Webのサービスへの攻撃増加

| No Comments | No TrackBacks

「Web services」というのはここではWebで提供されるサービス、という意味。
Web services increasingly under attack
AP配信のニュースで、Ajaxに基づくスクリプトのバグが利用された、なんて記事が出るようになったのね。

Orkutを狙ったワームMW.Orcは写真ダウンロードに見せかけたリンクでワームをダウンロードし、タイプログやファイルを外部に送信。
FaceTime Security Labs Warns Against Data-Theft Worm Targeting Google's Orkut
クリックを促すメッセージはポルトガル語で書かれていた。なんでもOrkutのゆーざの70%はブラジル人だそうで…知らなかった。

関連記事
AJAX can amplify security threats, analysts say
June 16, 2006 (Computerworld)
Organizations considering the use of Asynchronous JavaScript and XML (AJAX) technologies to create more dynamic Web sites need to ensure they are not inadvertently opening doors into otherwise secure applications, analysts warned. While AJAX by itself doesn't create new security risks, it has a tendency to amplify the seriousness of several well-understood threats, including SQL injections, cross-site scripting and denial-of-service attacks, they said.
Yammanerについて。SPIとZapThinkのコメント。

No TrackBacks

TrackBack URL: http://www.matsuyuku.com/cgi-bin/MT/mt-tb.cgi/415

Leave a comment

ロックバンドぐわし
ロックバンドぐわしのホームページ

ライブ写真;ビデオ公開中

About this Entry

This page contains a single entry by kenia published on 2006年6月25日 15:13.

KDDI 400万件漏洩は開発用PCから was the previous entry in this blog.

IBMがアプリケーション・セキュリティ用のツール公開 is the next entry in this blog.

Find recent content on the main index or look in the archives to find all content.

Pages

Powered by Movable Type 4.21-ja

管理人への連絡は、
こちらからどうぞ
問い合わせフォーム