[ スポンサード リンク ]
9件中 1件 ~ 9件 [ ← 前のページへ ] [ 次のページへ → ]
[ ソート ] 日付順注目順
MS、SQLインジェクションの急増を受け対策ツールを公開 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

マイクロソフトは25日、マイクロソフトのWebサーバー製品を狙ったSQLインジェクション攻撃が増加しているとして、Webサーバーの管理者などに対策を促すセキュリティアドバイザリを公開した。  マイクロソフトでは、マイクロソフトのWebサーバー製品を狙ったSQLインジェクション攻撃が増加していると警告。これらのSQLインジェクション攻撃では、サーバーソフト自体の脆弱...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
セキュリティ ニュース ソフトウェア tools SQLインジェクション
2008/06/27 13:05:33  internet.watch.impress.co.jp
Webアプリケーション脆弱性チェックツール:Chorizo:phpspot開発日誌 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

Chorizo! Secure your webapplications on the fly!Webアプリケーションセ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
Security セキュリティ php WEB 脆弱性
2008/06/23 6:30:09  phpspot.org
無料で使えるSQLインジェクション対策スキャナ トップ15*ホームページを作る人のネタ帳 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

いったい何人の人がSQLインジェクションに対して興味があるのかが気になるところですが、今回はSQLインジェクションに対する対策スキャナのご紹介です。 Top 15 free SQL Injection Scanners SQLインジェクションとは、アプリケーションのセキュリティ上の不備を意図的に利用し、アプリケーションが想定しないSQL文を実行させることにより、データベースシステムを不正に操作する攻撃...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security sql セキュリティ sqlインジェクション tool
2008/06/23 6:30:09  e0166.blog89.fc2.com
「SQLインジェクション攻撃をログから検出」、IPAが無償ツールを公開:ITpro SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

情報処理推進機構(IPA)は2008年4月18日、Webサーバーのアクセスログから、Webサイトへの攻撃を検出するツールを公開した。IPAのWebサイトからダウンロードできる。現在のところ、検出できる攻撃は「SQLインジェクション」のみだが、今後は他の攻撃にも対応する予定。  最近、Webサイトを狙った攻撃(特に、SQLインジェクション攻撃)が相次いでいる。攻撃の結果、ウイルス...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
セキュリティ security IPA web tool
2008/04/19 17:05:23  itpro.nikkeibp.co.jp
情報処理推進機構:情報セキュリティ:ウェブサイトの脆弱性の検出ツール SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

独立行政法人 情報処理推進機構(略称:IPA、理事長:西垣 浩司)は、ウェブサイトの脆弱性対策を促進するため、ウェブサーバのアクセスログの中からウェブサイトへの攻撃を解析し、ウェブサイトのSQLインジェクションの脆弱性を検出するツールを2008年4月18日(金)より公開しました。 (URL: http://www.ipa.go.jp/security/vuln/iLogScanner/ ) 概要  近年、ウェブサイトを狙ったSQLインジ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ ipa web tool
2008/04/18 21:06:17  www.ipa.go.jp
SQLインジェクションでfuckjp0.jsを挿入--ラックが正規サイト改ざんを解説 - builder by ZDNet Japan SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

トレンドマイクロのWebページが改ざんされるなど、3月に入ってから正規サイトを改ざんしようとする攻撃が続いている。その手口をラックが解説した。  Webアプリケーションの脆弱性を狙い、Webサイトを書き換えて個人ユーザーのPCの情報を盗むなどする攻撃が、3月に入ってから頻発している。セキュリティベンダーのラックによる調査でその攻撃の一端が明らかになった。  ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
セキュリティ Security web sqlインジェクション LAC
2008/03/28 5:05:38  builder.japan.zdnet.com
MOONGIFT: » SQLインジェクションを防ぐプロキシ「GreenSQL」:オープンソースを毎日紹介 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

※ 画像は公式サイトデモより。 DBを使ったWebアプリケーションが当たり前になり、その重要性は増す一方だ。万一、データが消失するような事態になったら、ビジネスに与える影響は計り知れない。 SQLインジェクションはDBに対する攻撃の一つだ。システムにバグがなければ良いが、それは起こってみてからしか分からない。予防措置をしいておこう。 今回紹介するオープンソー...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
MySQL security セキュリティ sql db
2008/01/04 16:20:46  www.moongift.jp

ここのところ、いくつかのSQL Injectionツールについて調べていました。今日はその結果を日記に書いてみようと思います。はじめにSQL InjectionツールとはSQL Injection脆弱性の発見と、発見した脆弱性を突いてのDB内情報の取得を行なうためのツールです。ただし、多くのツールでは「脆弱性の発見」はおまけで、後者のDB内情報の取得に主眼を置いています。一般的には、汎用のWeb脆弱...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security sql database tool セキュリティ
2008/01/04 16:20:45  d.hatena.ne.jp

ここのところ、いくつかのSQL Injectionツールについて調べていました。今日はその結果を日記に書いてみようと思います。はじめにSQL InjectionツールとはSQL Injection脆弱性の発見と、発見した脆弱性を突いてのDB内情報の取得を行なうためのツールです。ただし、多くのツールでは「脆弱性の発見」はおまけで、後者のDB内情報の取得に主眼を置いています。一般的には、汎用のWeb脆弱...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security sql database tool セキュリティ
2008/01/04 16:20:45  d.hatena.ne.jp
[ スポンサード リンク ]
9件中 1件 ~ 9件 [ ← 前のページへ ] [ 次のページへ → ]
データベース情報まとめ | Feed.db