CVE-2014-(6271|7169) (bash)

『「Shellshock」:どのように被害をもたらすか』(トレンドマイクロ セキュリティ ブログ),しかし、この脆弱性の重大性を考えると、さらに大規模で、より深刻な被害をもたらす攻撃を確認することになるのは、ほぼ間違いないと思われます。いったい、どのようなシナリオが想定されるでしょうか。 (snip) 「Shellshock」に関する詳細は、「セキュリティブログ」ならびに「Shellshock 特設ページ」もご参照下さい。

September 29, 2014 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Books

図書館に行って, 『流れとかたち — 万物のデザインを決める新たな物理法則』(Bejan, Adrian., & Zane, John Peder. 柴田 裕之[訳]. 紀伊國屋書店, 2013) 『xはたの(も)しい — 魚から無限に至る,数学再発見の旅』(Strogatz, Steven. 冨永 星[訳]. 早川書房, 2014) を借り, ...

September 26, 2014 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

CVE-2014-6271 (bash)

『bashの脆弱性がヤバすぎる件』(x86-64.jp - くりす研),bashの関数機能は、環境変数の中でも使える仕様になっています。 今回問題となったのは、関数に任意のコマンドを続けて環境変数に入力すると、コマンドが勝手に実行されてしまうということです。

September 25, 2014 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

ドメイン名契約更新

ドメイン名の契約を更新1した… 1年分. ↩︎

September 25, 2014 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

緊急地震速報を騙る迷惑メイル

『緊急地震速報を装った迷惑メールにご注意下さい』(気象庁),最近、緊急地震速報を装った迷惑メールが届いたという情報が寄せられております。このような迷惑メールは、気象庁とは全く関係ありません。これは悪質だ…

September 24, 2014 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>