エントリー一覧
- 総合
tsupoさん
- お気に入り
- 返信した(11)
- 返信された(76)
- グーされた(117)

「脆弱性」を含むブックマーク 295件中 1 件目 -
-
スラッシュドット・ジャパン Journal | TomcatのAJPコネクタに脆弱性 (CVE-2011-3190) 発覚



Apache TomcatのAJPコネクタに認証回避と情報漏えいの脆弱性 (CVE-2011-3190) // AJP から転送されてきたリクエストの本体を Tomcat が誤って新しいリクエストとして受理することがある(認証の回避に利用され得る)
2011/8/30 20:48 by tsupoさん 返信(0)


-
-
Apache HTTP Serverの脆弱性を突く「Apache Killer」――パッチは48時間以内にリリース予定 - SourceForge.



問題となっているのは「Range header DoS」と呼ばれる脆弱性 / 多数のRange指定を含むリクエストを送ることで、ターゲットシステムのメモリとCPUを消費させる / 該当するApacheは1.3系および2系の全バージョン
2011/8/25 19:35 by tsupoさん 返信(0)


-
『PHP 5.3.7』のバグを修正する『PHP 5.3.8』がリリース - japan.internet.com



crypt 関数の脆弱性を修正した 5.3.8 バージョンがリリースされた / ユーザーにとっての教訓は、リスクを回避したいなら、できれば新バージョンのリリースから1日(あるいは2日)は待ったほうがいいということだ
2011/8/24 19:52 by tsupoさん 返信(0)


-
phpMyAdminにおける任意スクリプト実行可能な脆弱性の検証 - ockeghem(徳丸浩)の日記



[security] [PHP] [phpMyAdmin]
CVE-2011-2505脆弱性でセッション変数を汚染して、CVE-2011-2506脆弱性を悪用してPHPスクリプトを書き出すというのが攻撃の流れ / phpMyAdminの設計がそもそも危なっかしい
2011/8/9 14:50 by tsupoさん 返信(0)


-
DARPA、『Cyber Fast Track』(CFT) プログラムを発表 - japan.internet.com



17の脆弱性のうち、6つがセキュリティ ソフトウェアの脆弱性 / 政府のセキュリティを確保するためのソフトウェアに脆弱性があり、いまだパッチが適用されていない
2011/8/9 13:36 by tsupoさん 返信(0)


-
『Black Hat』で SAP アプリの脆弱性が明らかに - japan.internet.com



SAP アプリケーションのセキュリティ脆弱性の根本原因は『Java』の使用にある / 「クロスサイト スクリプティング (XSS) の脆弱性は数え切れないほど存在
2011/8/9 13:33 by tsupoさん 返信(0)


-
Androidに設計上の脆弱性--迷惑広告やフィッシングの恐れ - CNET Japan



「ユーザーが正規の銀行用アプリケーションを使用しているときに、害がないように見えて実は偽のログインページを表示するといったアプリケーションを開発できるという」
2011/8/8 17:11 by tsupoさん 返信(0)


-
-
電力線からホームオートメーションを攻撃--セキュリティ専門家がデバイス開発 - CNET Japan



[security] [homeAutomation] [X10]
X10 Black Out / X10 Sniffer / こうした脆弱性は、X10プロトコルが暗号化されていないことから生じている
2011/8/8 16:43 by tsupoさん 返信(0)


-
phpMyAdminにて任意のコードを実行可能な脆弱性(CVE-2011-2505, CVE-2011-2506)に関する検証レポート



[security] [PHP] [phpMyAdmin]
phpMyAdmin上の$_SESSION配列にPHPコードを埋め込むことが可能 / phpMyAdmin バージョン3.3.10.2未満, バージョン3.4.3.1未満 を使っている場合はアップデートすること
2011/7/29 18:01 by tsupoさん 返信(0)


-
米eEyeのCTOが語る「事故前提のセキュリティ対策を」 - @IT



[security] [Retina] [yarai] [return-to-libc攻撃]
「必ずミスはある、パーフェクトはあり得ないと考え、事故を前提に、仮に脆弱性があってもそれ以上の悪用は困難になるような準備を整えるべき」
2011/7/27 11:44 by tsupoさん 返信(0)


-
ワープロソフト「一太郎」を利用した脆弱性と標的型攻撃に注意 - japan.internet.com



[security] [一太郎] [脆弱性] [標的型攻撃] [バッファオーバーラン] [exploit]
「一太郎」の未知の脆弱性を使用した標的型攻撃 / すでに修正プログラムが配布されている → 修正プログラムがすでにあるのなら「未知の脆弱性」ではないのでは?
2011/6/21 09:49 by tsupoさん 返信(0)


-
新たなインジェクション攻撃、すでに3万サイトが感染か - japan.internet.com



[security] [SQLinjection]
大量メッシュ化インジェクション / 攻撃者はコードを仕掛けるために SQL が持つある種の脆弱性を悪用 / 攻撃者は Web サイトの制御を完全に握る / 感染サイト同士をJavaScript で結ぶ
2011/6/17 15:19 by tsupoさん 返信(0)


-
日本HPが脆弱性解析ソフトの新版、ハイブリッド解析を可能に - @IT



[security] [Fortify] [WebInspect] [HewlettPackard]
HP による買収後、Fortify がどうなるのか、ずっと気になってた // HP Fortify 360 Security Scope: Fortify (静的解析) と Web Inspect (動的解析) を連携させるコンポーネント
2011/6/15 10:35 by tsupoさん 返信(0)


-
WebGLの(実質的に)仕様上の脆弱性について(日本語訳) - ものがたり



WebGLの仕様にかかる問題 / 「おそらく最適解は、これらを考慮に入れた上で、3Dグラフィックスの仕様をゼロから作り上げることでしょう」 / DoS、クロスドメイン画像
2011/5/11 13:54 by tsupoさん 返信(0)


-
-
MS、他社製ソフトの脆弱性情報開示で調整役に - CNET Japan



[security] [Microsoft] [coordinator] [MSRC]
Microsoftは、他社製ソフトウェアに影響するセキュリティ問題を自社従業員が発見したり、外部の研究者がMicrosoft Security Response Centerに問題を報告した場合に、同社が脆弱性を調整する役割を担うと発表
2011/4/20 13:08 by tsupoさん 返信(0)


-
![Buzzurl [バザール]](http://buzzurl.jp.eimg.jp/static/image/common/logo_buzzurl.gif)




[security] [authentication] [phishing] [socialEngineering]
ほとんどの消費者が様々なオンライン口座にもオンラインバンキングのパスワードを再利用しているという事実 ← この脆弱性、たぶん、いつまで経っても直らないと思う
2011/10/4 11:11 by tsupoさん 返信(0)