穂苅智哉のWebセキュリティコラム– category –
-
穂苅智哉のWebセキュリティコラム
誰にでも関係する、Free Wi-Fiを使うことで利用者の情報が取られてしまう理由とは?
会社の機密情報を扱う際にFree Wi-Fiを使ってしまっていたことで情報を抜かれた、という話を聞いたことはありますでしょうか。 今では働く場所が多様化しているため、カフェなどで仕事をしている人も増えています。そこで怖いのが、情報漏洩です。自分では... -
穂苅智哉のWebセキュリティコラム
ソフトウェア開発で注意すべき脆弱性Top3の1つ、クロスサイトスクリプティング(XSS)とその手法
2023年6月、米国の非営利団体MITREによって、ソフトウェアにおいて危険な脆弱性タイプのランキングが発表されました。この中では、1位が境界外書き込み、2位がクロスサイトスクリプティング、3位がSQLインジェクションという結果でした。 (参考)2023 “CW... -
穂苅智哉のWebセキュリティコラム
フィッシングサイトを使った、認証情報とドメインハイジャックの手口と対応
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)が2023年7月に発生した、日本国内で利用されていたドメインが不正に利用されてしまうドメインハイジャックの攻撃手法を紹介しました。 (参考)フィッシングサイト経由の認証情報窃取とドメイン...
