List Of Annoucement
Number of items displayed
No Publication Date Title Body Text
1 March 19, 2019 レスポンス詳細の修正

「レスポンス詳細」画面で診断後の画面が表示できるようになりました。
従来はHTMLの表示のみでした。

2 March 19, 2019 トークン自動認識

トークンの設定がない場合、Secualiveができる限り自動でトークンを認識し処理を行うようになりました。

※マルチステップ設定は必要です。

3 March 11, 2019 Login Session診断

ログインページ、ログイン、ログアウトのセッションを診断するプラグインを追加しました。

・セッションIDが固定
・ログイン前後でセッションIDが変更なし
・ログイン前のセッションIDがログイン後も有効
・ログアウト時にセッションが破棄されていない
・ログインページがhttpで表示可能
・セッションIDの特定

4 Feb. 15, 2019 マルチステップの不具合対応

マルチステップの診断で異常終了する場合がある不具合を修正しました。

5 Feb. 15, 2019 プラグインの追加

500:内部サーバーエラーの検知を行うプラグインを追加しました。

6 Feb. 7, 2019 差分SQLインジェクション

レスポンスの差分によってSQLインジェクションを検知するプラグインを追加しました。

7 Feb. 7, 2019 レポートの更新

診断レポートに例として一つリクエスト、レスポンスを記載するようになりました。

8 Feb. 7, 2019 ログ確認機能の追加

診断時のログが[診断結果サマリー ]から確認できるようになりました。

9 Feb. 7, 2019 トークン取得処理の更新

ページのサイズが大きな場合、トークン取得に時間が掛かる問題を修正しました。

10 Feb. 7, 2019 自動正常遷移検出

クローリング時にページから正常遷移を特定する為の文字列を取得する処理を追加しました。
診断時にこの文字が含まれるかチェックします。
ログ確認でこの文字が診断時に含まれているか確認できます。

11 Feb. 7, 2019 正常遷移検出文字列設定

[クローリングURLの詳細]画面で、診断時の正常遷移を検出する文字列を設定できるようになりました。
[ログ確認]ではこの文字が含まれている診断リクエストは正常遷移が"◯"になります。

12 Jan. 9, 2019 マニュアルの更新

診断用マニュアルを最新に更新しました。Version1.0.0.0.

13 Jan. 7, 2019 クローリングURL一覧の更新

ログイン選択、確認、マルチステップの説明を確認するリンクを追加しました。

14 Dec. 21, 2018 暗号スイート確認の更新

確認結果に警告と対策リンクが表示されるようになりました。

15 Dec. 17, 2018 再送機能実装のお知らせ

診断結果画面で検出された脆弱性を再現する為のボタンを追加しました。