Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブサイトの脆弱性をアニメでわかりやすく解説 - IPA

情報処理推進機構は、サイトの運営者や一般ユーザーを対象に、ウェブサイトの脆弱性について解説するコンテンツ「知っていますか?脆弱性 アニメで見るウェブサイトの脅威と仕組み」を、同機構のサイト上で公開した。

同コンテンツは、ウェブサイトの脆弱性についての理解を深める目的で公開された。代表的な10種類の脆弱性について、その仕組みや悪用された場合の具体的な攻撃例などを、アニメーションを使って一般ユーザーにもわかりやすく解説する。Flash版のほか、アニメーションを使わないHTML版も用意した。

公開されている脆弱性は、「SQLインジェクション」「クロスサイトスクリプティング」「クロスサイトリクエストフォージェリ」「パス名パラメータの未チェック/ディレクトリトラバーサル」「OSコマンドインジェクション」「セッション管理の不備」「HTTPヘッダインジェクション」「HTTPSの不適切な利用」「サービス運用妨害 (DoS)」「メール不正中継」の10種類。

(Security NEXT - 2007/07/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

介護事業者向けの報告書依頼メールで誤送信 - 鳥取県
従業員アカウントに不正アクセス、取材先に大量なりすましメール - 日経
アプリシステムが侵害、顧客情報流出の可能性 - 回転ずしチェーン
委託先で侵害、問い合わせ顧客の情報が流出か - 大和証券
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請
「NetScaler」のSAML構成にDoS脆弱性 - すでに悪用も
複数サイトに不正アクセス、プラグイン脆弱性が標的に - ベネッセグループ会社