トリコロールな猫/セキュリティ

思いついたことをぼちぼち書いてます。

2014-04-01から1ヶ月間の記事一覧

20140429-30 セキュリティ情報まとめ

0-day連発ですね。 [続報] Internet Explorer 0-day exploit JVNVU#92280347: Internet Explorer に解放済みメモリ使用 (use-after-free) の脆弱性 IE Zero Day and VGX.dll IEのゼロデイ問題、Windows XPの危険性を白日下に晒す | TechCrunch Japan 深刻な…

20140428 セキュリティ情報まとめ

Internet Explorer 0-day exploit Microsoft Security Advisory 2963983 NVD - Detail Vulnerability Note VU#222929 - Microsoft Internet Explorer use-after-free vulnerability New Zero-Day Exploit targeting Internet Explorer Versions 9 through 11…

20140426-27 セキュリティ情報まとめ

見出しはなるべく日本語に。 [続報] Apache Struts脆弱性 Vulnerability Note VU#719225 - Apache Struts2 ClassLoader allows access to class properties via request parameters Apache Struts2の脆弱性 “完全修正版”は近日リリース - ITmedia エンタープ…

20140425 セキュリティ情報まとめ

ピックアップ記事を別だししてみる→HacKid 2014がちょー楽しそう - トリコロールな猫/セキュリティ Heartbleed関連 Heardbleed禍のOpenSSLは「もはや修復不能」。OpenBSDがフォーク版開発へ : ギズモード・ジャパン OpenSSLの脆弱性はAndroidアプリも注意、1…

 HacKid 2014がちょー楽しそう

Thanks so VERY much to the kids, parents, volunteers and speakers who made HacKid 2014 an absolute success. We... http://t.co/NPCbXGFTvU— HacKid Conference (@hackidcon) 2014, 4月 21 HacKidはウイルス対策ソフトベンダーの「カスペルスキー」や…

20140424 セキュリティ情報まとめ

1個だけピックアップしてちゃんと読んでみる。 [ピックアップ] アイオワ州立大学 学生のソーシャルセキュリティナンバーが保存されたサーバに侵入されビットコイン採掘に利用される Iowa State IT staff discover unauthorized access to servers - News Ser…

20140423 セキュリティ情報まとめ

分類で分けてみる。なんか量が多いな今日は。 Heartbleed関連 アップル、「AirPort」製品のHeartbleed問題に対処 - CNET Japan If an Android Has a Heart, Does It Bleed? | FireEye Blog ニュースサイト - OpenSSLの脆弱性に伴う弊社製品への影響について …

20140422 セキュリティ情報まとめ

コメントを入れてみる。 Heartbleed関連 Hackers Using Heartbleed Bug to Attack ‘Big Corporations’ | The Heartbleed Bug : OpenSSL cryptographic software library Hideki SAKAMOTO の雑記 (2014-04-16) Preliminary Postmortem on Heartbleed: A Lesso…

20140421 セキュリティ情報まとめ

週明け分は軽めに。 Heartbleed関連 Adobe、OpenSSLの脆弱性対応について説明 - ITmedia エンタープライズ コードテストの重要性が浮き彫りに:発見企業が語る、Heartbleedの残した「教訓」 - @IT そろそろテレビも狙われる? Next target for cyber hacker…

20140419-20 セキュリティ情報まとめ

20140419-20 セキュリティ情報まとめ

20140418 セキュリティ情報まとめ

Heartbleed関連 Heartbleed: A History - The Akamai Blog ニュース - OpenSSLの「心臓出血」はクライアントにも影響、サーバーに情報を盗まれる:ITpro OpenSSLとDNSの件が相当にヤバい雰囲気になっております(山本 一郎) - 個人 - Yahoo!ニュース OpenBSD…

20140417 セキュリティ情報まとめ

Heartbleed関連 Heartbleed bug fix: Tor isn’t a safe haven either | BGR Heartbleed Software Snafu: The Good, the Bad and the Ugly - Scientific American ニュース - OpenSSLの「心臓出血」脆弱性、被害報告が相次ぐ:ITpro Hackers from China waste…

20140416 セキュリティ情報まとめ

Heartbleed関連 [revised] Vulnerability Note VU#720951 - OpenSSL TLS heartbeat extension read overflow discloses sensitive information Tokyo SOC Report 西本逸郎のIT社会サバイバル術 - OpenSSLで露見した脆弱性、「心臓出血」の影響はどこまで及ぶ…