2005-05-25から1日間の記事一覧

Webアプリの脆弱性...再点検したほうがいいかも。

ラックのセキュリティ研究所は5月24日、「ホームページからの情報漏洩に対する脅威の現状」と題するレポートを公開した。同社が2004年に国内企業を対象に実施したWebアプリケーション検査/セキュリティ監査などの結果を元に、Webアプリケーションの脆弱性の…

ASP.NET + IIS 6 のセキュリティ モデル

GDN

本資料は、「ASP.NET + IIS 6 のセキュリティ モデル」 と題したセッションのデモ内容および、ポイントとなる部分をまとめたものです。本資料を通して、ASP.NET のセキュリティ実装に関するヒントになることを期待します。また、ソースプログラムもあわせて…

カカクコムのウェブ改ざん事件、攻撃方法は「SQLインジェクション」だった。

Webアプリケーションを開発するなら当然でしょ!? 関係者によると、データベースは「ある範囲の情報を探す」「条件に合ったデータを取り出す」といったコンピューター言語「SQL」で操作する。今回の攻撃は「SQLインジェクション」と呼ばれる手法を応…

Visual Studio 2005 Beta 2 Go-Live ライセンス が公開されました!

[同意する]? ちゃんと内容を読んでくださいね。 MSDN Home > Visual Studio 2005 > Go-Live > ライセンス Visual Studio 2005 Go Live Agreement Go-Live ライセンスの登録が完了しました Microsoft Visual Studio 2005 Beta 2 および .NET Framework 2.0 B…