タグ

securityに関するsuVeneのブックマーク (394)

  • 華麗なる因数分解:FREAK攻撃の仕組み - ぼちぼち日記


    1.   OpenSSLTLS  InriaMSRTLS調 TLSTLS FREAKOpenSSL(CVE-2015-0204)1 Only allow ephemeral RSA keys in export ciphersuites  
    華麗なる因数分解:FREAK攻撃の仕組み - ぼちぼち日記
  • glibc の脆弱性 CVE-2015-0235(通称:GHOST)についてまとめてみた - piyolog


    2015127() Qualysglibc(GNU C Library)() (1)  Qualys The GHOST Vulnerability Qualys Security Advisory CVE-2015-0235  IPA () libc (CVE-2015-0235)  glibc__nss_hostname_digits_dots()  glibcgethostbyname()gethostbyname2() DoS
    glibc の脆弱性 CVE-2015-0235(通称:GHOST)についてまとめてみた - piyolog
  • 高木浩光による怒濤の講演「ゲーム業界におけるプライバシー保護」がすごいことに

    「高木浩光@自宅の日記 - Tポイント曰く「あらかじめご了承ください」」というエントリーによってTポイントツールバーは「騙す気満々の誘導」であると指摘、その2日後にTポイントツールバーのダウンロードが一旦停止されたり、ほかにも「ダウンロード刑罰化で夢の選り取り見取り検挙が可能に」「ローソンと付き合うには友達を捨てる覚悟が必要」「武雄市長、会見で怒り露に「なんでこれが個人情報なんだ!」と吐き捨て」「やはり欠陥だった武雄市の個人情報保護条例」というように、次々とセキュリティに関して絶大な影響を与え続けてきた独立行政法人産業技術総合研究所の高木浩光(通称:ひろみちゅ)氏によるCEDEC2012の講演が、非常に秀逸な内容となっており、ゲームに限らず、スマートフォンまでも含めてそもそも「個人情報」とは一体何か?ということから、個人情報の現在の扱い、プライバシーに関して今後あるべき方向に至るまで、縦横

    高木浩光による怒濤の講演「ゲーム業界におけるプライバシー保護」がすごいことに
  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知


    2020131()  2019 -   : 2020131() :2020131() 稿 稿 -   2020-06-25  2020228
    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知

  •  ID  mixiGREE*1*2Facebook *3 
  • スマートフォンアプリケーションでSSLを使わないのは脆弱性か

    このエントリでは、スマートフォンアプリケーションの通信暗号化の必要性について議論します。 はじめに 先日、スマートフォンアプリケーションのセキュリティに関するセミナーを聴講しました(2月8日追記。講演者からの依頼によりセミナーのサイトへのリンクをもうけました)。この際に、スマートフォンアプリケーションの脅威に対する共通認識がまだないという課題を改めて感じました。その課題を痛感できたという点で、セミナーは私にとっては有益でした。 このため、当ブログではスマートフォンアプリケーションの話題をあまり取り上げていませんでしたが、今後は、とりあげようと思います。まずは、スマートフォンアプリケーションでは暗号化を必須とするべきかという話題です。この話題は、前記セミナーでもとりあげられていました。 暗号化の目的は何か まず、暗号化の必要性を論じるためには、暗号化の目的を明確にする必要があります。前記セミ

  • ハッカー集団Yama Tough、「Norton AntiVirus」のソースコードを公開すると脅迫


    SymantecsNorton AntiVirus117Symantec Yama ToughAnonymousTwitterYama Tough14稿1.7G17 Symantec1SymantecSymantec Endpoint ProtectionSEP11.0Symantec AntiVirus 10.2
    ハッカー集団Yama Tough、「Norton AntiVirus」のソースコードを公開すると脅迫
  • iOS向けSkypeに重大な脆弱性発見!使ってる人は今すぐ対策を!


    ...... Pine Skype  SkypeBug Fix .............  http://superevr.com/blog/  iPhoneSkype iPhone  調 SkypeUIWebView
    iOS向けSkypeに重大な脆弱性発見!使ってる人は今すぐ対策を!
  • Norton DNS Public Beta - どさにっき


    201067()   _  _ ISP /()()gmail _ 
  • 【レビュー】HTTPセッションハイジャックを実行できるFiresheep登場 | エンタープライズ | マイコミジャーナル

    Firesheep, a Firefox extension designed to demonstrate just how serious this problem is. Eric Butler氏が公開したFirefoxエクステンションFiresheepが大きな話題になっている。FiresheepはオープンワイヤレスネットワークにおいてHTTPセッションハイジャックを実施するためのデモンストレーションエクステンション。このエクステンションを使うとほかのユーザのクッキーを取得して他人になりすましたログインが可能になる。Firesheep 0.1においてHTTPセッションハイジャックが実施できるサイトは次のとおり。今後のバージョンアップで対応するサイトが増える可能性もある。 Amazon.com Basecamp bit.ly Cisco CNET Dropbox Enom Everno

  • http://www.iphone-girl.jp/iphone-news/69556.html

  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知


    2020131()  2019 -   : 2020131() :2020131() 稿 稿 -   2020-06-25  2020228
    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知


    2020131()  2019 -   : 2020131() :2020131() 稿 稿 -   2020-06-25  2020228
    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
  • 長いパスワードが安全とは限らない - やねうらおブログ(移転しました)


    12    Masahiro19821026    1/355Brute ForceattackIPban
    長いパスワードが安全とは限らない - やねうらおブログ(移転しました)
    suVene
    suVene 2010/10/08
    それはいかんw / 『とある会社のサーバーの管理者アクセス権』 平文で入ってるのw
  • 功を奏した「OP25B」、その一方で攻撃の質は変化 - @IT


    2010/10/04 104    西Adobe PDF 20062007BRICs
  • SSL証明書、正しく設定されているのはたった3% | スラド セキュリティ


    QualysSSL3%eSecurity Planet/. Qualys1124014609200Port 80443Qualys3400Port 443調2300SSLPort 80HTTP使443HTTPSSSL使 SSLSSL2300
    suVene
    suVene 2010/07/02
    RT: SSL証明書、正しく設定されているのはたった3% -
  • 今夜こそわかる安全なSQLの呼び出し方 ~ 高木浩光氏に聞いてみた


    SQLSQL20103IPA 20061WebWeb92SQL40  SQL200611
    今夜こそわかる安全なSQLの呼び出し方 ~ 高木浩光氏に聞いてみた
  • 徳丸浩の日記 - そろそろSQLエスケープに関して一言いっとくか - SQLのエスケープ再考


     URL12 20071126  稿SQLSQL SQLSQL SQL使SQLSQL
  • IPA、PDF資料「安全なSQLの呼び出し方」を公開 SQLインジェクション攻撃への具体的な対策書


    IPA18WebSQLPDF540PDF SQLSQLSQL調 55JavaOraclePHPPostgreSQLPerlJavaMySQLASP.NETSQL Server
    IPA、PDF資料「安全なSQLの呼び出し方」を公開 SQLインジェクション攻撃への具体的な対策書
  • InfoQ: HTTPSコネクションの最初の数ミリ秒


    HTTPSSSL (Secure Sockets Layer) SSL1990NetscapeNetscapeSSL(IETF)NetscapeTransport Layer Security (TLS)1.019991TLS使10"SSL" Client Hello TLS""160x16 = 22 
    InfoQ: HTTPSコネクションの最初の数ミリ秒