タグ

memoとSecurityに関するCujoのブックマーク (20)

  • EKAKIN'S SCRIBBLE PAGE

    更新情報 2024/05/06私管理Plus Ver10.0.0 公開 2023/09/23私管理Plus Ver9.1.0 公開 2023/04/23私管理Plus Ver9.0.3 公開 2023/04/08私管理Plus Ver9.0.2 公開 2023/03/18私管理Plus Ver9.0.1 公開 2023/03/05私管理Plus Ver9.0.0 公開 2021/08/15私管理Plus Ver8.0.3 公開 2021/08/11私管理Plus Ver8.0.2 公開 2021/02/27私管理Plus Ver8.0.1 公開 2021/02/13バージョンアップリスト Ver5.0.1 公開 重要なお知らせ 2023年9月23日 私管理Plusにて脆弱性がみつかりました。 脆弱性については2023年9月23日「Ver9.1.0」以降で対応済です。 「

    Cujo
    Cujo 2020/03/26
    https://jvn.jp/jp/JVN63834780/ 『私本管理 Plus GOOUT Ver1.5.8、Ver2.2.10 の使用中止を検討してください/製品開発者と連絡が取れないため、本脆弱性の対策状況は不明です。』『公開日:2020/03/24』
  • 大学におけるウェブメールサービスを狙ったフィッシングメールに注意 : 安心相談窓口だより:IPA 独立行政法人 情報処理推進機構

    大学におけるウェブメールサービスを狙ったフィッシングメールに注意 ー フィッシングの基の手口を知って、継続的な対策を ー 今年4月から6月にかけて、大学のウェブメールサービスを狙ったフィッシング被害が相次ぎました。同時期に、当機構へも数件届出がありました。7月、8月にも被害を確認しており、今後も引き続き注意が必要であると考えます。 被害のあった大学による公開情報、および当機構への届出内容をもとに、今回の手口と被害、および利用者とシステム管理者における対策について解説します。 1.手口 フィッシングの手口は、主に次のような流れでした。 (1) ウェブメールサービスのシステム管理者を装ったメールが届く 大学で利用しているウェブメールサービスのシステム管理者を装い、送信エラーやメールボックスがいっぱいであるなどと記載されたメールが、大学の学生や教職員あてに送られてきます。 当機構で確認した範囲

    大学におけるウェブメールサービスを狙ったフィッシングメールに注意 : 安心相談窓口だより:IPA 独立行政法人 情報処理推進機構
  • Windowsイベントログについてのにゃんたくメモ - にゃん☆たくのひとりごと


    (ω)   NASA  Windows 
    Windowsイベントログについてのにゃんたくメモ - にゃん☆たくのひとりごと
  • 既定の受信の規則 'mDNS (UDP 受信)' が機能しない問題


    Windows Platform  Windows10 1607  Windows Server 2016 ( 14393)  Windows  "mDNS (UDP )"  OSmDNS (DNS)  Windows10 Windows Server 2016 OS OS - 
    既定の受信の規則 'mDNS (UDP 受信)' が機能しない問題
  • RubyGems の複数の脆弱性について


    Posted by usa on 29 Aug 2017 Ruby  RubyGems RubyGems  aDNS request hijacking vulnerability. (CVE-2017-0902) an ANSI escape sequence vulnerability. (CVE-2017-0899) a DoS vulnerability in the query command. (CVE-2017-0900) a vulnerability in the gem installer that allowed a malicious gem to overwrite arbitrary files. (CVE-2017-0901
  • 進まないWindows Update、やっぱり止まっていなかった


    Windows Update971/2  Windows10Windows UpdateWindows UpdateWindows Update 32 Windows10Windows UpdateWindows Server 2016Windows Update
    進まないWindows Update、やっぱり止まっていなかった
  • pixivを常時HTTPS化するまでの道のり(前編) - pixiv inside


     @catatsuy pixiv pixivHTTPS pixivHTTPS HTTPS - WikipediaNSA LANGoogle調HTTPS32 APIHTTP2/WebRTC/ServiceWorkerHTT
    pixivを常時HTTPS化するまでの道のり(前編) - pixiv inside
  • Windows 10 Creators Update: 更新の一時停止が 35 日ではなく 7 日の謎


    ...  2024 3  Windows10Creators Update ( 1703)  Home Windows Update35  Windows 10 Pro  Enterprise  PC35272
    Windows 10 Creators Update: 更新の一時停止が 35 日ではなく 7 日の謎
  • 無償SSLサーバー証明書Let’s Encryptの普及とHTTP/2および常時SSL化 | OSDN Magazine

    Webサイトの暗号化(SSL化、HTTPS対応)はこれまでEコマースやプライバシを守る目的で部分的に導入されてきたが、SHA1からSHA2への切り替え、モバイル端末の普及やHTTP/2の登場によって、サイト全体を常にHTTPS通信にする常時SSL化の動きが活発になっている。さらにSSLサーバー証明書を無償で入手可能なLet’s Encryptのサービス開始や主要なWebサーバーソフトウェアの安定版でHTTP/2が利用できるようになったことでその動きは加速している。稿ではSSL化を取り巻く最近の状況を整理し、NginxとLet’s EncryptによるHTTP/2&SSL化の実装例も紹介していく。 これまで証明書の無償入手は限定的 HTTPSのWebサイトを運用するには通常、商用の認証局にSSLサーバー証明書の発行を申し込み、必ず費用が発生するものだった。一部限定した目的では無償で利用でき

