パスワードを忘れた? アカウント作成
過去のタレコミ一覧:
保留 0件、 却下 2件、 掲載 0件、合計:2件、 0.00%の掲載率
12095658 submission

Logjam VPNでの問題点

タレコミ by hirohiro-777
hirohiro-777 曰く、
Logjam のニュースではTLSの件が大きく取り上げられているが、VPNでの問題点はあまり語られていない。
VPNでもDH鍵交換は使われているが、VPNのサーバおよびクライアンごと側でどのような対応をとったらいいか、ぜひ教えてもらいたい。

情報元へのリンク
11881094 submission
バグ

Adobe Flash Player に未確認のゼロデイ脆弱性

タレコミ by hirohiro-777
hirohiro-777 曰く、
セキュリティ研究者 Kafeine 氏によって、Adobe Flash Player の未確認のゼロデイ脆弱性が発見されました。このゼロデイ脆弱性は、最新バージョンの Adobe Flash Player に影響を与えるもので、Angler 悪用キットの一部で悪用されていることが確認されています。Adobe Flash Player が広く使用されていることに加えて、攻撃者はこの脆弱性を悪用してホストを効率的に侵害し、マルウェアを不正にインストールさせることができるため、この脆弱性は深刻です。

Adobe 社は、まだこの脆弱性の存在を確認しておらず、セキュリティ情報も公開していません。

初期解析の結果、シマンテックは、この攻撃で使われている SWF ファイルが次の検出定義で検出されることを確認しています。

情報元へのリンク
typodupeerror

一つのことを行い、またそれをうまくやるプログラムを書け -- Malcolm Douglas McIlroy

読み込み中...