MITM が成立する必要がある分、Heatbleed よりは影響範囲が限られるかな。まぁ、標的型攻撃で、既に中に特権を取ったマルウェアがいたりすると、ARP spoofing でコネクションを乗っ取って、というシナリオは考えられる。

JULYJULY のブックマーク 2014/06/06 09:47

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

OpenSSLにまた重大な脆弱性、直ちにパッチ適用を

    脆弱性を悪用された場合、クライアントとサーバ間のトラフィックの暗号を解除され、改ざんされる恐れがある。 オープンソースのSSL/TLS実装ライブラリ「OpenSSL」に新たな脆弱性が見つかり、6月5日(米国時間)...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう