極楽せきゅあブログ

ときどきセキュリティ

2006-03-30から1日間の記事一覧

CSRF対策

http://www.jumperz.net/texts/csrf.htm 内容もすばらしいんですが、文章が良いですね。簡潔なトーンだけど過不足無く、必要にして十分て感じ。 あちきもこういう文章を書くことをいつも目指してはいるんですが、じっと手を見る、みたいな(苦笑。 ちなみに…

IEやられまくり

IEの「createTextRange()メソッド」に深刻な脆弱性、悪質コードに警戒 IEに未パッチの脆弱性がまた見つかる、許可なしでHTAアプリ実行の恐れ このあたりのニュースが一番臨場感ありますね(笑)。 http://www.scs.co.jp/eeye/alerts/AL20060324.html IEのパ…

大がかりな仮想ネット

honeydとか使って構築検討中。検討し尽くすとそこから先はある意味好みの問題とかになってくるんだけど、さてどうするかな。