次世代Webカンファレンス 2019 Security(#nwc_sec) まとめ

次世代Webカンファレンス 2019 Security(#nwc_sec) まとめ
4
前へ 1 2 ・・ 17 次へ
kura@🗻 @kura_lab

次世代Webカンファレンスきてますっ!!Securityのセッションはじまりましたっ🔐 #nwc_sec pic.twitter.com/egbdrSe2Uk

2019-01-13 11:13:10
拡大
mala @bulkneets

もしなにかまずいことを喋っていたら電流を流すことができます twitter.com/yuiseki/status… #nwc_sec #nwc_all

2019-01-13 11:13:11
りく(いしゅみ) @isyumi_net

ひょっとしてこの方 +メッセージの脆弱性の指摘してた方? #nwc_sec

2019-01-13 11:14:05
Teppei Sato @teppeis

インハウス3名、コンサル1名 #nwc_sec

2019-01-13 11:15:05
きりえ @__kyrieleison__

Web API のセキュリティについて伺えたら嬉しい #nwc_sec

2019-01-13 11:15:23
Yosuke Furukawa @yosuke_furukawa

登壇してる人たちもすごいメンツだし、タイムキープしてる人たちもすごいメンツだ。 #nwc_sec

2019-01-13 11:16:11
Makio Tsukamoto @tsukamoto

久しぶりにお見掛けするmalaさんが変わってないというか、ブラックスーツになってよりらしくなってるというか、微妙にotsuneさん感。 #nwc_sec

2019-01-13 11:16:16
azu @azu_re

bulkneets: この2社でCDNの事故ケースがあった話 #nwc_all #nwc_sec

2019-01-13 11:17:04
azu @azu_re

bulkneets: 0秒キャッシュで他の人のレスポンスが表示されてしまうケース privateを使わないと行けないケース #nwc_all #nwc_sec

2019-01-13 11:17:42
██████████████████████ @motchang

CDN のキャッシュ設定が0秒になっており、全く同じタイミングだと他人のレスポンスが表示されてしまった事故があった #nwc_sec

2019-01-13 11:17:43
Teppei Sato @teppeis

#nwc_sec / CDN切り替え作業における、Web版メルカリの個人情報流出の原因につきまして - Mercari Engineering Blog tech.mercari.com/entry/2017/06/…

2019-01-13 11:17:44
がぶ @kazz_ogawa

CDNのリクエストおまとめ機能 #nwc_sec

2019-01-13 11:18:04
おおた @ota42y

CDNでキャッシュをしない設定にしていたけど0秒間キャッシュがされていて、同時にリクエストすると他人のレスポンスが表示される…そんなのが #nwc_sec

2019-01-13 11:18:04
Shoko@育休中 @_okohs

事例:CDNキャッシュしない設定にしてたつもり(0秒)が、0秒だけ(同時に来た時)キャッシュされてしまい、他人のレスポンスが表示されてしまうという脆弱性があった #nwc_sec

2019-01-13 11:18:11
tagomoris @tagomoris

やらかしたときに原因と対応をきちんと公表できるのは偉い、本当にそう思う。セキュリティもだし障害とかも。 #nwc_sec

2019-01-13 11:18:36
つちかず @tsuchikazu

CDNでリクエストまとめ機能なんてあるのか..確かにハマりそう… #nwc_sec

2019-01-13 11:18:38
Edward Fox @EdwardKenFox

M社のCDN事故は他人事じゃないなって見ててヒヤヒヤした #nwc_sec

2019-01-13 11:18:39
KazuakiM @kazuakim4tw

#nwc_sec CDNのキャッシュタイムが0秒でも、0秒のキャッシュができてしまう。

2019-01-13 11:18:47
神田 佳積 @kazumiks

WebセキュリティだとWordpressとECCubeはあるあるかも。 #nwc_sec

2019-01-13 11:18:58
Jun Watanabe@rela @rela1470

CDNの設定を0秒にしたら文字通り0秒で同時アクセスのものがまとめられてしまった。こわい。 #nwc_sec

2019-01-13 11:18:58
@sogaoh

#nwc_sec 事例の公表はとても良い方向だと思う

2019-01-13 11:19:00
きりえ @__kyrieleison__

CDN の設定ミスによる漏洩事故。CDN のキャッシュを無効にしたつもりがキャッシュ0秒に。同じタイミングで来たリクエストに対してキャッシュが使用された。やりそうで怖い #nwc_sec

2019-01-13 11:19:05
前へ 1 2 ・・ 17 次へ