Skip to content

タグ: security

July 28, 2019 at 02:51PM

クロネコメンバーズの二段階認証、実は無意味な飾りだった

[REF]:
https://togetter.com/li/1381019

Screenshot of togetter.com

[QUOTE]:

同じ色の線なのかと思ったら、事実上線で着色しとるやん。 「ホントに白黒だった」ただの白黒写真に色の付いた線を引くだけでカラーに見える技術がスゴい→その仕組みは…?…

July 29, 2019 at 03:59PM

PHPサーバーサイドプログラミングパーフェクトマスターのCSRF対策に脆弱性

[REF]:
https://blog.tokumaru.org/2019/07/donot-use-passowrdhash-for-csrf-token.html

Screenshot of blog.tokumaru.org

[QUOTE]:

サマリ PHPサーバーサイドプログラミングパーフェクトマスターには、PHP入門書としては珍しくクロスサイト・リクエストフォージェリ(CSRF)対策についての説明があるが、その方法には問題がある。アルゴリズムとして問題…

July 29, 2019 at 10:19AM

二段階認証の意味を問う 「7pay事件」を教訓に見直したい認証のハナシ (1/5)

[REF]:
https://www.itmedia.co.jp/news/articles/1907/29/news022.html

Screenshot of www.itmedia.co.jp

[QUOTE]:

専門用語が飛び交いがちなセキュリティの知識・話題について、「認証」関連分野を中心にできるだけ分かりやすく紹介する連載。今回は「二段階認証」と認証の仕組みについて。  ほとんどの人が日常的に行っている、…

July 25, 2019 at 12:39PM

コンテナセキュリティを始めるのに有用なドキュメント3つと無料ツール5つの紹介

[REF]:
https://dev.classmethod.jp/tool/docker/container-security-tools-and-docs/

Screenshot of dev.classmethod.jp

[QUOTE]:

先日、我らがDevelopers.IO Cafeにおいて、クリエーションライン株式会社 (CREATIONLINE, INC.)様と共催で、以下のイベントを開催しました。 あなたのコンテナ運用大丈夫?コンテナセキュリティの考え方と対応策 – connpass…

July 25, 2019 at 12:38PM

一部メディアが報ずる「VLC media player」の致命的な脆弱性は誤り ~VideoLANが声明/サードパーティー製ライブラリに起因するもので、16カ月以上前にすでに修正

[REF]:
https://forest.watch.impress.co.jp/docs/news/1197998.html

Screenshot of forest.watch.impress.co.jp

[QUOTE]:

 仏VideoLAN Projectは7月24日(現地時間)、一部メディアで報じられている「VLC media player」の致命的な脆弱性について、公式の“Twitter”アカウントで声明を発表した。報道は誤りであり、すでに修正されているものであるとい…

July 25, 2019 at 12:37PM

「VLCメディアプレーヤーに重大な脆弱性を発見」は誤報であると開発元のVideoLANが声明を発表

[REF]:
https://gigazine.net/news/20190725-video-lan-forsay-vulnerability/

Screenshot of gigazine.net

[QUOTE]:

VLCメディアプレーヤーを開発するVideoLANは、VLCメディアプレーヤーで致命的な脆弱性があるという報道について、Twitter上で「脆弱性はすでに修正済みであり、報道は誤りである」という声明を発表しました。…