++ニュースリリース++

2008年04月07日の日記

SQLインジェクション
2008年3月以降SQLインジェクションによる、情報漏えいやウェブの改竄が多発しています。

2008年3月
トレンドマイクロ(ウィルスバスター) @Nifty(プロバイダー)
※被害内容ウェブの改竄

2008年4月
サウンドハウス
※被害内容情報漏えい

メカネットワークはこの状況を注視し、最善の状況を維持継続する様に努めます。

今回の予想される被害等

1) 攻撃者は、Web アプリケーションの脆弱性を使用して、データベース上のデータにスクリプトタグを埋め込みます。これによりユーザが閲覧するコンテンツが改ざんされます。

2) 攻撃を受けたサイトを訪れたユーザのコンピュータ上で不正なスクリプトが実行され、マルウェアがインストールされる可能性があります。


対策

サーバー管理者はウェブが改竄されていないか確認を行い処理をする必要があります。

エンドユーザー様(閲覧者)はマルウェア対応のウィルスソフトでの駆除の必要があります。


メカネットワークは世界基準の決済を付帯し常に安心をお届けしています。

メカネットワーク
2008年04月07日(月) 08:31:31   No.115 (ニュース)

No. PASS
 OR AND
スペースで区切って複数指定可能
<<  2008年04月 >>
  12345
6789101112
13141516171819
20212223242526
27282930   

2008年04月07日(月)
SQLインジェクション

 

++HOME++

[Admin] [TOP]
 
CGIレンタル検索サーチエンジン メカネットサーチ2