セキュリティに関するhinatadegoroneのブックマーク (3)

  • H.I.Sなど3サイト改ざん 閲覧者がマルウェア感染の恐れ

    旅行代理店H.I.Sのサイトとブログサービス「JUGEM」、動画サイト「pandora.tv」が改ざんされ、閲覧者がマルウェアに感染していた恐れがあることが分かった。 旅行代理店H.I.Sの公式サイトと、GMOペパボが運営するブログサービス「JUGEM」、動画サイト「pandora.tv」が改ざんされ、閲覧者がマルウェアに感染していた恐れがあることが分かった。 シマンテックによると、3サイトは5月30日までにFlash Playerの脆弱性を悪用した攻撃を受け、Flash Playerを最新版に更新していないユーザーが、銀行口座情報を盗み取るマルウェアに感染した恐れがあるという。 H.I.Sは5月24日~26日にかけ、閲覧時にウイルス対策ソフトの警告が表示されていたと発表。原因は、サイトに埋め込んでいたJavaScriptを配信する外部サービス(リクルートマーケティングパートナーズが運営)

    H.I.Sなど3サイト改ざん 閲覧者がマルウェア感染の恐れ
  • ハートブリード、原因は開発者のミス―「OpenSSL」は少数のボランティアに依存

    This copy is for your personal, non-commercial use only. Distribution and use of this material are governed by our Subscriber Agreement and by copyright law. For non-personal use or to order multiple copies, please contact Dow Jones Reprints at 1-800-843-0008 or visit www.djreprints.com. http://jp.wsj.com/article/SB10001424052702303433504579501080000871574.html

    ハートブリード、原因は開発者のミス―「OpenSSL」は少数のボランティアに依存
    hinatadegorone
    hinatadegorone 2014/04/15
    タイトルがひどい。
  • 入力情報を送信するIME

    2013/12/26 コース:元祖こってり 「元祖こってり」記事はネットエージェント旧ブログ[netagent-blog.jp]に掲載されていた記事であり、現在ネットエージェントに在籍していないライターの記事も含みます。 入力情報を送信するIME IMEの通信解析で利用されたSSLの解析技術に関して NHKなどで報道されている、パソコン用の日本語入力ソフトBaidu IME、 Android用の日本語入力ソフト Simejiの送信データを解析した件に関して詳細をご説明します。 検証解析環境 <SSLによる暗号化通信を解析できる環境> 解析の結果、日本語入力の文字列が、SSLで暗号化され送信されていることがわかりました。 Baidu IME , Simejiでは、全角入力の場合のみ情報が送信されています。 クラウド入力Offの場合でも入力文字列を送信していました。 パスワードなど半角入力のみ

    hinatadegorone
    hinatadegorone 2013/12/26
    検証された方の記事。Simejiの方は開発者のtwitterのリアクションみる感じだとバグなのかな。Xperia無印のときに大変お世話になったアプリだし、Androidにフリックの道を拓いた方なので、そう信じたいなー。
  • 1