Skip to content

タグ: security

August 11, 2021 at 03:51AM

ポートが閉じてることを外部から監視するポートスキャナー(slack通知付き)

[REF]:
https://blog.ichikaway.com/entry/2021/08/09/161426/aite9

Screenshot of blog.ichikaway.com

[QUOTE]:

IP制限しているTCP 22(sshd)や3306(MySQL)のようなポートが空いていないかチェックするツールを作りました。 たとえば設定ミスで22番ポートがすべてのIPを許可している状態になってしまっていたというケースがありそうで、サー…

June 29, 2021 at 11:51PM

HDMIケーブルはどんな制御信号を送っているのか 悪意ある「BadHDMI」を見分けるために知っておくこと

[REF]:
https://logmi.jp/tech/articles/324535

Screenshot of logmi.jp

[QUOTE]:

Kernel/VM探検隊はカーネルや仮想マシンなどを代表とした、低レイヤーな話題でワイワイ盛り上がるマニアックな勉強会です。mzyy94氏はRaspberry Piを使用してHDMIを調査した結果について発表しました。…

June 15, 2021 at 04:15PM

Windows/Chromeのゼロデイ脆弱性を組み合わせた「PuzzleMaker」攻撃 ~Kasperskyが注意喚起

[REF]:
https://forest.watch.impress.co.jp/docs/news/1331436.html

Screenshot of forest.watch.impress.co.jp

[QUOTE]:

 露Kasperskyは6月8日(現地時間)、「Windows」と「Google Chrome」のゼロデイ脆弱性を組み合わせた高度な標的型攻撃が観測されたと発表した。4月中旬より複数の企業が被害に遭っているとして、この攻撃を「PuzzleMaker」と名付…

April 08, 2021 at 02:31PM

chmod -R 777 /usr を実行したCentOS7で、一般ユーザがroot権限を得られることを確認する

[REF]:
https://qiita.com/ockeghem/items/88d6af81fb3e5dd0c983

Screenshot of qiita.com

[QUOTE]:

Teratailで、suコマンドでrootログインできないという質問があり、てっきり/etc/pam.d/suまわりの設定かと思いきや、そうではなく、自己解決で説明された原因に一同驚愕ということがありました。…

May 31, 2021 at 02:42PM

HTTP/3の基盤となる「QUICプロトコル」の標準化プロセスが完了、IETFの「RFC 9000」として

[REF]:
https://www.publickey1.jp/blog/21/http3quicietfrfc_9000.html

Screenshot of www.publickey1.jp

[QUOTE]:

現在標準化が進められている新たなHTTPである「HTTP/3」のトランスポート層プロトコルとなる予定の新しい通信プロトコル「QUIC」が、インターネットで用いられる通信プロトコルなどの標準化を行う団体のIETF(Internete Engineer…