穂苅智哉のWebセキュリティコラム– category –
-
穂苅智哉のWebセキュリティコラム
ソフトウェア開発で注意すべき脆弱性Top3の1つ、クロスサイトスクリプティング(XSS)とその手法
2023年6月、米国の非営利団体MITREによって、ソフトウェアにおいて危険な脆弱性タイプのランキングが発表されました。この中では、1位が境界外書き込み、2位がクロスサイトスクリプティング、3位がSQLインジェクションという結果でした。 (参考)2023 “CW... -
穂苅智哉のWebセキュリティコラム
フィッシングサイトを使った、認証情報とドメインハイジャックの手口と対応
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)が2023年7月に発生した、日本国内で利用されていたドメインが不正に利用されてしまうドメインハイジャックの攻撃手法を紹介しました。 (参考)フィッシングサイト経由の認証情報窃取とドメイン...
12