SCW アイコン
ヒーロー背景(区切りなし)
ブログ

Problemas de seguridad de Equifax descubiertos en 2016

マティアス・マドゥ博士
2017年9月12日 掲載
最終更新日: 2026年3月6日

Los problemas de seguridad identificados en 2016 en el sitio web de Equifax aún no se han solucionado. Identificar el problema es solo un paso, pero solucionarlo supone un desafío aún mayor. Se requiere tiempo y habilidad para volver al código, entender el contexto y solucionar los problemas.

Está claro que los desarrolladores de Equifax estaban bajo mucho estrés y muchas de las vulnerabilidades conocidas no se solucionaron. Lamentablemente, esa falta de acción ha tenido ahora la peor respuesta posible.

La seguridad debe estar integrada desde el principio y los desarrolladores necesitan las habilidades, la capacitación y las herramientas integradas en el IDE para minimizar la escritura de las vulnerabilidades conocidas. Se requieren conocimientos específicos del lenguaje y el marco para solucionar los problemas identificados. El principio general para solucionar un problema de XSS sigue siendo el mismo, sin embargo, la implementación real depende de los marcos establecidos.

Si quieres realizar una formación interactiva sobre cómo solucionar problemas de XSS en Struts, consulta: https://portal.securecodewarrior.com/#/simple-flow/web/xss/reflected/java/struts

Si pasamos a 2016, un investigador de seguridad encontró una vulnerabilidad común conocida como cross-site scripting (XSS) en el sitio web principal de Equifax, según un tuit de un investigador con el nombre de x0rz. Estos errores del XSS permiten a los atacantes enviar enlaces especialmente diseñados a los clientes de Equifax y, si el objetivo hace clic y ha iniciado sesión en el sitio, el hacker puede revelar su nombre de usuario y contraseña.

https://www.forbes.com/sites/thomasbrewster/2017/09/08/equifax-data-breach-history/#552ab1c9677c

リソースを参照
リソースを参照

Si pasamos a 2016, un investigador de seguridad encontró una vulnerabilidad común conocida como cross-site scripting (XSS) en el sitio web principal de Equifax, según un tuit de un investigador con el nombre de x0rz.

もっと知りたいですか?

Matias Madou, Ph.D. セキュリティ専門家、研究者、CTO兼共同設立者(Secure Code Warrior )。Ghent大学でアプリケーションセキュリティの博士号を取得し、静的解析ソリューションに焦点を当てた。その後、米国Fortify社に入社し、開発者が安全なコードを書くことを支援せずに、コードの問題を検出するだけでは不十分であることに気づきました。開発者を支援し、セキュリティの負担を軽減し、お客様の期待を上回る製品を開発することを志すようになった。Team Awesomeの一員としてデスクワークをしていないときは、RSA Conference、BlackHat、DefConなどのカンファレンスでプレゼンテーションをするのが好きである。

もっと詳しく

Secure Code Warrior ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先事項とする文化を構築するために、貴組織をSecure Code Warrior 。AppSec管理者、開発者、CISO、セキュリティ関連担当者など、あらゆる立場の方々に対し、不安全なコードに関連するリスクを軽減するお手伝いをいたします。

デモを予約する
共有する:
リンクトインのブランドソーシャルx ロゴ
著者
マティアス・マドゥ博士
2017年9月12日発行

Matias Madou, Ph.D. セキュリティ専門家、研究者、CTO兼共同設立者(Secure Code Warrior )。Ghent大学でアプリケーションセキュリティの博士号を取得し、静的解析ソリューションに焦点を当てた。その後、米国Fortify社に入社し、開発者が安全なコードを書くことを支援せずに、コードの問題を検出するだけでは不十分であることに気づきました。開発者を支援し、セキュリティの負担を軽減し、お客様の期待を上回る製品を開発することを志すようになった。Team Awesomeの一員としてデスクワークをしていないときは、RSA Conference、BlackHat、DefConなどのカンファレンスでプレゼンテーションをするのが好きである。

マティアスは、15年以上のソフトウェアセキュリティの実務経験を持つ研究者・開発者です。フォーティファイ・ソフトウェア社や自身の会社(Sensei Security)などでソリューションを開発してきました。キャリアの中で、Matiasは、商用製品につながる複数のアプリケーションセキュリティ研究プロジェクトを主導し、10件以上の特許を取得しています。また、RSAカンファレンス、Black Hat、DefCon、BSIMM、OWASP AppSec、BruConなどの世界的なカンファレンスで定期的に講演を行っているほか、高度なアプリケーションセキュリティトレーニング(courses )の講師も務めています。

Matiasはゲント大学でコンピュータ工学の博士号を取得し、アプリケーションの内部構造を隠すためのプログラム難読化によるアプリケーションセキュリティを研究しました。

共有する:
リンクトインのブランドソーシャルx ロゴ

Los problemas de seguridad identificados en 2016 en el sitio web de Equifax aún no se han solucionado. Identificar el problema es solo un paso, pero solucionarlo supone un desafío aún mayor. Se requiere tiempo y habilidad para volver al código, entender el contexto y solucionar los problemas.

