タグ

ブックマーク / yebo-blog.blogspot.com (3)

  • yebo blog: Apacheのmod_proxy/mod_rewriteに脆弱性

    2011/11/29 Apacheのmod_proxy/mod_rewriteに脆弱性 Apache HTTPD Serverをリバース・プロキシー・モードで動かすと、リライトルールが適切に定義されていない場合、細工を加えたURLリクエストを送ることで内部ネットワーク上の非公開のリソースにアクセスを許してしまう脆弱性が見付かった。発見したQualys Security LabsのPrutha Parikh氏がブログで詳述しており、パッチがリリースされるまでの回避策も書かれている。 メールで送信BlogThis!Twitter で共有するFacebook で共有する 投稿者 zubora 投稿時間 04:52 ラベル: Security, Software, Web 0 コメント: コメントを投稿

    tsupo
    tsupo 2011/11/29
    リバース・プロキシー・モードで、リライトルールが適切に定義されていない場合、細工を加えたURLリクエストを送ることで内部ネットワーク上の非公開のリソースにアクセスを許してしまう脆弱性
  • yebo blog: ポール・アダムス氏、Googleを去った理由


    2011/07/14 Google Google+FacebookGoogleSocial CirclesGoogleFacebookTHINK OUTSIDE()GoogleGoogleGoogleSocial CirclesGoogleGoogle20106Googl
  • yebo blog: 新しいハッシュ関数「Skein」

    2008/11/01 新しいハッシュ関数「Skein」 NISTがSHAに代わる新しいハッシュ関数を募集しているが、ブルース・シュナイア氏らが「Skein」と呼ばれる新しいハッシュ関数を開発したそうだ (Schneier on Security)。Skeinに関する論文 (pdf) とソースコード (zip) が公開されている。NISTの募集は金曜日が〆切らしく、少なくとも80の提案があるそうだ。 投稿者 zubora 投稿時間 06:18 ラベル: Computer, Security 0 コメント: コメントを投稿

    tsupo
    tsupo 2008/11/03
    ブルース・シュナイア氏らが「Skein」と呼ばれる新しいハッシュ関数を開発 / NISTの募集は金曜日が〆切らしく、少なくとも80の提案があるそうだ → 結構、応募数多いな。
  • 1