クロネコメンバーズの二段階認証、実は無意味な飾りだった
[REF]:
https://togetter.com/li/1381019
同じ色の線なのかと思ったら、事実上線で着色しとるやん。 「ホントに白黒だった」ただの白黒写真に色の付いた線を引くだけでカラーに見える技術がスゴい→その仕組みは…?…
[REF]:
https://togetter.com/li/1381019
同じ色の線なのかと思ったら、事実上線で着色しとるやん。 「ホントに白黒だった」ただの白黒写真に色の付いた線を引くだけでカラーに見える技術がスゴい→その仕組みは…?…
[REF]:
https://blog.tokumaru.org/2019/07/donot-use-passowrdhash-for-csrf-token.html
サマリ PHPサーバーサイドプログラミングパーフェクトマスターには、PHP入門書としては珍しくクロスサイト・リクエストフォージェリ(CSRF)対策についての説明があるが、その方法には問題がある。アルゴリズムとして問題…
[REF]:
https://www.itmedia.co.jp/news/articles/1907/29/news022.html
専門用語が飛び交いがちなセキュリティの知識・話題について、「認証」関連分野を中心にできるだけ分かりやすく紹介する連載。今回は「二段階認証」と認証の仕組みについて。 ほとんどの人が日常的に行っている、…
[REF]:
https://www.itmedia.co.jp/news/articles/1907/25/news095.html
ヤマト運輸は7月24日、同社の会員制サービス「クロネコメンバーズ」が不正ログイン被害を受け、3467件の個人情報が第三者に閲覧された可能性があると発表した。…
[REF]:
https://k-tai.watch.impress.co.jp/docs/news/1198068.html
ヤマト運輸は、会員サイト「クロネコメンバーズ」において、不正ログインの発生が判明したと発表した。…
[REF]:
https://dev.classmethod.jp/tool/docker/container-security-tools-and-docs/
先日、我らがDevelopers.IO Cafeにおいて、クリエーションライン株式会社 (CREATIONLINE, INC.)様と共催で、以下のイベントを開催しました。 あなたのコンテナ運用大丈夫?コンテナセキュリティの考え方と対応策 – connpass…
[REF]:
https://forest.watch.impress.co.jp/docs/news/1197998.html
仏VideoLAN Projectは7月24日(現地時間)、一部メディアで報じられている「VLC media player」の致命的な脆弱性について、公式の“Twitter”アカウントで声明を発表した。報道は誤りであり、すでに修正されているものであるとい…
[REF]:
https://gigazine.net/news/20190725-video-lan-forsay-vulnerability/
VLCメディアプレーヤーを開発するVideoLANは、VLCメディアプレーヤーで致命的な脆弱性があるという報道について、Twitter上で「脆弱性はすでに修正済みであり、報道は誤りである」という声明を発表しました。…
[REF]:
https://internet.watch.impress.co.jp/docs/news/1197922.html
コーナン商事株式会社は、電子マネーサービス「コーナン Pay」に不正ログインが確認されたとして、7月24日に同サービスを一時停止した。…
[REF]:
https://iphone-mania.jp/news-254596/
Appleは現地時間7月22日、iPhone4sやiPhone5など2012年以前のデバイス向けに、「iOS9.3.6」と「iOS10.3.4」を公開しました。GPSが原因の問題に対応するアップデートです。 Appleは、現地時間7月22日にiOS12….