Skip to content

INF STRG Posts

May 12, 2021 at 10:38PM

事実上ほぼ全てのWi-Fiデバイスに内在する脆弱性「FragAttacks」が公開される、ユーザー名やパスワードの流出、PCの乗っ取りも可能

[REF]:
https://gigazine.net/news/20210512-fragattacks-security-flaws-all-wi-fi-devices/

Screenshot of gigazine.net

[QUOTE]:

ベルギーのセキュリティ研究者であるMathy Vanhoe氏(@vanhoefm)が1997年以降に販売された全Wi-Fiデバイスに内在する脆弱性「FragAttacks」を公開しました。…

May 09, 2021 at 10:07PM

Windowsのデバイスドライバをマイクロソフトに送って署名してもらう方法

[REF]:
http://nahitafu.cocolog-nifty.com/nahitafu/2021/05/post-0027a5.html

Screenshot of nahitafu.cocolog-nifty.com

[QUOTE]:

Windowsのデバイスドライバは署名がないとインストールされないのはよく知られていると思います。 Windows XPや7の頃はカーネルモードの署名を施せばインストールすることができましたが、いつからかEV証明書というのが必要…

May 07, 2021 at 08:03AM

数億台のデル製PCに特権昇格の脆弱性。パッチインストール必須

[REF]:
https://pc.watch.impress.co.jp/docs/news/1322651.html

Screenshot of pc.watch.impress.co.jp

[QUOTE]:

 セキュリティ企業のSentinelOneは、デルのデスクトップPC、ノートPC、タブレットに提供されているファームウェアアップデート用ユーティリティなどに、攻撃者が管理者以外のユーザーからカーネルモードの特権に昇格させ…

May 02, 2021 at 11:03AM

NotionのようなUIのTrelloっぽいKanbanツールのOSSの Focalboard を触ってみた

[REF]:
https://zenn.dev/kaakaa/articles/mattermost-focalboard-first

Screenshot of zenn.dev

[QUOTE]:

Slack Alternative な OSS のチャットツールを開発している Mattermost社の GitHub Organization に、FocalboardというTrello・Notion・Asana Alternative を名乗るリポジトリが作成されていたため、どのようなことができるのか動かして確かめてみま…

April 25, 2021 at 12:10PM

15億台超のiPhoneやMacに電話番号やメールアドレスが流出する脆弱性があるとセキュリティ研究者が指摘

[REF]:
https://gigazine.net/news/20210424-apple-airdrop-security-risk/

Screenshot of gigazine.net

[QUOTE]:

Apple端末間で手軽に写真や動画ファイルを共有できる「AirDrop」には、セキュリティ上の脆弱性が存在しており、電話番号やメールアドレスが見知らぬ人にするとダルムシュタット工科大学の研究チームが報告しています。 Ap…

April 25, 2021 at 12:08PM

世界の警察ご用達のツール「Cellebrite UFED」、ハッキングしてデータ改ざんできることが発覚

[REF]:
https://realsound.jp/tech/2021/04/post-748379.html

Screenshot of realsound.jp

[QUOTE]:

 2015年の銃乱射事件で使われたiPhoneのパスコード解除法が報じられたように、スマホをはじめとしたデジタル情報端末からのデータ抽出は犯罪捜査における常套手段である。こうしたデータ抽出に多用されるツールに、深…