エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント2件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
不正な証明書発行の根本原因は「安易なパスワード運用」 - @IT
2011/03/29 ソフォスは3月27日、SSL認証局を運営するコモド(Comodo)に侵入して、不正にSSL証明書を発... 2011/03/29 ソフォスは3月27日、SSL認証局を運営するコモド(Comodo)に侵入して、不正にSSL証明書を発行した犯人が名乗り出たと、同社ブログ上で報告した。犯人は単独犯であり、「Iranian Cyber Army」とは無関係だと主張しているという。 この事件では、コモドのパートナー企業からIDとパスワードが盗み取られた。犯人はそれを使って同社のRA(登録局)にログインし、「login.skype.com」や「mail.google.com」といったサイトの電子証明書を不正に発行した。 犯人によると、当初目的としていたのはSSLルート証明書システムのハッキングだったが、その過程で、「GlobalTrust.it」「InstantSSL.it」というパートナー企業のWebサイトの脆弱性に気付いた。これらのパートナー企業では、証明書署名リクエスト(CSR)用にDLLファイル(T
2011/03/30 リンク