タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

セキュリティに関するen-en-raのブックマーク (7)

  • 攻撃グループBlackTechが使用するLinux版マルウェア(ELF_PLEAD) - JPCERT/CC Eyes


    JPCERT/CC EyesBlackTech使LinuxELF_TSCookieLinuxOS使WindowsOSPLEADPLEADLinuxELF_PLEAD WindowsPLEADLinuxELF_PLEADELF_PLEAD PLEADELF_PLEAD ELF_PLEADPLEAD使1ELF_PLEADPLEAD
    攻撃グループBlackTechが使用するLinux版マルウェア(ELF_PLEAD) - JPCERT/CC Eyes
  • 中国のハッカー集団、2要素認証をかいくぐり政府機関などを攻撃--研究者が発表


    22FA APT20Fox-IT MSPMSP APT20 Fox-ITAPT20201120162017
    中国のハッカー集団、2要素認証をかいくぐり政府機関などを攻撃--研究者が発表
  • 超絶技巧CSRF / Shibuya.XSS techtalk #7

    CSRF, HTML Form Protocol Attack, Cross-protocol scripting attackについて

    超絶技巧CSRF / Shibuya.XSS techtalk #7
  • [第7回]通信パケットが残す攻撃の足跡 ツール使い被害を正しく分析

    前回に引き続き、マルウエア感染のインシデント対応で“最後の砦”となる「デジタルフォレンジック(コンピュータ鑑識)」を解説する。その一つのネットワークフォレンジックは何が漏洩したか明らかにする。攻撃者の隠ぺい工作の手口を知って解析を進めたい。 マルウエア(悪意のあるソフトウエア)に感染した際、「誰(どのようなプログラム)が」「いつ」「何を」「どこに」「どうした」を明らかにする「デジタルフォレンジック(コンピュータ鑑識)」を前回に続いて解説します。 前回取り上げた「コンピュータフォレンジック」と「メモリーフォレンジック」は「何を」情報漏洩させようとしたか、推察の域を出ることができません。今回は「何を」を「ネットワークフォレンジック」でどう明らかにするかを解説します。 後の祭りにしないために ネットワークフォレンジックとは、セキュリティ事故(インシデント)に関連する通信パケットを解析して原因など

    [第7回]通信パケットが残す攻撃の足跡 ツール使い被害を正しく分析
  • OpenSSHにプライベートキー窃取につながる深刻な脆弱性

    Secure Shellプロトコルを使ってリモート接続を行う際に使われるOpenSSHに、深刻な脆弱性が発見され、パッチが公開された。このセキュリティホールは、ユーザーが接続を復旧できるようにするための「実験的」な機能に含まれていた。 このセキュリティホールに関する情報が開示されたメーリングリストによれば、これを悪用することで、悪意のあるサーバが脆弱性のあるクライアントのメモリ内容(クライアントのプライベートキーを含む)のリークを引き起こさせることができる。 影響を受けるコードは、OpenSSHのクライアントバージョン5.4から7.1で、デフォルトで有効になっている。メーリングリストの情報によれば、この機能に対応するサーバ側のコードが公開されたことはない。 クライアント側のローミング機能が無効になっていれば、この問題の影響は受けない。 現在、セキュリティパッチ(バージョン7.1p2)が、O

    OpenSSHにプライベートキー窃取につながる深刻な脆弱性
  • new XSS pattern with jQuery

    XSS with $(location.hash) demo Click this link. It works on IE, Firefox, Chrome, Opera. In Safari, location.hash is percent encoded, not work. why? $("#id") is css selector, $("<img>") is createElement, and $("#<img>") is createElement too. how to fix in your library var hash = "#" + location.hash.replace(/[^\w]/g, ""); if ($(hash).size()) { ... } or patch to jQuery - quickExpr = /^(?:[^<]*(<[\w\W

  • 2ちゃんねる実況中継(裏) おまいら絶対やめろよな。いいか、これだけは止めておけ


    321 2008/07/04() 22:28:57 ID:8dSpgJej0              
    en-en-ra
    en-en-ra 2008/07/07
    DDOSか何かだ
  • 1