タグ

ブックマーク / piyolog.hatenadiary.jp (2)

  • パナソニックへ行われた不正ログインをまとめてみた - piyolog

    パナソニックの会員サイト「CLUB Panasonic」が不正ログイン被害を受けた可能性があると発表しました。ここではその関連情報をまとめます。 概要 パナソニックの会員向けサイト CLUB Panasonicが不正アクセスを受け、約7万8千アカウントが不正にログインされた可能性があります。 2014/04/23 「CLUB Panasonic」への不正ログインに関するお知らせとパスワード変更のお願い(パナソニック) 魚拓 2014/04/23 「CLUB Panasonic」への不正ログインに関するお知らせとお詫び(PDF) (1) 被害状況 被害を受けたWebサイト CLUB Panasonic 不正ログイン被害件数:78,361件 ログイン試行回数 約460万件を超える ログイン試行日数 約30日間(日割単純計算で1日あたり15.3万回以上) ログイン成功率 1.7% 会員数 約65

    パナソニックへ行われた不正ログインをまとめてみた - piyolog
  • Strutsの脆弱性CVE-2014-0094について改めてまとめてみた - piyolog

    Struts2においてクラスローダーの操作を許してしまう脆弱性(CVE-2014-0094)について先日調べたのですが、その後のセキュリティベンダの調査により当初に比べて影響範囲が変わってきていることから、再度整理をかねてまとめます。尚、これら情報はpiyokangoが全て検証したわけではないためご注意ください。また当然ながら悪用することは厳禁です。 Apache Software Foundationより、当該脆弱性情報に関するアナウンスが出ました。 24 April 2014 - Struts up to 2.3.16.1: Zero-Day Exploit Mitigation S2-021 クラスローダーが操作される脆弱性の影響範囲 NTT-CERTやMBSD、LACの調査により次のStrutsのバージョンが影響を受けることが判明しています。またBeanUtilsを使ってリクエスト

    Strutsの脆弱性CVE-2014-0094について改めてまとめてみた - piyolog
  • 1