アナウンス一覧
表示数
No 公開日 タイトル 本文
1 2019年3月19日 レスポンス詳細の修正

「レスポンス詳細」画面で診断後の画面が表示できるようになりました。
従来はHTMLの表示のみでした。

2 2019年3月19日 トークン自動認識

トークンの設定がない場合、Secualiveができる限り自動でトークンを認識し処理を行うようになりました。

※マルチステップ設定は必要です。

3 2019年3月11日 Login Session診断

ログインページ、ログイン、ログアウトのセッションを診断するプラグインを追加しました。

・セッションIDが固定
・ログイン前後でセッションIDが変更なし
・ログイン前のセッションIDがログイン後も有効
・ログアウト時にセッションが破棄されていない
・ログインページがhttpで表示可能
・セッションIDの特定

4 2019年2月15日 マルチステップの不具合対応

マルチステップの診断で異常終了する場合がある不具合を修正しました。

5 2019年2月15日 プラグインの追加

500:内部サーバーエラーの検知を行うプラグインを追加しました。

6 2019年2月7日 差分SQLインジェクション

レスポンスの差分によってSQLインジェクションを検知するプラグインを追加しました。

7 2019年2月7日 レポートの更新

診断レポートに例として一つリクエスト、レスポンスを記載するようになりました。

8 2019年2月7日 ログ確認機能の追加

診断時のログが[診断結果サマリー ]から確認できるようになりました。

9 2019年2月7日 トークン取得処理の更新

ページのサイズが大きな場合、トークン取得に時間が掛かる問題を修正しました。

10 2019年2月7日 自動正常遷移検出

クローリング時にページから正常遷移を特定する為の文字列を取得する処理を追加しました。
診断時にこの文字が含まれるかチェックします。
ログ確認でこの文字が診断時に含まれているか確認できます。

11 2019年2月7日 正常遷移検出文字列設定

[クローリングURLの詳細]画面で、診断時の正常遷移を検出する文字列を設定できるようになりました。
[ログ確認]ではこの文字が含まれている診断リクエストは正常遷移が"◯"になります。

12 2019年1月9日 マニュアルの更新

診断用マニュアルを最新に更新しました。Version1.0.0.0.

13 2019年1月7日 クローリングURL一覧の更新

ログイン選択、確認、マルチステップの説明を確認するリンクを追加しました。

14 2018年12月21日 暗号スイート確認の更新

確認結果に警告と対策リンクが表示されるようになりました。

15 2018年12月17日 再送機能実装のお知らせ

診断結果画面で検出された脆弱性を再現する為のボタンを追加しました。