話題となったHeartbleedをきちんと理解できていますか? 本連載では、ゼロデイ攻撃を議論するための基盤となる「基本的な技術情報」をまとめます。 Beyond Zero-day Attacks(5): DEPの仕組みとその回避手法 ゼロデイ攻撃をめぐる攻防、第5回はコードエリア以外でのプログラム実行を防ぐDEP(Data Execution Prevention)を取り上げます。(2014/10/15) Beyond Zero-day Attacks(4): Use After Freeとヒープスプレー ヒープオーバーフローと別の手法でヒープ破壊を行うUser After Freeと呼ばれる攻撃と、Use After Freeと一緒に使われることが多い、ヒープスプレーについて紹介します(2014/9/22) Beyond Zero-day Attacks(3): ヒープに対する攻撃とそ