タグ

2014年12月22日のブックマーク (3件)

  • 時刻同期サービス「ntpd」に重大脆弱性、細工パケット一撃でサーバー乗っ取りも

    情報処理推進機構(IPA)とJPCERTコーディネーションセンター(JPCERT/CC)が共同で運営する脆弱性関連情報ポータルサイト「JVN(Japan Valnerability Notes)」は2014年12月22日、IT機器の時刻合わせに広く使われているサーバーソフト(デーモン)の「Network Time Protocol daemon(ntpd)」に複数の脆弱性が見つかったことを伝えた。発見された脆弱性の中には、不正に細工されたNTPパケットを一つ受け取るだけで、サーバーがいきなり乗っ取られる危険性があるものも含まれている。 見つかった脆弱性は四つ。(1)設定ファイルntp.conf中でauth keyを設定していない場合に、暗号強度が低いデフォルト鍵が生成される問題、(2)古いバージョンのntp-keygenが、弱いシード値を使って乱数を発生し、これを基に暗号強度の低い対称鍵を

    時刻同期サービス「ntpd」に重大脆弱性、細工パケット一撃でサーバー乗っ取りも
    karatte
    karatte 2014/12/22
    "攻撃者は脆弱性を持つntpdが稼働するNTPサーバーに対して、細工したパケットをただ送り付けるだけで攻撃を行える""攻撃側は接続手順が必要ないことに加えてNTPサーバーからの「戻りのパケット」を受け取る必要もない"
  • 「神は偉大」と叫ぶ男、車で群衆に突入 仏で2日連続の襲撃事件

    フランス東部ディジョン(Dijon)で、男がアラビア語で「神は偉大なり」と叫びながら車で通行人に突っ込む事件が起きた現場を調べる警官ら(2014年12月21日撮影)。(c)AFP/ARNAUD FINISTRE 【12月22日 AFP】(一部更新)フランス東部ディジョン(Dijon)で21日、男がアラビア語で「神は偉大なり」と叫びながら車で通行人に次々と突っ込み、11人が重軽傷を負った。捜査に近い筋が明らかにした。フランスでは前日にも別の男が同じ言葉を叫びながら警察官を襲う事件が起きたばかり。 警察筋によると、男は21日夜、5か所で通行人を次々とはねた後、警察に逮捕された。9人が軽傷、2人が重傷を負ったが、いずれも命に別条はないという。 捜査に近い筋がAFPに語ったところによると、男は1974年生まれで、精神が不安定とみられ、精神科病院への入院歴があった。動機は今のところはっきりしないが、

    「神は偉大」と叫ぶ男、車で群衆に突入 仏で2日連続の襲撃事件
    karatte
    karatte 2014/12/22
    なんだただの誇大妄想狂か“「パレスチナの子どもたちのために行動している」と話していたと証言しているという。複数の警察筋によると、男は1990年代から軽犯罪を繰り返していた”
  • 有頂天が活動再開!後期メンバー5人で新作レコーディング開始

    有頂天が活動再開!後期メンバー5人で新作レコーディング開始 2014年12月22日 0:18 2016 112 音楽ナタリー編集部 × 2016 この記事に関するナタリー公式アカウントの投稿が、SNS上でシェア / いいねされた数の合計です。 950 416 616 シェア

    有頂天が活動再開!後期メンバー5人で新作レコーディング開始
    karatte
    karatte 2014/12/22
    ほほう新作リリースも! あと、初期セッションもたまーにでいいんでやってください。