「 security 」のタグを含むクリップ
-
SSLの脆弱性でTwitterのパスワード入手に成功 - ITmedia エンタープライズ 
h
t t p : / / w w w . i t m e d i a . c o . j p / e n t e r p r i s e / a r t i c l e s / 0 9 1 1 / 1 7 / n e w s 0 2 1 . h t m l 本文へ
脆弱性はTLS/SSLのリネゴシエーションの過程に存在 / 中間者攻撃によってHTTPSセッションにデータを挿入することが可能 / この問題に対処した更新版の「OpenSSL 0.9.8l」ではリネゴシエーションの処理を無効化 -
Windows 7の脆弱性に対する攻撃コードが公開される - Zero Day - ZDNet Japan

h
t t p : / / j a p a n . z d n e t . c o m / s p / f e a t u r e / 0 7 z e r o d a y / s t o r y / 0 , 3 8 0 0 0 8 3 0 8 8 , 2 0 4 0 3 8 1 7 , 0 0 . h t m 本文へ - タグ:
Windows Server 2008 R2およびWindows 7は、遠隔のSMBサーバーからのSMBv1あるいはSMBv2の不正な値を持つNetBIOSのヘッダを含む応答パケットを通じて、DoSを引き起こされ得る -
プラグイン脆弱性問題に決め手はあるのか - @IT 
h
t t p : / / w w w . a t m a r k i t . c o . j p / f s e c u r i t y / r e n s a i / t i p s t o d a y 0 9 / t i p s 0 2 . h t m l 本文へ
2009年に発見された主なプラグイン脆弱性の一覧 -
脱獄済みiPhoneのデータ根こそぎ奪取、ハッキングツール見つかる -INTERNET Watch

h
t t p : / / i n t e r n e t . w a t c h . i m p r e s s . c o . j p / d o c s / n e w s / 2 0 0 9 1 1 1 2 _ 3 2 8 3 4 7 . h t m l 本文へ
初のiPhoneワーム「ikee」と同様に、Jailbreakを行っているiPhoneで、ルートのパスワードが変更されていないものを標的にする / 被害が目に見える形では現れないことから、ユーザーが攻撃を認識することは難しい -
asahi.com(朝日新聞社):ハッカーが米決済システム侵入 世界のATMから8億円 - 社会

h
t t p : / / w w w . a s a h i . c o m / n a t i o n a l / u p d a t e / 1 1 1 2 / J J T 2 0 0 9 1 1 1 2 0 0 0 2 . h t m l 本文へ
データを盗用してカードを偽造 / 日本や米国、イタリアなど少なくとも280都市の2100台に上るATMから現金を引き出した疑いがある → 世界各地に彼らのエージェントがいるってこと? 8人で12時間で280都市は無理





