タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

securityに関するumakoyaのブックマーク (3)

  • 神奈川県立高校ネット出願システムのGmail到達性問題、改めて深堀りしてみた | DevelopersIO

    神奈川県ネット出願システムのGmailへのメール到達性問題は、不適切なサーバー設定、大量メール送信、DNSミス、バウンスメール処理不備、急激な送信量増加、準備不足、新ドメインの低信頼性が複合的に作用して発生したと推測されます。 2024年1月、神奈川県のネット出願システムでGmailにメールが届かないトラブルが発生しました。 身内が受験するため、出願システムのトラブルに巻き込まれた当事者として原因調査を試みていました。 先日『日経クロステック』より、件について取材を受ける機会がありました。 取材協力した記事で取り上げられた問題について、さらに深堀り、詳細な分析を行った内容を以下に紹介いたします。 問題の概要 概要 志願者登録時、二次元コード読み取りと空メール送信が必要 "@gmail.com"アドレスへの返信メールが届かない不具合発生 原因 システムのメールサーバ設定が不十分 大量メール

    神奈川県立高校ネット出願システムのGmail到達性問題、改めて深堀りしてみた | DevelopersIO
    umakoya
    umakoya 2024/09/02
    メール送信恐いよな。テスト段階で事象はでないで大量送信すると発生する。外部リレーサーバを契約してサポート受けるのが吉。
  • JVN#53278122: Minecraft Java Edition におけるディレクトリトラバーサルの脆弱性

    Mojang Studios が提供する Minecraft Java Edition には、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 Minecraft をアップデートする 開発者が提供する情報をもとに、Minecraft を最新版へアップデートしてください。 開発者は、脆弱性を修正した 1.17.1 Pre-release 1 (1.17.1-pre1) をリリースしています。 なお、以下の Minecraft 向けにリリースされた Spigot または Forge を使用している場合は、Spigot または Forge を最新版にアップデートすることにより、Minecraft のバージョンを変更せずに脆弱性を回避できるとのことです。 Spigot Minecraft 1.16.5 Minecraft 1.17 Forge Minecraft 1.15.2

    umakoya
    umakoya 2021/07/21
    ここで見るとちょっと面白い。対策は「Minecraft をアップデートする」。
  • Subdomain Takeoverによる詐欺サイトへの誘導についてまとめてみた - piyolog

    2020年7月までに国内外の複数のドメイン名が「Subdomain Takeover」とみられる影響を受け、当該サイトに接続した利用者が詐欺サイトに誘導される事象が発生しています。ここではこの事象に関連する情報をまとめます。 何が起きてるの? 誘導される詐欺サイトの一例 大手組織を含む複数のドメイン名において、検索サイトから接続した際に詐欺サイトへ遷移させる事象が発生していた。 各組織管理のサーバーやレジストラ、CDNサービスが直接被害を受けたのではなく、Subdomain Takeoverと呼称される手法により過去使用されていたドメイン名が狙われたとみられる。 どう対応すればよい? 不要なCNAMEレコードを削除する。 影響範囲は? 正確な被害状況は把握していないが、複数の国内外のドメイン名が影響を受けており、検索にかかるものだけでも100件以上をpiyokangoは確認(2020年7月

    Subdomain Takeoverによる詐欺サイトへの誘導についてまとめてみた - piyolog
    umakoya
    umakoya 2020/07/08
    CNAME放置はやりがちだけどAWSのcloudfrontだとランダムっぽい値だから、第三者が指定して取ることはできないかな。
  • 1
pFad - Phonifier reborn

Pfad - The Proxy pFad of © 2024 Garber Painting. All rights reserved.

Note: This service is not intended for secure transactions such as banking, social media, email, or purchasing. Use at your own risk. We assume no liability whatsoever for broken pages.


Alternative Proxies:

Alternative Proxy

pFad Proxy

pFad v3 Proxy

pFad v4 Proxy