タグ

security-engineeringとあとで読むに関するItisangoのブックマーク (2)

  • エクスプロイト - Wikipedia

    エクスプロイト (英: exploit) とは、情報セキュリティにおいて、脆弱性を利用してコンピュータを攻撃するための具体的な手段、または、脆弱性を利用して標的を攻略することをいう[1]。 エクスプロイトとは、コンピュータのソフトウェアやハードウェアの脆弱性を利用し、コンピュータに異常な動作をさせるために書かれた、スクリプトまたはコードである。脆弱性を検証するための実証コード(Proof of concept:PoC)を指すこともある。また、前記のようなスクリプトやプログラムを用いて攻撃すること自体もエクスプロイトと呼ばれる[2]。そのため、前記のようなスクリプトやプログラムについては、エクスプロイトコード(exploit code)と呼んで区別する場合もある。エクスプロイトコードは、コンピューターに害をなす不正プログラムの一種であるため、エクスプロイトコードを表示、取得、記述、保存等した

    Itisango
    Itisango 2020/04/18
    “脆弱性を利用した悪意ある行為のために書かれた、スクリプトまたはプログラムを指す言葉である。脆弱性攻撃や脆弱性利用と翻訳される例もある”“検証するための実証コード(Proof of concept:PoC)を指すこともある。”
  • Adobe Flash Player の脆弱性 (APSB15-23) に関する注意喚起

    各位 JPCERT-AT-2015-0033 JPCERT/CC 2015-09-24 <<< JPCERT/CC Alert 2015-09-24 >>> Adobe Flash Player の脆弱性 (APSB15-23) に関する注意喚起 https://www.jpcert.or.jp/at/2015/at150033.html I. 概要 Adobe Flash Player には、複数の脆弱性があります。遠隔の第三者は、こ れらの脆弱性を使用する細工したコンテンツをユーザに開かせることで、 Adobe Flash Player を不正終了させたり、任意のコードを実行させたりする 可能性があります。脆弱性の詳細については、Adobe Systems 社の情報を確認 してください。 Security updates available for Adobe Flash Player

    Adobe Flash Player の脆弱性 (APSB15-23) に関する注意喚起
  • 1