sec

高木浩光氏による「安全なWebアプリ開発の鉄則2005」(pdf)

sec

http://www.nic.ad.jp/ja/materials/iw/2005/proceedings/T18.pdf

本当にセキュアなサーバの作り方(Fedora)

http://intrajp.no-ip.com/server_fedora_new.php 何とタイムリーなネタが。すげえ参考になる。

Web用パーツの危険性

sec

http://blogs.sqlpassj.org/yoshihirokawabata/archive/2005/11/10/14804.aspx

指紋認証を突破するために指を切断される事件が発生:武田圭史

sec

http://motivate.jp/archives/2005/04/post_40.html ぎゃー!映画「マイノリティ・リポート」で追われる立場の主人公が虹彩認証システムから逃れるために他人の眼球と自分の眼球をすげかえてしまう手術をするシーンがあったけど、何かの犯罪でこんな強引な生…

【重要】 Movable Typeの脆弱性と対策について

http://www.movabletype.jp/archives/2005/01/_movable_type.html 対策完了。

Mac用ブラウザにおけるURL偽装攻撃の検証

sec

セキュリティホールmemoさんのところでOS8・9用IEの検証をされているのですが、OS X向けの検証をされていなかったので独自に検証してみました。 ○…正常・×…脆弱性あり Safari 1.1(Panther向けv100.1) アドレスバー→○ ステータスバー→○ プロパティ→機能なし ※…

IEにURLを偽装できるパッチ未公開の脆弱性が発見される

sec

http://www.st.ryukoku.ac.jp/%7Ekjm/security/memo/2003/12.html#20031211_IE id:hoshikuzu さんのデモがやばすぎ。「えっ?ステータスバーの表示も正常だしクリックしても普通にCNNのサイトが表示されてるぢゃん」と思いきや、リンクを右クリックしてシ…