またまた進化したSQLインジェクションの脅威 クッキーを悪用 セキュリティー-西本逸郎のセキュリティー表ウラ:IT-PLUS(情報元のブックマーク数)

ってことで、次回はWAFで防いでクッキーで攻撃ということで、お菓子がひとつ増えましたね。とメールをもらったwwwwwwww

 9月30日、筆者が所属している会社の「セキュリティ監視センター(JSOC)」に衝撃が走った。早朝からJSOCで監視している4種類のセンサーのうちマイナーな2種類の侵入検知システムで、最近よく見かける「SQLインジェクション」のアラートが上がっていた。誤検出はよくあることだが、念のためJSOCのアナリストが詳細に調査したところ、新手の攻撃であることが判明した。

テクノロジー : 日経電子版

screenshot