「今までにないタイプのSQLインジェクション」――ゴルフダイジェストへの不正アクセス手口が判明:ITpro

| No Comments | No TrackBacks

最近また多いなあ。
「今までにないタイプのSQLインジェクション」――ゴルフダイジェストへの不正アクセス手口が判明:ITpro


GDOでは,同社Webサイトを構成するデータベースの一部が不正アクセスを受けたとして,2008年10月2日からWebサービスを全面的に停止していた(関連記事)。攻撃の具体的な手順は明らかにしていなかったが,「今までにない新しい手法のSQLインジェクションだった」(同社広報)という。なお,最近セキュリティ・ベンダーからCookieを悪用した新手のSQLインジェクションについて警告が出ている(関連記事)が,この件との因果関係については「コメントできない」(同社広報)としている。

No TrackBacks

TrackBack URL: http://www.matsuyuku.com/cgi-bin/MT/mt-tb.cgi/781

Leave a comment

ロックバンドぐわし
ロックバンドぐわしのホームページ

ライブ写真;ビデオ公開中

About this Entry

This page contains a single entry by kenia published on 2008年10月 7日 19:25.

VoIPでもSQLインジェクションがある was the previous entry in this blog.

テッド・ニュージェント著 「Ted, White & Blue: Nugent Manifesto」 is the next entry in this blog.

Find recent content on the main index or look in the archives to find all content.

Pages

Powered by Movable Type 4.21-ja

管理人への連絡は、
こちらからどうぞ
問い合わせフォーム