SSブログ

2日間で多数のサイトがクラッキング被害 [雑感]

2日間で2000から1万のWebサイトがクラッキング被害

詳細はまだよく分かっていないようですが、どうやらSQLインジェクションによる攻撃の可能性が高いようです。
この攻撃で不正なスクリプトが挿入され、そのスクリプトの実行で悪質Webサイトにリダイレクトされます。
この悪質Webサイトではブラウザの脆弱性をこうげきするようになっているため、攻撃は二重三重に仕組まれているという状況です。

Webサイトがハッキングされると「script src=http://******/h.js」というスクリプトが挿入されるそうなので、念のためチェックしましょう。


(私個人的にハッキングとクラッキングは分けて考えていますのであえてクラッキングという言葉を使わせていただいております)


Webアプリケーションテスト手法

Webアプリケーションテスト手法

  • 作者: 水野 貴明
  • 出版社/メーカー: 毎日コミュニケーションズ
  • 発売日: 2008/07/25
  • メディア: 単行本(ソフトカバー)



セキュアなWebアプリケーション開発

セキュアなWebアプリケーション開発

  • 作者: ジェフ フォリスタル
  • 出版社/メーカー: ソフトバンククリエイティブ
  • 発売日: 2002/08
  • メディア: 単行本



nice!(0)  コメント(0)  トラックバック(0) 
共通テーマ:仕事

nice! 0

コメント 0

コメントを書く

お名前:
URL:
コメント:
画像認証:
下の画像に表示されている文字を入力してください。

トラックバック 0

この広告は前回の更新から一定期間経過したブログに表示されています。更新すると自動で解除されます。