「OZmall」サイトを再開!!結局原因は??本当にSQLインジェクション??
「OZmall」サイトを再開!!結局原因は??本当にSQLインジェクション??
|
|
|
|
カテゴリ
お調子者のつぶやき/一覧 (1625)
Windows関連 (81)
PC、ハードウェア、パーツ他 (98) blog関連 (8) ウイルス、スパイウェア、その他セキュリティ (138) リンク (6) ソフトウェア関連 (82) IT・PC関連ニュース (532) Windows XP Tips (31) その他ニュース、及び情報全般等 (218) インターネット (94) インデックス (2)
PR
[PR]スルガ銀行 カードローン [PR]スルガ銀行 口座開設 [PR] SEM/SEO講座、オンラインショップ運営講座でショップ開業を支援するキュビットは、クレジットカード決済、ショッピングカート、買いパラ、仕入れ.orgを提供。ユーザビリティ調査、リスティング広告、無料PPC広告診断も必見。 [PR] 郵便番号・利根川・部屋探し [PR] お小遣い・キャッシュバック [AD] インターネット調査 [AD] ターゲティングメール |
2005年05月31日(Tue)
「OZmall」サイトを再開!!結局原因は??本当にSQLインジェクション??
不正アクセスを受けて、閉鎖していた「OZmall」サイトを再開したようですね。
んで、肝心の不正アクセスの原因ですが、一時期OZmall不正アクセス,再開は30日目標,「過失はなかった,手口は公表しない」などと、まるで「価格.com 」のようなことを言ってましたが、やっっぱり全く公表しないのは良くないと思う(・A ・)イクナイ! CNET Japanによると、スターツ出版では、不正アクセスの詳細は公開していないものの、「国外のサーバ経由でアクセスされた可能性が高く、手口としてはSQLインジェクションを応用したものである可能性が高い」としている。とのことです。 SQLインジェクションについては、「価格.com」のときも一時同様の報道がされましたが、結局「価格.com」での最後の記者会見では、その事を含め一切公表しませんでしたから、それが悪しき前例になるのではとの懸念もありましたが、今回スターツ出版では概要は公表したんでしょうか?【OZmallから重要なお知らせ】には「国外にあるサーバーのアドレスから攻撃してきた事実が判明しました。」との記載はありましたが、SQLインジェクションによる攻撃ということには触れていないようですし、nikkeibp.jpの5月30日の記事にも不正アクセスの原因については「類似の不正アクセスを招くおそれがある」として明らかにしていない」との記載もあり、結局SQLインジェクションによる不正アクセスだったのか、そうじゃないのか、いったいどっちなんだ〜〜 ![]() ![]() アクセス解析&SEM/SEO講座 for オンラインショップ開業/運営 |
新着エントリ
家電ドットコム被害、ヤフーが全額補償 (12/29) 任天堂「Wii」は健康に良い?? (11/27) アップル、iTunes7.0.2リリース (11/1) DVDヨン、iTunesのDRMを破る (10/25) 米長者番付、今年も1位はビル・ゲイツ氏 (9/22) モジラ、「Firefox1.5.0.7」リリース (9/19)
新着トラックバック/コメント
カレンダ
アーカイブ
アクセスカウンタ
今日:326
昨日:396
累計:2,176,731
|
|
|