Gumblar

年明け早々に書いたGumblarによるWebサイトの改ざん被害

チロルチョコミルクヌガー復刻版

懐かしいチロルチョコ復刻版 昔は10円だったが、今では32円也

「.htaccess」を不正アップロードする新たな改ざん攻撃が確認され、警告されている。

従来のJavaScriptによる攻撃と違って、この手法だとFirefox+NoScriptでも防げないという問題がある。しかもコンテンツそのものに手が加えられるわけではないのでサイト管理者にとっても改ざんされた事に気付きにくく、感染状態が長く続きやすいという傾向があるので、注意が必要だ。

参照

ITpro http://itpro.nikkeibp.co.jp/

INTERNET Watch http://internet.watch.impress.co.jp/

LAC http://www.lac.co.jp/