Está claro que los desarrolladores de Equifax estaban bajo mucho estrés y muchas de las vulnerabilidades conocidas no se solucionaron. Lamentablemente, esa falta de acción ha tenido ahora la peor respuesta posible.

La seguridad debe estar integrada desde el principio y los desarrolladores necesitan las habilidades, la capacitación y las herramientas integradas en el IDE para minimizar la escritura de las vulnerabilidades conocidas. Se requieren conocimientos específicos del lenguaje y el marco para solucionar los problemas identificados. El principio general para solucionar un problema de XSS sigue siendo el mismo, sin embargo, la implementación real depende de los marcos establecidos.

Si quieres realizar una formación interactiva sobre cómo solucionar problemas de XSS en Struts, consulta: https://portal.securecodewarrior.com/#/simple-flow/web/xss/reflected/java/struts

Si pasamos a 2016, un investigador de seguridad encontró una vulnerabilidad común conocida como cross-site scripting (XSS) en el sitio web principal de Equifax, según un tuit de un investigador con el nombre de x0rz. Estos errores del XSS permiten a los atacantes enviar enlaces especialmente diseñados a los clientes de Equifax y, si el objetivo hace clic y ha iniciado sesión en el sitio, el hacker puede revelar su nombre de usuario y contraseña.

https://www.forbes.com/sites/thomasbrewster/2017/09/08/equifax-data-breach-history/#552ab1c9677c

リソースを参照
リソースを参照

以下のフォームに記入してレポートをダウンロードしてください

当社製品や安全な暗号化に関する情報をお送りする許可を頂ければ幸いです。お客様の個人情報は常に最大限の注意を払って取り扱い、マーケティング目的で他社に販売することは決してありません。

送信
SCW成功アイコン
SCWエラーアイコン
フォームを送信するには、「分析」クッキーを有効にしてください。完了後は、お気軽に再度無効にしてください。

Los problemas de seguridad identificados en 2016 en el sitio web de Equifax aún no se han solucionado. Identificar el problema es solo un paso, pero solucionarlo supone un desafío aún mayor. Se requiere tiempo y habilidad para volver al código, entender el contexto y solucionar los problemas.

Está claro que los desarrolladores de Equifax estaban bajo mucho estrés y muchas de las vulnerabilidades conocidas no se solucionaron. Lamentablemente, esa falta de acción ha tenido ahora la peor respuesta posible.

La seguridad debe estar integrada desde el principio y los desarrolladores necesitan las habilidades, la capacitación y las herramientas integradas en el IDE para minimizar la escritura de las vulnerabilidades conocidas. Se requieren conocimientos específicos del lenguaje y el marco para solucionar los problemas identificados. El principio general para solucionar un problema de XSS sigue siendo el mismo, sin embargo, la implementación real depende de los marcos establecidos.

Si quieres realizar una formación interactiva sobre cómo solucionar problemas de XSS en Struts, consulta: https://portal.securecodewarrior.com/#/simple-flow/web/xss/reflected/java/struts

Si pasamos a 2016, un investigador de seguridad encontró una vulnerabilidad común conocida como cross-site scripting (XSS) en el sitio web principal de Equifax, según un tuit de un investigador con el nombre de x0rz. Estos errores del XSS permiten a los atacantes enviar enlaces especialmente diseñados a los clientes de Equifax y, si el objetivo hace clic y ha iniciado sesión en el sitio, el hacker puede revelar su nombre de usuario y contraseña.

https://www.forbes.com/sites/thomasbrewster/2017/09/08/equifax-data-breach-history/#552ab1c9677c

ウェビナーを見る
始める
もっと詳しく

以下のリンクをクリックして、このリソースのPDFをダウンロードしてください。

Secure Code Warrior ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先事項とする文化を構築するために、貴組織をSecure Code Warrior 。AppSec管理者、開発者、CISO、セキュリティ関連担当者など、あらゆる立場の方々に対し、不安全なコードに関連するリスクを軽減するお手伝いをいたします。

報告書を見るデモを予約する
PDFをダウンロード
リソースを参照
共有する:
リンクトインのブランドソーシャルx ロゴ
もっと知りたいですか?

