POODLEとHeartbleedとShellshockでは脅威は随分差があるのだけど、SSL Labsの判定だとその差があまり伝わらないし、SSLの設定が安全なことはWebサイトが安全であることを意味しない。要は管理者はちゃんと技術わかっとらんとダメ

tetsutalowtetsutalow のブックマーク 2018/06/05 22:36

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Webサイトの脆弱性を4年前から放置か、メニコン情報漏洩の原因

    インターネットで安全な通信を実現するTLS/SSLに、Webサーバーを対応させるソフトウエア「OpenSSL」。2014年4月に見つかったそのOpenSSLの脆弱性「Heartbleed」は当時、多くのWebサービスクレジットカード情報...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう