タグ 侵入経路
人気順 5 users 10 users 100 users 500 users 1000 usersCircleCIへの不正アクセスについてまとめてみた - piyolog
2023年1月4日、CircleCIはセキュリティインシデントが発生したことを公表し、利用者へ注意を呼びかけました。また1月13日には侵入経路を含む調査結果などをまとめたインシデントレポートを公表しました。ここでは関連する情報をまとめます。 CircleCIより流出したデータから利用者のサードパーティシステムに影響 Circle... 続きを読む
Dr. Tad on Twitter: "「眼鏡をかけているCOVID-19入院患者の割合は一般集団よりも少なく、毎日眼鏡をかけている人はCOVID-19の影響を受けにくいことが示唆された」 目は重要な侵入経路であり、客
「眼鏡をかけているCOVID-19入院患者の割合は一般集団よりも少なく、毎日眼鏡をかけている人はCOVID-19の影響を受けにくいことが示唆された」 目は重要な侵入経路であり、客と近距離で接さざるを得ない職業はフェイスシールド等も… https://t.co/iMxI6mG0rv 続きを読む
セリアに『エアコンからゴキブリが発射されて困ってる人向けのグッズ』がある→その経路から侵入された体験談が寄せられこわい「定期的な清掃必要」 - Togetter
あっ、昔エアコンからバサバサバサ!と気持ち悪い羽音でゴキブリが発射されたことがあったんだけどここから入ってきてたんだ!侵入経路は別で、たまたまエアコンの所にいただけだと思ってた。 twitter.com/meridienne001/… 続きを読む
徳丸浩の日記: WordPressの侵入対策は脆弱性管理とパスワード管理を中心に考えよう
この記事はWordPress Advent Calendar 2015の7日目の記事です。 今年初めてWordCamp Tokyoにて講演の機会をいただき、WordPressのセキュリティについて話しました(スライド)。そこでもお話ししましたが、WordPressに限らず、Webサイトへの侵入経路は2種類しかありません。それは以下の2つです。 ソフトウェアの脆弱性を悪用される 認証を突破される し... 続きを読む
WordPressの侵入対策は脆弱性管理とパスワード管理を中心に考えよう | 徳丸浩の日記
この記事はWordPress Advent Calendar 2015の7日目の記事です。 今年初めてWordCamp Tokyoにて講演の機会をいただき、WordPressのセキュリティについて話しました(スライド)。そこでもお話ししましたが、WordPressに限らず、Webサイトへの侵入経路は2種類しかありません。それは以下の2つです。 ソフトウェアの脆弱性を悪用される認証を突破されるしたが... 続きを読む
Webサイトをめぐるセキュリティ状況と効果的な防御方法(WordPress編)
Webサイトをめぐるセキュリティ状況と効果的な防御方法(WordPress編) 1. Webサイトをめぐるセキュリティ状況と効果的な防御方法 ~WordPressを題材として~ 2015年10月31日 HASH コンサルティング株式会社 代表取締役 徳丸 浩 2. アジェンダ • Webサイトへの侵入経路とは • 怒涛のWordPressサイトへの侵入デモ6連発 – パスワードクラック – PHP... 続きを読む
開けないファイルがアドウェアの侵入経路になっている(Windows) - coldcupのメモ
PC関連付けされていないファイルは、このようなアイコンで表示される(画像はWin7) これをダブルクリックして開こうとすると、以下のダイアログが出るデフォルトでは「Webサービスを利用して新しいプログラムを探す」が選択されている このままOKを押すと「Windowsのファイルの関連付け」というページが開くが、拡張子によってはほとんど情報がないhttp://shell.windows.com/fil... 続きを読む
GMOグループのクラックわっしょい祭、永江一石氏「クラックされてるよ」→熊谷社長「されてないWPが悪い」→石森大貴氏「侵入経路分かったWP関係ない」 : 市況かぶ全力2階建
【緊急警報!!】ロリポップとGMOのinterQのWordPressが軒並み乗っ取られてます http://t.co/fy8FmjEbod @Isseki3さんから— Isseki Nagae (@Isseki3) August 28, 2013 一緒に仕事しているエンジニアによると、「MySQLサーバがクラックされたとみて間違いなさそうな感じです。ロリポップは共有のMySQLサーバなので、そこで... 続きを読む
Geekなぺーじ:FreeBSD.orgがクラックされる
11月17日付けで、FreeBSD.orgをのクラスタを構成する機器が侵入されたことが公表されています。 発見は、11月11日で、9月19日から侵入されていた可能性があるようです。 FreeBSD.org: FreeBSD.org intrusion announced November 17th 2012 侵入経路は、機器にアカウントを持つユーザのSSH鍵がリークしてしまったことと書かれています... 続きを読む