2015.11.09
Android コラム セキュリティ
Androidのセキュリティ脅威 Androidを使用者にとってまたまた衝撃のニュースが入ってきました。 あるSDK(Software Development Kit、ソフトウェアを開発するためのツール)にとんでもない脆弱性があったことが明らかになりました。一部では「猛毒」とまで言われるその脆弱性は …More Read
2015.11.09
drupal PHP セキュリティ プログラミング
ここ数年、個人情報の漏えいや不正アクセスといったセキュリティ事故のニュースが毎日のように流れ、全く衰える気配を見せません。 今や、システムを開発する技術者にとってもセキュリティは欠かせない技術との認識が広まり、セキュリティ事故の原因となる脆弱性(ぜいじゃくせい)を作りこまないために、セキュアコーディ …More Read
2015.11.06
Android コラム セキュリティ
Androidのadware情報 Androidを使用者にとって衝撃のニュースが入ってきました。 Androidのアプリは実にたくさんの種類がありますが、なんと2万種類以上のアプリがトロイの木馬型のアドウェアに組み込まれているとの事です。 これらのアプリはどこかの怪しいサイトにある野良アプリではなく …More Read
2014.10.04
Android コラム セキュリティ ニュース ブラウザ 脆弱性
Androidの標準ブラウザに重大な脆弱性が発見されました。Androidユーザは要注意です! AndroidでWebサイトを見る時には、PCと同様「ブラウザ」というソフトウェアを使用します。 PCでは「InternetExplorer(IE)」や「Firefox(FF)」、「Google Chro …More Read
2013.03.05
Apache サーバ セキュリティ
弊社が管理するWebサーバーのApacheアクセスログに以下のようなログが残っていました。 1回目 ************* [03/Mar/2013:20:57:21 +0900] “GET /connect.php?receive=yes&mod=login& …More Read
2013.02.05
Apache Linux サーバ セキュリティ
Apacheのアクセスログにこのようなログが残っていました。 たて続けて4度ほど、若干リクエストは異なりますが、似たようなログがありました。 ************* 177-73-233.241.static.idc19.net.br – – [26/Jan …More Read
2012.08.12
FortiGate コラム セキュリティ ネットワーク ハードウェア
導入にあたり引っかかりそうなポイントがあるのでメモ 工場出荷時の設定ではinternal側インターフェースはスイッチとして動作するが LAN内にFW定義を書く為に独立したポートと見なすよう設定変更が必要 FortyGateでは基本Webから設定変更を行うが上記設定変更を行った瞬間 管理Webページが …More Read
2012.07.10
コラム セキュリティ ネットワーク 公開鍵暗号方式 解説 証明書
まずは、単純な共通鍵: 同じ鍵で暗号化と復号化を行う。 単純です、そして問題があります、どうやって共通鍵を渡すの? もし、鍵を傍受されたら第3者にデータを見られてしまいます。 (安全性に問題があり、使われていなさそうですが、良く使われるSSH接続等は、後ほど述べる、公開鍵暗号方式を使って共通鍵を送 …More Read