脆弱性の報告を攻撃とみなすような企業側担当者の意識を変えるためには、企業名の公表は必要だと思う。こういう面倒を避けるために、報告はIPA,JPCERTにするのだろうけど。

koyhogekoyhoge のブックマーク 2013/09/11 13:58

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Masato Kinugawa Security Blog: たぶんXSSが理由でインターネットがとまった

    昔自分が利用者だったサイトのセキュリティ問題(XSS)をいくつか報告していたのですが、おそらくそのリクエストを理由にインターネットが使えなくなりました。プロバイダに接続を止められたのです。 そのサイトで...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう