Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

タグ

.htaccessと改竄に関するtsupoのブックマーク (2)

  • 「注意喚起」の記事 | セキュリティ対策のラック

    注意喚起の記事 「注意喚起」では、ラックが把握した脆弱性やランサムウェアなどサイバー攻撃に関する情報をいち早く発信します。 解説するのは、サイバー救急センターやセキュリティ監視センター(JSOC)、セキュリティ診断チームなどの専門家です。

    「注意喚起」の記事 | セキュリティ対策のラック
    tsupo
    tsupo 2010/03/03
    Apacheの設定ファイルである「.htaccess」の不正アップロードを行うGumblarウイルスを確認 / FTP転送のログから、少なくとも2010年1月27日にはこの攻撃が発生していたと推測
  • エフセキュアブログ : ガンブラー対策「.htaccess」にも注意!

    ガンブラー対策「.htaccess」にも注意! 2010年03月01日13:00 ツイート hiroki_iwai オフィシャルコメント  by:岩井 博樹 お隣の119チームのSEKI隊員の呟きによると、、、 新型ガンブラーに攻撃されたサイトを複数確認したようです。 具体的には、FTPのアカウント情報を盗用され、「.htaccess」ファイルをアップロードされます。 どうやら、JavaScript以外でのリダイレクトの方法に切り替えてきている模様。(現在、詳細確認中・・・) ウェブサイト管理者様は、ウェブコンテンツ以外にサーバー等の設定ファイルの確認もしておいた方が良さそうです。 アップロードされた .htaccess の内容 ----- #  HostRule RewriteEngine On RewriteCond %{HTTP_REFERER} .*google.*$ [NC,OR

    エフセキュアブログ : ガンブラー対策「.htaccess」にも注意!
    tsupo
    tsupo 2010/03/03
    新しい攻撃事例: .htaccess を(上書き)アップロードされて、攻撃者のサイトへリダイレクトさせられてしまう
  • 1