    無償SSLサーバー証明書Let’s Encryptの普及とHTTP/2および常時SSL化 | OSDN Magazine
  • iPadを買ったとき、最初にしておくべきこと


    iPadiPad使 iPad iPad 使iOS使iPad使  Touch ID46使iPad使
    iPadを買ったとき、最初にしておくべきこと
  • iframe sandbox は万能ではない - 葉っぱ日記


    HTML5iframesandboxiframeJavaScriptiframeiframeformsubmitiframeJavaScripttarget=_blank <iframe sandbox="allow-forms" src="..."></iframe> sandbox allow-scripts iframeJavaScriptiframeJavaScript sandbox
    iframe sandbox は万能ではない - 葉っぱ日記
  • 【著作権フリー】 当該内容に関する著作権を永久に放棄します。本内容は転載・改変・転送・送信は自由です。 VVVウイルスに関する注意喚起

    【著作権フリー】 当該内容に関する著作権を永久に放棄します。内容は転載・改変・転送・送信は自由です。 VVVウイルスに関する注意喚起 ※※※※※※※※※※※※※※※※※※※※※※※※※※※※※ 当該内容に関して、検索エンジンなどでの検索は控えてください ※※※※※※※※※※※※※※※※※※※※※※※※※※※※※ 新型のコンピューターウイルスに関する注意喚起です。 前の土曜日から、急速なスピードで、通称「vvvウイルス」というランサムウェア(コンピューターウイルス)が拡散しています。 手口は「ドライブバイダウンロード」でWebサイトの広告を閲覧しただけで感染するというものです。 現在、ウイルスを検出できるウイルス対策ソフトが「カスペルスキー」(2015/12/6 AM4時現在)となっています。 今回のウイルスで驚異な点として、現時点で全く対処方法がなく、感染した場合の被害が尋常ではないとこ

    Cujo
    Cujo 2015/12/07
    きけんさいととしてまとめさいとがれっきょされちゃってるのはざったなこうこくならべてるせいできけんせいがたかくなってるんだろうかね?
  • Windows updateができない・失敗をくりかえす時の一般的な対処方法


    |  |  |  | Windows update Windows updateMicrosoftWindows使
    Windows updateができない・失敗をくりかえす時の一般的な対処方法
  • うっかりパスワードを忘れた時に役立つChromeブラウザーからパスワードを調べる便利ワザ - ライブドアニュース


    201527160 by ID調 SNSID ChromeID PC使FacebookTwitterSNSamazon.co.jp 使ID PCIEInternet ExplorerChromeID Chrome
    うっかりパスワードを忘れた時に役立つChromeブラウザーからパスワードを調べる便利ワザ - ライブドアニュース
    Cujo
    Cujo 2015/02/19
     Fx  

    Security

    tool

    便



    tips

    memo
     
  • [ANNOUNCEMENT] Updated: bash-4.1.17-9

    A new release of bash, 4.1.17-9, has been uploaded and will soon reach a mirror near you; leaving the previous version at 4.1.16-8.NEWS: ===== This is a minor rebuild which picks up an upstream patch to fix another parser bug (CVE-2014-6278). This bug was found as a result of studying the extent of ShellShock attacks, but all cygwin builds since 4.1.13-6 have already protected bash to avoid the in

  • JVNVU#97219505: GNU Bash に OS コマンドインジェクションの脆弱性


    GNU Bash 4.3  GNU Bash  (Linux, BSD, Mac OS X  UNIX ) 使 Red Hat GNU Bash  env x='() { :;}; echo vulnerable' bash -c "echo this is a test" Red Hat  support article GNU Bash  
  • .NET Frameworkのバージョンを整理する

    対象ソフトウェア:Windows Vista/Windows 7/Windows 8/Windows 8.1/Windows 10、Windows Server 2008/Windows Server 2008 R2/Windows Server 2012/Windows Server 2012 R2/Windows Server 2016、.NET Framework 1.0/1.1/2.0/3.0/3.5/4/4.5/4.5.1/4.5.2/4.6/4.6.1/4.6.1/4.7/4.7.1 .NET Framework対応アプリケーション(.NETアプリケーション)を利用するには、対象コンピュータに.NET Frameworkを展開(インストール)する必要がある。 この展開作業における厄介な問題の一つは、.NET Frameworkに何種類ものバージョンがあって混乱しやすいことだ。展

    .NET Frameworkのバージョンを整理する
  • Adobe Flash Player - Downloads


    HTML5WebGLWebAssemblyFlashFlash PlayerFlash PlayerAppleFacebookGoogleMicrosoftMozilla 3Flash調 Flash Player
    Adobe Flash Player - Downloads
  • InternetExplorerのゼロデイ(CVE-2014-1776)をまとめてみた - piyolog


     Microsoft2014427InternetExplorerFireEyeOperation Clandestine Fox.IE Microsoft     2963983 Internet Explorer    2963983Internet Explorer  -  - Site Home - Tec
    InternetExplorerのゼロデイ(CVE-2014-1776)をまとめてみた - piyolog
  • 1