情報処理 セキュリティブログ

情報処理系の話、セキュリティの話など書いていきます。

2017-03-30から1日間の記事一覧

struts2の脆弱性どうしておけばよかったか。。。

こんばんわ。 koutaです。 何回かstruts2の脆弱性について書きました。 これだけ書いたら対策してくれていることを祈っています。 今日はどうしたら良かったか?です。 まず問題の原因ですが、 struts2のOGNL(Object Graph Navigation Library)の解釈の問題…

USB ストレージに保存されたデータを窃取するサイバー攻撃に関する注意喚起

https://www.jpcert.or.jp/at/2017/at170012.htmlUSB ストレージに保存されたデータを窃取するサイバー攻撃に関する注意喚起 お久しぶりです。 koutaです。 本日はこんなの出てました。 共有します。 USBよく使う人。 気を付けて下さい!!