タグ

Webに関するhirotomo88445のブックマーク (5)

  • Google

    世界中のあらゆる情報を検索するためのツールを提供しています。さまざまな検索機能を活用して、お探しの情報を見つけてください。

    Google
  • netcraft site report

    Fair Use: Please note that use of the Netcraft site is subject to our Fair Use and Copyright policies. For more information, please visit https://www.netcraft.com/terms, or email [email protected]. Warning! You are using an unsupported browser, which means some features may not work as expected. Netcraft recommends upgrading for a better experience. What's that site running? Find out the infrastru

  • 「.com」のつもりが「.cm」、カメルーンのGoogleサイトに要注意

    「.com」と間違えて入力しがちなカメルーンのドメイン「.cm」がフィッシング詐欺のパラダイスになりかねないと、SANSが注意を促している。 米Googleのサイトを閲覧しようとして誤ってカメルーンのドメインを入力すると、まったく別のサイトにつながるとして、SANS Internet Storm Centerが注意を促した。 SANSによると、米GoogleのURL「google.com」を入力するとき、間違えて「google.cm」と入力すると、Googleではなく「Agoga」と称する検索ツールのモックアップのようなものが表示される。 このサイトは広告コンテンツで収益を上げているようであり、一見したところ悪質な機能やコンテンツは見つからなかった。だが、いつそれが変わるとも限らないとSANSは警告する。 「.cm」はカメルーンのトップレベルドメインだが、同国のドメイン登録はDNSのワイル

    「.com」のつもりが「.cm」、カメルーンのGoogleサイトに要注意
  • 「.com」のつもりが「.cm」、カメルーンのGoogleサイトに要注意 - @IT

    2007/02/09 米グーグルのサイトを閲覧しようとして誤ってカメルーンのドメインを入力すると、まったく別のサイトにつながるとして、SANS Internet Storm Centerが注意を促した。 SANSによると、米グーグルのURL「google.com」を入力するとき、間違えて「google.cm」と入力すると、Googleではなく「Agoga」と称する検索ツールのモックアップのようなものが表示される。 このサイトは広告コンテンツで収益を上げているようであり、一見したところ悪質な機能やコンテンツは見つからなかった。だが、いつそれが変わるとも限らないとSANSは警告する。 「.cm」はカメルーンのトップレベルドメインだが、同国のドメイン登録はDNSのワイルドカード状態になっているとSANSは指摘。例えば「onlinebank.cm」「myspace.cm」などのドメインが使われれば

  • IPAが「安全なWebサイトの作り方」改訂版を公開,CSRFの解説などを追加

    情報処理推進機構(IPA)は11月1日,安全なWebサイトを構築・運用するためのポイントをまとめたドキュメント「安全なウェブサイトの作り方」の改訂版(改訂第2版)を公開した。改訂版ではクロスサイト・リクエスト・フォージェリ(CSRF)の解説などを追加した。 同ドキュメントの第1版は2006年1月末に公開された。ドキュメントでは,IPAへの届け出件数が多かった脆弱性や,攻撃を受けた場合の影響が大きい脆弱性を取り上げ,それらを作りこまない実装方法や影響を軽減できる実装方法を具体的に紹介している。 改訂版では,第1版で取り上げた「SQLインジェクション」「OSコマンド・インジェクション」「ディレクトリ・トラバーサル」「セッション管理の不備」「クロスサイト・スクリプティング」「メールの第三者中継」に加えて,「CSRF(Cross-Site Request Forgeries)」と「HTTPヘッダー

    IPAが「安全なWebサイトの作り方」改訂版を公開,CSRFの解説などを追加
  • 1