共有する:
リンクトインのブランドソーシャルx ロゴ
著者
マティアス・マドゥ博士
2017年9月12日発行

Matias Madou, Ph.D. セキュリティ専門家、研究者、CTO兼共同設立者(Secure Code Warrior )。Ghent大学でアプリケーションセキュリティの博士号を取得し、静的解析ソリューションに焦点を当てた。その後、米国Fortify社に入社し、開発者が安全なコードを書くことを支援せずに、コードの問題を検出するだけでは不十分であることに気づきました。開発者を支援し、セキュリティの負担を軽減し、お客様の期待を上回る製品を開発することを志すようになった。Team Awesomeの一員としてデスクワークをしていないときは、RSA Conference、BlackHat、DefConなどのカンファレンスでプレゼンテーションをするのが好きである。

マティアスは、15年以上のソフトウェアセキュリティの実務経験を持つ研究者・開発者です。フォーティファイ・ソフトウェア社や自身の会社(Sensei Security)などでソリューションを開発してきました。キャリアの中で、Matiasは、商用製品につながる複数のアプリケーションセキュリティ研究プロジェクトを主導し、10件以上の特許を取得しています。また、RSAカンファレンス、Black Hat、DefCon、BSIMM、OWASP AppSec、BruConなどの世界的なカンファレンスで定期的に講演を行っているほか、高度なアプリケーションセキュリティトレーニング(courses )の講師も務めています。

Matiasはゲント大学でコンピュータ工学の博士号を取得し、アプリケーションの内部構造を隠すためのプログラム難読化によるアプリケーションセキュリティを研究しました。

共有する:
リンクトインのブランドソーシャルx ロゴ

Los problemas de seguridad identificados en 2016 en el sitio web de Equifax aún no se han solucionado. Identificar el problema es solo un paso, pero solucionarlo supone un desafío aún mayor. Se requiere tiempo y habilidad para volver al código, entender el contexto y solucionar los problemas.

Está claro que los desarrolladores de Equifax estaban bajo mucho estrés y muchas de las vulnerabilidades conocidas no se solucionaron. Lamentablemente, esa falta de acción ha tenido ahora la peor respuesta posible.

La seguridad debe estar integrada desde el principio y los desarrolladores necesitan las habilidades, la capacitación y las herramientas integradas en el IDE para minimizar la escritura de las vulnerabilidades conocidas. Se requieren conocimientos específicos del lenguaje y el marco para solucionar los problemas identificados. El principio general para solucionar un problema de XSS sigue siendo el mismo, sin embargo, la implementación real depende de los marcos establecidos.

Si quieres realizar una formación interactiva sobre cómo solucionar problemas de XSS en Struts, consulta: https://portal.securecodewarrior.com/#/simple-flow/web/xss/reflected/java/struts

Si pasamos a 2016, un investigador de seguridad encontró una vulnerabilidad común conocida como cross-site scripting (XSS) en el sitio web principal de Equifax, según un tuit de un investigador con el nombre de x0rz. Estos errores del XSS permiten a los atacantes enviar enlaces especialmente diseñados a los clientes de Equifax y, si el objetivo hace clic y ha iniciado sesión en el sitio, el hacker puede revelar su nombre de usuario y contraseña.

https://www.forbes.com/sites/thomasbrewster/2017/09/08/equifax-data-breach-history/#552ab1c9677c

目次

PDFをダウンロード
リソースを参照
もっと知りたいですか?

Matias Madou, Ph.D. セキュリティ専門家、研究者、CTO兼共同設立者(Secure Code Warrior )。Ghent大学でアプリケーションセキュリティの博士号を取得し、静的解析ソリューションに焦点を当てた。その後、米国Fortify社に入社し、開発者が安全なコードを書くことを支援せずに、コードの問題を検出するだけでは不十分であることに気づきました。開発者を支援し、セキュリティの負担を軽減し、お客様の期待を上回る製品を開発することを志すようになった。Team Awesomeの一員としてデスクワークをしていないときは、RSA Conference、BlackHat、DefConなどのカンファレンスでプレゼンテーションをするのが好きである。

もっと詳しく

Secure Code Warrior ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先事項とする文化を構築するために、貴組織をSecure Code Warrior 。AppSec管理者、開発者、CISO、セキュリティ関連担当者など、あらゆる立場の方々に対し、不安全なコードに関連するリスクを軽減するお手伝いをいたします。

デモを予約するダウンロード
共有する:
リンクトインのブランドソーシャルx ロゴ
リソースセンター

始めるためのリソース

その他の投稿
リソースセンター

始めるためのリソース

その他の投稿