2011年8月26日のブックマーク (2件)

  • Apache HTTP Serverの脆弱性を突く「Apache Killer」――パッチは48時間以内にリリース予定 | OSDN Magazine

    Apache HTTP Serverの開発チームは8月24日、同Webサーバーの脆弱性を突くDDoS攻撃ツール「Apache Killer」が出回っていると警告した。該当するApacheは1.3系および2系の全バージョン。パッチ発行までユーザーはおのおので対応を講じるよう呼びかけている。 Apache KillerはFull-disclosureというメーリングリストで先週公開された。問題となっているのは「Range header DoS」と呼ばれる脆弱性。リモートから多数のRange指定を含むリクエストを送ることで、ターゲットシステムのメモリとCPUを消費させるというもの。バージョン1.3系および2系のすべてがこの脆弱性を持つという。デフォルト設定ではこの攻撃に対し脆弱で、現在この脆弱性を修正するパッチやリリースはない。Apache Killerではこの脆弱性が悪用され、多数のリクエスト

    Apache HTTP Serverの脆弱性を突く「Apache Killer」――パッチは48時間以内にリリース予定 | OSDN Magazine
    ElizaAcolyte
    ElizaAcolyte 2011/08/26
    この脆弱性によって2chが全面サーバーダウン。運営の自爆もあったみたいだけれど、全鯖となると便乗者が居たと思うの。
  • 国後拘束男性が会見「シーカヤック流され漂流」 : 社会 : YOMIURI ONLINE(読売新聞)

    北方領土・国後島付近の海上で今月21日にロシア側に身柄を拘束された、琉球大医学部生栗山圭輔さん(37)が25日、ロシア国境警備隊に解放され、根室海上保安部の巡視船で根室港に到着した。 栗山さんは、シーカヤックで知床半島を回っていて、波が高く海流で沖に流されたと説明。「迷惑をかけ、申し訳なかった」と話した。 栗山さんの身柄は、北海道野付半島沖の日露中間ライン付近で、巡視船に引き渡された。罰金などは科されないという。 栗山さんの説明によると、16日に知床半島オホーツク側の斜里町ウトロから出発し、根室海峡側の羅臼町相泊を目指したが、18日に知床岬沖で流され漂流。21日夜、ロシア国境警備隊の巡視船に見つけられ、拘束されたという。 約1週間分の料と、ヒグマに遭遇した時に音を出すためのおもちゃのピストルを持っていた。栗山さんは「国境警備隊に、素直に計画を話した。ピストルはヒグマ対策と説明したが、わか

    ElizaAcolyte
    ElizaAcolyte 2011/08/26
    カヤック・・・まさかGoogle先生に・・・