Skip to content

タグ: security

June 15, 2021 at 04:15PM

Windows/Chromeのゼロデイ脆弱性を組み合わせた「PuzzleMaker」攻撃 ~Kasperskyが注意喚起

[REF]:
https://forest.watch.impress.co.jp/docs/news/1331436.html

Screenshot of forest.watch.impress.co.jp

[QUOTE]:

 露Kasperskyは6月8日(現地時間)、「Windows」と「Google Chrome」のゼロデイ脆弱性を組み合わせた高度な標的型攻撃が観測されたと発表した。4月中旬より複数の企業が被害に遭っているとして、この攻撃を「PuzzleMaker」と名付…

April 08, 2021 at 02:31PM

chmod -R 777 /usr を実行したCentOS7で、一般ユーザがroot権限を得られることを確認する

[REF]:
https://qiita.com/ockeghem/items/88d6af81fb3e5dd0c983

Screenshot of qiita.com

[QUOTE]:

Teratailで、suコマンドでrootログインできないという質問があり、てっきり/etc/pam.d/suまわりの設定かと思いきや、そうではなく、自己解決で説明された原因に一同驚愕ということがありました。…

May 31, 2021 at 02:42PM

HTTP/3の基盤となる「QUICプロトコル」の標準化プロセスが完了、IETFの「RFC 9000」として

[REF]:
https://www.publickey1.jp/blog/21/http3quicietfrfc_9000.html

Screenshot of www.publickey1.jp

[QUOTE]:

現在標準化が進められている新たなHTTPである「HTTP/3」のトランスポート層プロトコルとなる予定の新しい通信プロトコル「QUIC」が、インターネットで用いられる通信プロトコルなどの標準化を行う団体のIETF(Internete Engineer…

May 17, 2021 at 10:39AM

カスタムURLスキームの乗っ取りとその対策

[REF]:
https://akaki.io/2021/url_scheme_hijack

Screenshot of akaki.io

[QUOTE]:

Akaki I/O Akaki I/O Powered by GitBook カスタムURLスキームは、モバイルアプリ内のコンテンツへ直接誘導するディープリンクに広く利用されている¹。そのような中で、2020年3月にLINEはカスタムURLスキーム line:// の使用を非推奨とし…