SQLインジェクションに関するニュース
「SQLインジェクション」をアラートに設定/作成する
- 146件が見つかりました
21-30件を表示
検索キーワード:SQLインジェクション
「SQLインジェクション」の検索結果
検索結果脆弱性対策情報データベースJVN iPediaの登録状況[2009年第3四半期(7月〜9月)]を公開しました。 - IPAセキュリティセンター
IPAセキュリティセンター - 2009年10月15日(木)
脆弱性対策情報データベースJVN iPediaの登録状況 [2009年第3四半期(7月〜9月)] 〜脆弱性対策情報の登録件数が累計7,000件を突破〜 掲載日 2009年10月15日 IPA(独立行政法人情報処理推進機構、理事長:西垣 浩司)は、2009年第3四半期(7月〜9月)の脆弱性対策情報データベース「JVN iPedia」(ジェイブイエヌ アイ・ペディア)の登録状況をまとめました。 脆弱性対策情報データベース「JVN iPedia( http://jvndb.jvn.jp/ )」は、日本国内で使用されているソフトウェア製品の脆弱性対策情報を...
Webアプリ開発者向け短納期の脆弱性診断(セキュアスカイ・テクノロジー) - ネットセキュリティ Security News (総合)
ネットセキュリティ Security News (総合) - 2009年10月09日(金)
株式会社セキュアスカイ・テクノロジーは10月8日、最短2日間でWebサイトやWebアプリケーションの安全度を判定する「エクスプレス診断サービス」を提供開始した。ユーザー登録ページ等の10のWebページを同社が選定し、SQLインジェクションなど6区分22項目の診断を行う。...
- タグ:
- 脆弱性
- SQLインジェクション
SQLインジェクション攻撃を仕掛けるウイルス再び、Webサイトを改ざん(ニュース) - ITpro セキュリティ
ITpro セキュリティ - 2009年10月05日(月)
セキュリティ企業のトレンドマイクロは、脆弱(ぜいじゃく)性のあるWebサイトを探し出し、ウイルス(悪質なプログラム)に感染させるような「わな」を仕込むウイルス「ASPROX(アスプロックス)」を確認したとして注意を呼びかけた。
- タグ:
- SQLインジェクション
ウイルス・不正アクセスの届出状況[9月分および第3四半期]を公開しました。 - IPAセキュリティセンター
IPAセキュリティセンター - 2009年10月05日(月)
コンピュータウイルス・不正アクセスの届出状況[9月分および第3四半期]について 第09-40-164号 掲載日:2009年10月 5日 独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC) IPA (独立行政法人情報処理推進機構、理事長:西垣 浩司)は、2009年9月および第3四半期のコンピュータウイルス・不正アクセスの届出状況をまとめました。 (届出状況の詳細PDF資料はこちら) 1. 今月の呼びかけ 「 あなたのオンラインゲームのキャラクターは狙われています! 」 ― ある日...
顧客管理ソフト「SugarCRM」にSQLインジェクションの脆弱性 - CNET JAPN セキュリティ情報
CNET JAPN セキュリティ情報 - 2009年08月25日(火)
IPAは、顧客管理ソフトウェア「SugarCRM」にSQLインジェクションの脆弱性が存在すると発表した。データベースを不正に操作され、個人情報が漏えいする恐れなどがある。<br clear="both" style="clear: both;"/> <img alt="" style="border: 0;" border="0" src="http:...
- タグ:
- 脆弱性
- SQLインジェクション
- IPA
SugarCRMにSQLインジェクションの脆弱性 - ITmedia エンタープライズ セキュリティ(Alerts)
ITmedia エンタープライズ セキュリティ(Alerts) - 2009年08月24日(月)
IPAはCRMソフトの「SugarCRM」にSQLインジェクションの脆弱性が存在すると発表。修正版がリリースされている。
- タグ:
- 脆弱性
- SQLインジェクション
- IPA
「SugarCRM」におけるセキュリティ上の弱点(脆弱性)の注意喚起 - IPAセキュリティセンター
IPAセキュリティセンター - 2009年08月24日(月)
「SugarCRM」におけるセキュリティ上の弱点(脆弱性)の注意喚起 最終更新日 2009年8月24日 掲載日 2009年8月24日 IPA(独立行政法人情報処理推進機構、理事長:西垣 浩司)は、「SugarCRM」におけるセキュリティ上の弱点(脆弱性)に関する注意喚起を、2009年8月24日に公表しました。 この脆弱性は、「SugarCRM」にログインした攻撃者により任意のSQL文が実行されるというものです。 悪用されると、「SugarCRM」上に登録されている個人情報が漏えいし...
「EC-CUBE」の古いバージョンを利用しているウェブサイトへの注意喚起 - IPAセキュリティセンター
IPAセキュリティセンター - 2009年07月27日(月)
「EC-CUBE」の古いバージョンを利用しているウェブサイトへの注意喚起 −ウェブサイト運営者は脆弱性対策情報を収集し、バージョンアップを!− 最終更新日 2009年7月27日 掲載日 2009年7月27日 IPA(独立行政法人情報処理推進機構、理事長:西垣 浩司)は、オープンソースのECサイト構築パッケージ「EC-CUBE」(開発者:株式会社ロックオン)の脆弱性について、「既に脆弱性対策を施したバージョンが公表されているにも関わらず、未適用のウェブサイトがある」旨の届出が増加してい...
「ウェブサイト構築事業者のための脆弱性対応ガイド」などを公開しました。 - IPAセキュリティセンター
IPAセキュリティセンター - 2009年06月08日(月)
「ウェブサイト構築事業者のための脆弱性対応ガイド」などを公開 「情報システム等の脆弱性情報の取扱いに関する研究会」2008年度報告書を公開 最終更新日 2009年6月8日 独立行政法人 情報処理推進機構セキュリティセンター IPA(独立行政法人情報処理推進機構、理事長:西垣 浩司)は、ウェブサイトのセキュリティ対策を推進するため、「情報システムを安全にお使いいただくために」及び「ウェブサイト構築事業者のための脆弱性対応ガイド」を含む報告書をとりまとめ、2009年6月8日から、IPAのウ...
- タグ:
- 脆弱性
- SQLインジェクション
- JVN
- IPA
第12回■主要言語別:入力値検証の具体例(SQLインジェクションを根絶!セキュア開発の極意) - ITpro セキュリティ
ITpro セキュリティ - 2009年06月02日(火)
これまで2回にわたってWebアプリケーションにおける入力値検証とセキュリティ対策の関係を説明してきた。今回は,Webアプリケーション開発によく使われる4種類の言語(Perl,PHP,Java,ASP.NET)に関して,入力時処理の具体例を示す。
- タグ:
- PHP
- SQLインジェクション
- Perl

