タグ

2020年2月8日のブックマーク (2件)

  • Dockerも利用する「runc」に重大な脆弱性 何が危険か? 対策は?

    関連キーワード Linux | セキュリティ | 仮想化 | 脆弱性 | Docker コンテナ管理ソフトウェアの「Docker」でも利用されている、オープンソースのコンテナランタイム(コンテナの実行に必要なソフトウェア)の筆頭格「runc」に重大な脆弱(ぜいじゃく)性「CVE-2019-5736」が見つかった。runcの開発者は2019年2月にこの脆弱性に対するセキュリティ情報とパッチを公開した。 攻撃者がこの脆弱性を悪用した場合、攻撃者自身がアクセス権限を持つコンテナを経由して、そのコンテナが稼働するホストシステムにおいて「root」などの管理者権限を取得できるようになる可能性がある。攻撃者が管理者権限を取得すると、システムに対する重要な操作が可能になってしまう。 こうしたコンテナを経由したホストシステムの攻撃は、「コンテナからホストシステムへの脱出」の意味で「コンテナエスケープ」とい

    Dockerも利用する「runc」に重大な脆弱性 何が危険か? 対策は?
  • Suicaなどタッチ式決済が共通ポイント導入、QR方式に対抗へ - iPhone Mania

    Apple Payでも使える「Suica」をはじめとするタッチ式決済「Felica(フェリカ)」陣営が、共通ポイントを開始することが分かった、と日経済新聞などが報じています。共通ポイントで「PayPay」などのQRコード決済陣営に対抗します。 タッチ式決済4サービスで共通ポイント、4月から実証実験 共通ポイントを開始するのは、ソニーが開発した非接触ICの「FeliCa」で、「Suica」「楽天Edy」「WAON」「nanaco」の電子マネー4サービスが参加します。 共通ポイントは、これらのサービスを使って決済すると、各サービス独自のポイントに加えて「おサイフマイル」のポイントが付与され、たまったポイントを各社の電子マネーとして利用できるというものです。 「おサイフマイル」のポイントの還元率は0.1%からで、ポイント還元の原資はFelicaのライセンス使用料が充てられます。また、電子マネー

    Suicaなどタッチ式決済が共通ポイント導入、QR方式に対抗へ - iPhone Mania