Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブサイトの脆弱性をアニメでわかりやすく解説 - IPA

情報処理推進機構は、サイトの運営者や一般ユーザーを対象に、ウェブサイトの脆弱性について解説するコンテンツ「知っていますか?脆弱性 アニメで見るウェブサイトの脅威と仕組み」を、同機構のサイト上で公開した。

同コンテンツは、ウェブサイトの脆弱性についての理解を深める目的で公開された。代表的な10種類の脆弱性について、その仕組みや悪用された場合の具体的な攻撃例などを、アニメーションを使って一般ユーザーにもわかりやすく解説する。Flash版のほか、アニメーションを使わないHTML版も用意した。

公開されている脆弱性は、「SQLインジェクション」「クロスサイトスクリプティング」「クロスサイトリクエストフォージェリ」「パス名パラメータの未チェック/ディレクトリトラバーサル」「OSコマンドインジェクション」「セッション管理の不備」「HTTPヘッダインジェクション」「HTTPSの不適切な利用」「サービス運用妨害 (DoS)」「メール不正中継」の10種類。

(Security NEXT - 2007/07/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Amazon FreeRTOS」の複数脆弱性、詳細公表される - コード実行やDoSのおそれ
ウェブセキュリティの知見問う「徳丸試験」 - 2019年12月より開始
学生がフィッシング被害、迷惑メール約29万件の踏み台に - 新潟大
モバイルアプリの脆弱性診断サービス - インテック
生活保護受給者名簿が所在不明、車の屋根に置き忘れ - 高岡市
IoT向け組込OS「AWS FreeRTOS」に複数脆弱性 - コード実行のおそれ
クレカ明細サービス装うフィッシング攻撃 - 「信頼性高めるため」などと本文中URLからのアクセス促す
10月中旬ごろよりAVTECH製カメラの脆弱性狙うアクセス - Miraiボット亜種か
政府、アクセス制御技術の研究開発情報を募集
「Symfony」のフォームコンポーネントに脆弱性 - アップデートがリリース