セキュリティ

ウェブのアプリケーションにIPアドレスが伝わる経路は知っておくべきじゃないかな

CakePHPのgetClientIPを使っていいのは小学生までだよねー | へぼい日記と、そろそろCakePHPについて一言言っておくか | へぼい日記をみて、この仕様は仕方がないだろうなー、と思った。 理由としては、参照先でも示されているけどリバースプロキシがいたり…

配布の終了したフリーソフトの配布サイトを作ってマルウェアをばら撒く

人気のフリーソフトの配布終了、サイト閉鎖を確認 ウェブアーカイブから元配布ページのコピーを作成 ソフトのインストーラーをマルウェアを一緒にインストールするように作成 適当にスパム そのうちGoogle上位になる ウマー というのを考えて、Vectorとかの存在…

 アンチウィルスベンダーによるIOfficeAntiVirusインターフェースの実装状況

どうなんだろーと思ったので、ちょっと調べたのですが、分からなくて。この情報少なすぎ。他の方法が用意されているのかな。 でも、もしかしたら、こういうこと? Windows XP SP2以降に導入されたWindowsセキュリティーセンターはアンチウィルスソフトがイン…

最近は未承諾広告に「未承諾広告」と書かれていない

承諾なんてしてないよ。 それどころか、「re: こんにちは」とか「重要なお知らせ」とか、騙そうとする気がまんまんで、すごく印象が悪い。 それ犯罪じゃないんですか?と問い詰めたい。

Winnyの脆弱性を信じるか信じないか

今回の事で、実証コードを公開できないと、どういうことになるのか見物。 今回の場合、開発側は修正しない(できない)としており、脆弱性が修正されることがないため「利用の停止」が危険の回避方法。 しかし、実証コードが出てこないので、信じないユーザ側…

Winnyの脆弱性は本当かも

# ことの始まりだけを追記 政府による情報操作説が流れているので少し調べた。 (個人的には、UNYUN氏がいうなら信頼できると思ってるけど・・)オーバーフローする箇所があるみたい。 リモートからWinnyを異常終了させることが可能でした。 # 公開すんなという…

Apacheのテストページが地味に・・・

クラカー? ワーム? Apacheテストページでホスト名がGnomovision.comになっとる。 なんかいろいろと 聞いてみて、やっぱ変なのでのっける。 標準?なわけないよね・・・。