情報処理 セキュリティブログ

情報処理系の話、セキュリティの話など書いていきます。

2017-09-01から1ヶ月間の記事一覧

Bluetooth の実装における脆弱性 "BlueBorne" に関する注意喚起

https://www.jpcert.or.jp/at/2017/at170037.htmlBluetooth の実装における脆弱性 "BlueBorne" に関する注意喚起 少し遅くなりましたが、 Bluetoothの脆弱性です。 下記の手順で攻撃が行われます。 メモリをオーバーフローさせ、バックドアを仕込む。 バック…

Apache Struts2 の脆弱性対策について(CVE-2017-9805)(S2-052):IPA 独立行政法人 情報処理推進機構

Apache Struts2 の脆弱性対策について(CVE-2017-9805)(S2-052):IPA 独立行政法人 情報処理推進機構 前回のものと比べて全然ニュースになりませんが、 同じレベルの危険度です。 高信頼性が必要な業務用システムではstruts2は良くないかもですねー。 脆弱性…