[ スポンサード リンク ]
48件中 1件 ~ 20件 [ ← 前のページへ ] [ 次のページへ → ]
[ ソート ] 日付順注目順
正規サイトに不正Flash広告掲載か:URLをコピペしたら悪質サイトに――乗っ取り被害が続出 - ITmedia エンタープライズ Adobe Flash(フラッシュ) テクニック・トピックのネタまとめ フィード

どんなサイトのURLをコピーしても、悪質サイトのURLがペーストされてしまう――。テキストなどのコピー&ペーストに使われるメモリ領域「クリップボード」が乗っ取られる被害が続出している。被害報告はWindows、Macユーザーの両方から寄せられているという。セキュリティ企業の英Sophosが8月19日のブログで伝えた。  Sophosによると、ネットの掲示板には被害に遭ったというユ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ web ネット ニュース
2008/08/20 17:05:29  www.itmedia.co.jp
正規サイトに不正Flash広告掲載か:URLをコピペしたら悪質サイトに――乗っ取り被害が続出 - ITmedia News Adobe Flash(フラッシュ) テクニック・トピックのネタまとめ フィード

クリップボード機能の乗っ取り被害の報告が相次いでいる。Windows、Macユーザーの両方が被害に遭っているもようだ。 2008年08月20日 08時35分 更新  どんなサイトのURLをコピーしても、悪質サイトのURLがペーストされてしまう――。テキストなどのコピー&ペーストに使われるメモリ領域「クリップボード」が乗っ取られる被害が続出している。被害報告はWindows、Macユーザーの両方...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ web flash javascript
2008/08/20 13:05:36  www.itmedia.co.jp
Web開発者の必須知識、Webアプリの不正遷移対策とは?:CodeZine Adobe Flash(フラッシュ) テクニック・トピックのネタまとめ フィード

Webアプリケーションは、ブラウザ上で動作するという制約から、想定外のページ遷移が頻繁に発生します。これを「不正遷移」と呼びます。不正遷移とその制御を理解することが、Webアプリ開発者には不可欠です。  本稿では、不正遷移の種類とその対策を紹介します。 おことわり  本稿で使われている用語は、一般的なものとは限りません。また、紹介している対策以外に...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
web security セキュリティ web開発 開発
2008/08/17 13:05:27  codezine.jp
AIRでパスワードの保存する時はEncryptedLocalStoreを使うべき - プログラミングとかそんなの Adobe Flash(フラッシュ) テクニック・トピックのネタまとめ フィード

WebサービスにアクセスするAIRアプリを作成していると、ユーザーの利便性を考慮してWebサービスのユーザー名とパスワードを保存しておきたいと思う時があります。 そうした時のために、AIRにはEncryptedLocalStoreクラスが用意されています。このクラスはOS固有のデータ保護APIを使用してデータを保護する仕組みを提供しています。 このクラスを通して保存されたデータは、他のユ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
air security as3 プログラミング チュートリアル_f
2008/07/08 17:05:28  d.hatena.ne.jp
Webブラウザを使い続けるための“お勧め”設定【プラグイン編】:ITpro Adobe Flash(フラッシュ) テクニック・トピックのネタまとめ フィード

山下眞一郎/富士通南九州システムエンジニアリング 第一ソリューション事業部 ネットソリューション部 担当部長  「Webページを不正に改ざんされる事件が最近特に増加し,その改ざんされたサイトを閲覧した場合,ウイルスを送り込まれることが多いと聞く。利用者側で行うべき対策をアドバイスしてほしい」――。ある企業のシステム管理者から,こうした相談を受け...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ flash browser Firefox
2008/06/09 13:05:33  itpro.nikkeibp.co.jp
norah'# : Firefoxのプラグインのまずい仕様について Adobe Flash(フラッシュ) テクニック・トピックのネタまとめ フィード

『 複数のバージョンのプラグインがインストールされている場合Firefoxはプラグインのバージョンでは無くプラグインのインストール先によって、どのプラグインを優先して使うのかを判断してしまう。拡張機能は平気 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
firefox security セキュリティ flash 微妙
2008/06/06 17:05:21  norahmodel.exblog.jp
ethna.jpやjp2.php.netに発生したトラブルについて - maru.cc@はてな Adobe Flash(フラッシュ) テクニック・トピックのネタまとめ フィード

