トリコロールな猫/セキュリティ

思いついたことをぼちぼち書いてます。

20140429-30 セキュリティ情報まとめ

0-day連発ですね。

[続報] Internet Explorer 0-day exploit


「アメリカ政府が使っちゃダメって言った」っていうのがテレビで流れていたので情シスの皆さまは大変なことになってるんだろうなと思いました。

TCP reassembly vulnerability

An attacker who can send a series of specifically crafted packets with a connection could cause a denial of service situation by causing the kernel to crash.

FreeBSDのみ?
DoS攻撃の他、(非常に困難ではあるけど)ログイン情報などを奪取される可能性がある。

ホワイトハウス脆弱性の開示についての見解をブログで公開

Disclosing a vulnerability can mean that we forego an opportunity to collect crucial intelligence that could thwart a terrorist attack stop the theft of our nation’s intellectual property, or even discover more dangerous vulnerabilities that are being used by hackers or other adversaries to exploit our networks.

プライバシー

「母親としての本能が、『政府は市民を監視しているのでは』という政治的な懸念に勝った」と、バザードは語る。「私は娘を見つける手段が欲しい」