セキュリティ

IT系

DNSサーバbindの脆弱性

今回のDNSサーバである、bindの脆弱性は相当ヤバい。ログに "REQUIRE" や、assertion と出て、namedがダウンしていたら、やられてます・・・・アナウンス・クラッシュツール・KAGOYAさん、やられたみたい
IT系

セキュリティ事始め

IPAのサイトにセキュリティ関連情報がいっぱい!まずは、このスライドをみて概要をつかんでみてはどうでしょうか?!
IT系

bashの脆弱性

Webサーバでbashを使ってCGIを作成、もしくはWebサーバの起動ユーザのshellがbashの状態で、system関数を使うなどしていた場合、サニタイズしていてもすり抜けるバグがあるみたい。例えばこんなCGI#!/bin/bashec...