本日起こった、ethna.jp や、jp2.php.net のサイトに、ActiveX や Flash の脆弱性をついた攻撃をする html を読み込む iframeを差し込まれるというトラブルが発生しました。 ちょっとかかわったので、流れを記録として残しておこうと思います。 ethna.jpの第一報 10:30ごろ、%Ethna のIRCチャンネルで、mikaponさんから、mlの保存書庫に不正な iframe が差し込まれているという報告がありました。 10:3...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ web php server
2008/06/03 17:06:47  d.hatena.ne.jp
Flashの脆弱性は最新版で修正済み、Adobeが調査結果を公表 Adobe Flash(フラッシュ) テクニック・トピックのネタまとめ フィード

『 McAfeeでは、収集したサンプルについては最新版に影響を与えないようだとしながらも、最新版で犠牲になったという報告もあるとして、引き続き調査を進めるとしている。 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
flash セキュリティ security adobe ニュース
2008/06/01 1:05:48  internet.watch.impress.co.jp
「Flash Player」に新たな脆弱性--JavaScriptで危険なサイトにリダイレクト:ニュース - CNET Japan Adobe Flash(フラッシュ) テクニック・トピックのネタまとめ フィード

「Adobe Flash Player」のコンテンツを提供する合法的なウェブサイトが、マルウェアを含む中国のサーバにユーザーをリダイレクトするJavaScriptを埋め込まれる被害に遭った可能性があると、Symantecが報告した。同社によると、この攻撃に対して脆弱なバージョンは、「9.0.124.0」(最新バージョン)と「9.0.115.0」だという。 Symantecによると、特定の状況下で、Flash Playerに埋め込まれた...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security flash セキュリティ web summarySite
2008/05/29 13:05:26  japan.cnet.com
Adobe Flash Player の未修正の脆弱性に関する注意喚起 Adobe Flash(フラッシュ) テクニック・トピックのネタまとめ フィード

『 FlashPlayerにリモートの任意コードを実行するセキュリティホール。Adobeの公式対応はまだなので、悪意あるSWFの読み込みに注意、とな。 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
Security Flash adobe セキュリティ ニュース
2008/05/29 9:05:20  www.jpcert.or.jp
Flash Player最新版にゼロデイでプログラム実行される脆弱性 - てっく煮ブログ Adobe Flash(フラッシュ) テクニック・トピックのネタまとめ フィード

でかい脆弱性が見つかった模様。 (JPCERT) Adobe Flash Player の未修正の脆弱性に関する注意喚起 (ITPro) Flash Player最新版に不正コードを実行される脆弱性,Symantecが警告:ITpro (IT Media) 既に攻撃多発か? :Flash Playerにゼロデイの脆弱性、大規模被害の恐れも (INTERNET Watch) Flash Playerに新たな脆弱性、サイト改竄と組み合わせた攻撃も発生 (CNET Japan) Adobe Flash Playerに未修整の脆弱性、JPCERT/CC...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
flash security セキュリティ
2008/05/29 5:05:31  d.hatena.ne.jp
既に攻撃多発か? :Flash Playerにゼロデイの脆弱性、大規模被害の恐れも - ITmedia News Adobe Flash(フラッシュ) テクニック・トピックのネタまとめ フィード

Flash Playerの未パッチの脆弱性が発覚した。悪質なSWFファイルも出回り、サイト改ざん攻撃との関連が指摘されている。 2008年05月28日 08時15分 更新  米Adobe Systemsは5月27日、Flash Playerの脆弱性を突いたとみられる「エクスプロイトが出回っているとの報告を受けた」とブログで伝えた。SANS Internet Storm Centerやセキュリティ企業各社もアラートを公開するなどして注意を呼び掛けている...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security flash セキュリティ adobe あとで読む
2008/05/28 13:05:21  www.itmedia.co.jp
クッキーを使わないでブラウザに設定情報を保存できる「PersistJS」:phpspot開発日誌 Adobe Flash(フラッシュ) テクニック・トピックのネタまとめ フィード

『 PersistJSはFlash8,gears,localstorage,最終的にはcookieなどのバックエンドから使えるものを選んで、ローカルにデータを保存するためのJavaScriptライブラリです。 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
javascript cookie flash あとで読む 便利系
2008/05/27 17:05:19  phpspot.org

