Skip to content

タグ: security

March 31, 2024 at 05:45PM

CVE-2024-3094: XZ Utilsにバックドアが仕込まれたという脆弱性の自分用メモ

[REF]:
https://remoteroom.jp/diary/2024-03-30/

Screenshot of remoteroom.jp

[QUOTE]:

手元にも来とる… XZ Utils (xz/liblzma) にバックドアが仕込まれたという脆弱性 CVE-2024-3094 がその経緯と威力の面でやばそうで、かつ、自分の手元のPC (macOS) にも、脆弱性のある版が知らないうちにインストールされていたこと…

April 20, 2021 at 12:38AM

機器のサイバーセキュリティ確保のためのセキュリティ検証の手引きを取りまとめました

[REF]:
https://www.meti.go.jp/press/2021/04/20210419003/20210419003.html

Screenshot of www.meti.go.jp

[QUOTE]:

経済産業省では、セキュリティ検証サービスの高度化を目的とし、検証サービス事業者及び検証依頼者が実施すべき事項や、二者間のコミュニケーションにおいて留意すべき事項等について整理した「機器のサイバーセキュ…

December 30, 2023 at 11:52AM

DNS浸透いうな – それは言葉狩りじゃなくて

[REF]:
https://dns.lavoscore.org/

Screenshot of dns.lavoscore.org

[QUOTE]:

DNS リソースレコードを管理していると、「DNS には浸透期間があるため、DNS の設定変更後は24時間〜72時間お待ちいただく必要があります」などと書かれた DNS 事業者の注意書きを見かけることがあります。…