CVE-2014-(6271|7169) (bash)
『「Shellshock」:どのように被害をもたらすか』(トレンドマイクロ セキュリティ ブログ),しかし、この脆弱性の重大性を考えると、さらに大規模で、より深刻な被害をもたらす攻撃を確認することになるのは、ほぼ間違いないと思われます。いったい、どのようなシナリオが想定されるでしょうか。 (snip) 「Shellshock」に関する詳細は、「セキュリティブログ」ならびに「Shellshock 特設ページ」もご参照下さい。
『「Shellshock」:どのように被害をもたらすか』(トレンドマイクロ セキュリティ ブログ),しかし、この脆弱性の重大性を考えると、さらに大規模で、より深刻な被害をもたらす攻撃を確認することになるのは、ほぼ間違いないと思われます。いったい、どのようなシナリオが想定されるでしょうか。 (snip) 「Shellshock」に関する詳細は、「セキュリティブログ」ならびに「Shellshock 特設ページ」もご参照下さい。
図書館に行って, 『流れとかたち — 万物のデザインを決める新たな物理法則』(Bejan, Adrian., & Zane, John Peder. 柴田 裕之[訳]. 紀伊國屋書店, 2013) 『xはたの(も)しい — 魚から無限に至る,数学再発見の旅』(Strogatz, Steven. 冨永 星[訳]. 早川書房, 2014) を借り, ...
『bashの脆弱性がヤバすぎる件』(x86-64.jp - くりす研),bashの関数機能は、環境変数の中でも使える仕様になっています。 今回問題となったのは、関数に任意のコマンドを続けて環境変数に入力すると、コマンドが勝手に実行されてしまうということです。
ドメイン名の契約を更新1した… 1年分. ↩︎
『緊急地震速報を装った迷惑メールにご注意下さい』(気象庁),最近、緊急地震速報を装った迷惑メールが届いたという情報が寄せられております。このような迷惑メールは、気象庁とは全く関係ありません。これは悪質だ…