ログイン制のアプリなんかで、データを取り出すときに @rows = DataModel.find :all, :conditions=>['user_id', session[:loggined_user_id]] って、:conditionsに制約を追加します。でも忘れがちなのがidからデータを取り出すとき、 @items = DataModel.find @id ってやると、他のユーザのデータも取得できちゃって、ちょっとマズいので、 @item = DataModel.find @id, :conditions=>['user_id', session[:loggined_user_id]] のよ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
rails plugin Ruby セキュリティ with_scope
2008/05/21 6:30:04  blog.masuidrive.jp
クロスドメイン通信方法のまとめ - nopnopの日記 Adobe Flash(フラッシュ) テクニック・トピックのネタまとめ フィード

頭がごちゃごちゃしていたのでまとめてみた。 方法\特徴クロスブラウザ改竄検出パフォーマンスオーバーヘッド備考 XMLHttpRequest+CGIプロキシ○○○小別途CGIが必要 XMLHttpRequest+access-control×○○小今後標準になるかも XDomainRequest×○○小IE8から JSON(P)○×○小 XhrIframeProxy(dojo)○?○△?中?マウスクリック音有り iframe内iframe○?○△?中?マウスクリック音有り Flash+crossdomain.xml...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
javascript Ajax クロスドメイン crossDomain まとめ
2008/04/09 13:05:19  d.hatena.ne.jp

Flash Player のセキュリティアップデートが来月予定されている旨の情報が US のサイトに公開されました。(Preparing for the Flash Player 9 April 2008 Security Update) このアップデートは純粋にセキュリティ改善を目的としたもので、新機能は一切ありません。しかし、デフォルトポリシーの変更などが行われるため、既存のコンテンツの中には動かなくなるものが出てくることも予想されます...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
flash security
2008/03/12 5:05:26  weblogs.macromedia.com

実際には試してないので勘違いかもしれないけど3/9の夕方まで twitter のアカウントが乗っ取り可能だったかもしれない、という話。 「ついったー足あと帳」(http://hamachiya.com/junk/twlog/)でアクセスした人のidと発言ログを抜き出す(protectedでも!)デモをやっていたり、それがきっかけで過去に settings から id とメールアドレスを抜き出す「(元祖)ついったー足あとちょう」があった(昨日...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
twitter security セキュリティ web ブログ
2008/03/10 17:05:24  d.hatena.ne.jp
Twitter の crossdomain.xml 問題について。 - てっく煮ブログ Adobe Flash(フラッシュ) テクニック・トピックのネタまとめ フィード

ついったー足あと帳 関連でこんなブログ記事を発見した。 今回は twitterのprotectな発言とかsettingからメールアドレスの取得や変更なんかできちゃってたわけで… 2008-03-09 - skubotaの日記 変更?? 間違った情報が広がるとよくないので勝手に補足。 この記事には誤解がある。 確かに取得はできるけど、変更はできない。実際に試した私が言うんだから間違いない。 たぶん、サーバ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
twitter security flash セキュリティ crossdomain.xml
2008/03/10 13:05:21  d.hatena.ne.jp
ついったー足あと帳 Adobe Flash(フラッシュ) テクニック・トピックのネタまとめ フィード

『 protectの発言もとれるみたいだね/ごめんすでに@nitoyonがつくってたんだねhttp://d.hatena.ne.jp/nitoyon/20071113/twitter_tracker/←そっか別にapi経由でなくてもsettingsとかからメールアドレスなんかもとっちゃえばいいんだ 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
twitter security webサービス はまちちゃん これはすごい
2008/03/09 1:05:14  hamachiya.com
アドビの「AIR」に早くもセキュリティの懸念?--専門家が警告:ニュース - CNET Japan Adobe Flash(フラッシュ) テクニック・トピックのネタまとめ フィード

Adobe Systemsは米国時間2月25日、「Adobe Integrated Runtime(AIR)」を正式にリリースした。これについて、早くもセキュリティコミュニティーで懸念の声が上がっている。 以前は「Adobe Apollo」と呼ばれてきたAIRはランタイム環境である。このランタイム環境によって、開発者はHTMLやFlash、Ajax、Flexなどのツールを使ってデスクトップアプリケーションを構築できる。Nickelodeon Onlineなど...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
air adobe security セキュリティ 読み物
2008/02/27 21:05:16  japan.cnet.com
[ スポンサード リンク ]
48件中 1件 ~ 20件 [ ← 前のページへ ] [ 次のページへ → ]
Flashのテクニック・トピックまとめ | Flash.SWF