タグ

2016年8月12日のブックマーク (2件)

  • 東京都庁の通信内容がダダ漏れ危機?「badWPAD」脆弱性とは (1/2)

    Black Hat USA 2016」レポートの第1回記事では、NetBIOSの「BadTunnel」脆弱性を悪用する攻撃例として「WPAD(Web Proxy Auto-Discovery)」を組み合わせた手法が登場した。だが実は、このWPAD自体にも、未だ修正されていない別の脆弱性が存在する。 8月5日、Black Hatの講演で登壇した元トレンドマイクロのマキシム・ゴンチャロフ氏が、「badWPAD」と名付けられたこの脆弱性の実態調査結果を発表した。これを悪用すれば、ターゲットを攻撃者のプロキシサーバーに接続させることができ、フィッシングサイトへの誘導、偽の認証画面を使ったログイン情報詐取(中間者攻撃)、通信内容の監視など、幅広い攻撃が可能になる。 しかもゴンチャロフ氏の調査では、東京都が使っている多数のクライアントPCが、現在進行形でそのリスクを抱えていることも具体的に明らかにさ

    東京都庁の通信内容がダダ漏れ危機?「badWPAD」脆弱性とは (1/2)
    t_mori
    t_mori 2016/08/12
  • この爆盛りが1000円とは!横浜「バンバン番長」のねぎとろ丼&唐揚げが神がかり過ぎてもう何も言えない - ぐるなび みんなのごはん

    フードコーディネーター&ライターの音仲です。 横浜に人気のねぎとろと唐揚げを、お腹が膨れそうなほど神がかり的な爆盛りで提供してくれるお店があるのをご存知ですか? その名も「バンバン番長」。 料理はもちろん、そのビジュアルすらも酒の肴になりそうな2大デカ盛りを提供してくれる横浜の「バンバン番長」の真相を探るべく、さっそく潜入してきました! 看板メニュー「ねぎとろ番長」の破壊力がヤバイ これが看板メニューの「ねぎとろ番長」です。 ねぎとろが「日昔ばなし」に出てきそうなくらいこんもりと盛り付けられています。 ねぎとろ丼だけでも満足できそうなのに、サバの味噌煮と副菜2品までつくなんて贅沢すぎますね。 このボリュームで税込み1000円! 安い!!いざ実!!! 備え付けの小皿に取り分けるとべやすいですよ。 ごま油の風味が効いていて一般的なねぎとろよりも味がしっかり効いているので、しょうゆをつけな

    この爆盛りが1000円とは!横浜「バンバン番長」のねぎとろ丼&唐揚げが神がかり過ぎてもう何も言えない - ぐるなび みんなのごはん
    t_mori
    t_mori 2016/08/12