SQL Injectionにより、Comodoリセラー(RA)に侵入、IISに侵入後、脆弱性を利用してSYSTEM権限を取得、TrustDll.dllをデコンパイルし平文パスワードを奪取、API経由でSSL偽証明書に署名

TAKESAKOTAKESAKO のブックマーク 2011/04/21 15:19

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Comodo事件はどのようにして起こったのか? - セキュリティは楽しいかね? Part 1

    先月、大手 CAの Comodoが外部からの攻撃によって、偽証明書を発行してしまうという事件が起こった。記事では、この事件の問題点の整理、攻撃手法の詳細、改善策の状況などについてまとめたいと思う。 何が起こ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう