ふと気がついたら、1ヶ月も開けてしまいました。
ちょっと色々あって、ブログ更新まで手が回りませんでした。。。
更新を休んでいた間にOpenSSL絡みの問題(というか、プロトコルの問題?)や、IPsecのプロトコル仕様上の問題で、amplified攻撃の踏み台になってしまったりと、セキュリティ上の大きな問題が立て続けに発生していました。
これからも気になるイベントを載せていきたいと思います。
サイバーセキュリティ関係の仕事をちょっとやっているおじさんのブログ
ふと気がついたら、1ヶ月も開けてしまいました。
ちょっと色々あって、ブログ更新まで手が回りませんでした。。。
更新を休んでいた間にOpenSSL絡みの問題(というか、プロトコルの問題?)や、IPsecのプロトコル仕様上の問題で、amplified攻撃の踏み台になってしまったりと、セキュリティ上の大きな問題が立て続けに発生していました。
これからも気になるイベントを載せていきたいと思います。
グラボー難民
OpenSSHもXのフォワードにからむ脆弱性が出ているようですね。
個人的にはあまりXのフォワードって使わないけど、穴は早めに塞いでおきましょう。
グラボー難民
javaの脆弱性が出ていましたね。
致命的なバグなので、早めに更新するか、使用しないなら削除がおすすめです。