Entries from 2007-04-01 to 1 month

CrLfインジェクション

ITproへの寄稿(インジェクション系攻撃への防御の鉄則 | 日経 xTECH(クロステック))に対して、水無月ばけらさんからコメントをいただきました。 脆弱性の呼称 | 水無月ばけらのえび日記 「メールの第三者中継」は結果、「CRLFインジェクション」は手法に注…

HTTP1.1、CGI1.1の継続行

日経BPのITproに、インジェクション系脆弱性への対策をテーマとして連載してきたが、本日無事に最終回を迎えることとなりました。 インジェクション系攻撃への防御の鉄則 | 日経 xTECH(クロステック) 多くの方に注目いただいたようで、大変嬉しく思います…

近未来通信、石井社長に逮捕状・投資金詐欺容疑で

近未來通信の石井社長にもいよいよ逮捕状が出ましたね。 近未来通信、石井社長に逮捕状・投資金詐欺容疑で IP電話事業者「近未来通信」(東京都中央区、破産手続き中)の投資金詐欺事件で、警視庁捜査二課は20日、虚偽説明で投資家から現金約2000万円をだ…

Firefoxのパスワード・マネージャの脆弱性その後

昨年の11月に、日経BPのITpro編集勝村記者(現在は日経パソコン)から表題の件で取材を受けた。 Firefoxの脆弱性は危険,“ワンクリック”でパスワードを盗まれる恐れあり | 日経 xTECH(クロステック) 「Firefoxユーザーがクロスサイト・スクリプティング(XSS…