-
SQLインジェクション攻撃を仕掛けるウイルス再び、Webサイトを改ざん - ニュース:ITpro 
http://itpro.nikkeibp.co.jp/article
/NEWS/20091005/338334/ 本文へ
ASPROXとは、攻撃者の命令を受けて、脆弱性のあるWebサイトを自動的に攻撃するウイルス / 攻撃対象となるのは、ASP(Active Server Pages)で作成されたWebページ → Windows Update 未実施のサーバは、ちゃんとUpdateしてね -
マイクロソフト、IISの新たな脆弱性を調査中:ニュース - CNET Japan

http://japan.cnet.com/news/sec/stor
y/0,2000056024,20399208,00.htm 本文へ - タグ:
『IIS 5』と『IIS 6』のFTPに脆弱性の可能性があるとする、新たに明らかになった報告 / 主にIISの古いバージョン、それもFTP機能が有効にしてある場合に限って影響がある -
マイクロソフト、「Windows 7」でIE以外にも多数の無効化オプションを提供へ:ニュース - CNET Japan

http://japan.cnet.com/news/tech/sto
ry/0,2000056025,20389517,00.htm 本文へ
無効にできるWindowsコンポーネントを増やす判断において、独占禁止法や規制の問題が何らかの役割を果たしたのかどうかについて、Microsoftはコメントを避けた -
インストールマニアックス2008 -TOP-

http://tedia.jp/installmaniax/2008/ 本文へ
- タグ:
貸出したハードウェアおよびOSは100名の参加者全員にプレゼント / インフラは、Windows+IISに限定 / 2009/12/31までの1年間Windows serverのままインターネットに接続して、外部からアクセスできる状態にしておくものとする → 要するに IIS 普及キャンペーンですね -
新手の SQL インジェクションで攻撃するボットが出現、ラックが緊急警告 - japan.internet.com Webテクノロジー

http://japan.internet.com/webtech/2
0081003/9.html 本文へ
「DEC%LARE 」や「e%xec」はそれぞれ「DECLARE 」や「exec」として Web アプリケーションに渡される。そのため構文エラーなどにならず、Web アプリケーションに脆弱性が存在した場合、攻撃 SQL 文が実行されてしまう




