プライバシーモードでもiPhoneでも追跡? エンジニアが知っておくべき「HSTS Super Cookies」
[REF]:
https://dev.classmethod.jp/articles/hsts-super-cookies/
こんにちは、せーのです。 みなさんは数日前から軽く話題になっているクッキーについてご存知でしょうか。その名も「HSTS Super Cookies」と言います。このクッキーは通常のブラウザモードはもちろん、クッキーなどを残さ…
[REF]:
https://dev.classmethod.jp/articles/hsts-super-cookies/
こんにちは、せーのです。 みなさんは数日前から軽く話題になっているクッキーについてご存知でしょうか。その名も「HSTS Super Cookies」と言います。このクッキーは通常のブラウザモードはもちろん、クッキーなどを残さ…
[REF]:
https://www.itmedia.co.jp/news/articles/2101/25/news045.html
Appleが、MagSafe搭載の「iPhone 12」シリーズは、ペースメーカーや植込み型除細動器から15センチ以上、無線充電中は30センチ以上の距離を保つよう注意喚起した。 米Appleは1月23日(現地時間)、「iPhone 12」シリーズと「MagSafe…
[REF]:
https://gigazine.net/news/20210124-embedded-youtube-player-vulnerability/
YouTubeには他のウェブサイトにYouTubeのムービーを再生するプレイヤーを埋め込めるHTMLタグを出力する機能があります。埋め込みプレイヤーはムービーの再生や停止といった操作の他に、再生リストなどにもアクセスできる便…
[REF]:
https://gigazine.net/news/20210124-embedded-youtube-player-vulnerability/
YouTubeには他のウェブサイトにYouTubeのムービーを再生するプレイヤーを埋め込めるHTMLタグを出力する機能があります。埋め込みプレイヤーはムービーの再生や停止といった操作の他に、再生リストなどにもアクセスできる便…
[REF]:
https://qiita.com/Ayutanalects/items/a359df4e4b445229fcf2
制作会社から「自社で管理中のサイトがおかしい」との連絡を受けて、 中をのぞいたら、PHP製の複数種類のマルウェアに感染していたので対応をメモ。…
[REF]:
https://qiita.com/Ayutanalects/items/a359df4e4b445229fcf2
制作会社から「自社で管理中のサイトがおかしい」との連絡を受けて、 中をのぞいたら、PHP製の複数種類のマルウェアに感染していたので対応をメモ。…
[REF]:
https://ommadawn46.hatenablog.com/entry/2020/12/06/190341
はじめに 本記事は Recruit Engineers Advent Calendar 2020 の6日目にあたる記事です。 先日、Offensive Security Certified Professional (OSCP) という倫理的ハッキング技術に関する資格を取得しました。最近、日本でこの資格の人気が高まってき…
[REF]:
https://yamory.io/blog/about-http-request-smuggling/
HTTP リクエストスマグリング(Http Request Smuggling, HRS)は、フロントエンドの Web サーバー(リバースプロキシー、ロードバランサーなど)とバックエンドの Web サーバーで、 HTTP リクエストに対し異なる解釈をしてしまうこと…
[REF]:
https://pc.watch.impress.co.jp/docs/news/1292824.html
トレンドマイクロ株式会社は、法人向けの「ウイルスバスター コーポレートエディション XG」、「ウイルスバスター ビジネスセキュリティ」において、Microsoft EdgeとGoogle Chromeが起動できなくなる事象を確認したと発表し…
[REF]:
https://xe.bz/blog/5350.html
NTTのフレッツ光では、特に何も設定しなくても(PPPoEの設定を行わなくても)IPv6を使用することができます。といってもNTT網内の折り返し通信ができるということで、デインターネットに接続できるということではありませ…