ざんされていた事が判明いたしました。ご利用頂いておりますユーザの皆さまにおかれましてはご迷惑をお掛けいたしまして、深くお詫び申し上げます。 なお、現在は被害を受けたサーバは復旧作業を実施済みです。ご利用ユーザーの皆さまの個人情報流出等は、現在のところ確認されておりません。 被害対象サイト/コンテンツ URL:http://gihyo.jp 改ざん内容とその影響 サーバの中身を入れ替えられ、外部のサイトにリダイレクトされるように設定されていた。 リダイレクトされていたサイト(アクセスしないようご注意ください⁠)⁠ www.koushin-lawfirm.net live.livelistingreport.com 現在把握している改ざんされていた可能性がある期間 2014年12月6日

    弊社ホームページ改ざんに関するお詫びとご報告 | gihyo.jp
  • 技術評論社のWebサイトが改ざんされた件をまとめてみた - piyolog

    2014年12月5日11時頃から、技術評論社のWebサイトを閲覧すると別のサイトに転送される事象が発生しました。ここではその関連情報をまとめます。 公式発表 12/6 サーバ障害のお詫び 12/8 弊社ホームページ改ざんに関するお詫びとご報告 技術評論社Twitterアカウントのアナウンス(一部) 【日11時ころより発生してる状況について】日11時ころ,サーバ管理ツールに侵入されサーバそのものを入れ替えることにより,外部サイトにリダイレクトされるように設定されました。危険なサイトである可能性があるため,現状アクセスしないでください。— gihyo.jp (@gihyojp) 2014, 12月 6 サーバOSそのものへの侵入ではなく,OSの入れ替えが行われたため,情報漏洩等は確認されておりません。詳細は後日改めてご報告いたします。 ご報告が遅れておりますことをお詫びいたします。— gi

    技術評論社のWebサイトが改ざんされた件をまとめてみた - piyolog
  • GitHubのセキュリティホールを攻略したユーザ | gihyo.jp

    3月初旬、GitHubがサイトの脆弱性を突かれてしまう騒動がありました。 Egor Homakov氏が、RailsアプリケーションでMass Assignment脆弱性として知られる問題に対して、より安全なアプローチを求めるチケットをGitHubRailsプロジェクトに作成したことが発端です。 当初、このチケットはすぐにRejectされてしまい議論が進まなかったようですが、Mass Assignment脆弱性がGitHubにも存在していることを発見したHomakov氏は、危険性をアピールするためにGitHubの脆弱性を利用して未来の日付を持つチケットを作成したり、コミット権限のないRailsリポジトリにファイルをコミットしたり、といった手段に出たようです。 GitHub側では問題を確認した直後からHomakov氏のアカウントを一時停止して問題の修正にあたりましたが、この際、アカウントを停

    GitHubのセキュリティホールを攻略したユーザ | gihyo.jp
  • 1