タグ

ブックマーク / security.srad.jp (4)

  • Yahoo! JAPAN、ついに「秘密の質問」を廃止へ | スラド セキュリティ

    Yahoo! JAPANはセキュリティ向上のため、「秘密の質問と答え」を2021年6月に廃止することを発表した(Yahoo! JAPAN IDガイド)。携帯電話番号もメールアドレスも登録していないアカウントはパスワードを忘れるとログインできなくなるため、登録を促している。 「秘密の質問」はかねてからスラドでは不評であったが、とくにYahoo! JAPANの「秘密の質問」は変更が不可能という致命的な問題を抱えていた。スラドの諸氏は「秘密の質問」を導入しているサイトをいくつ利用しているだろうか。

    kkobayashi
    kkobayashi 2021/05/13
    あれほんと嫌い
  • 全自動食器洗い機のHTTPサーバーにディレクトリトラバーサルの脆弱性 | スラド セキュリティ

    ドイツの家電メーカーMiele(ミーレ)の業務用全自動器洗い機のWebサーバー機能に、ディレクトリトラバーサルの脆弱性が発見された(Register、Seclist.org)。 問題が発見された製品はMiele Professional PG 8528という製品。大型の業務用製品で、ネットワーク接続機能や遠隔操作機能も搭載している。 脆弱性は昨年11月に発見され、Miele側に問い合わせが行われたものの、対応を行うかどうかの反応がなかったため3月23日付けで脆弱性が公開されたようだ。これによってハッシュ化されたパスワードが記録されたファイル(/etc/shadow)を外部から取得できるといった問題があるとのこと。 さすがに器洗い機には機密情報は記録していないだろうし、外部から不特定多数がアクセスできるような環境にある器洗い機も少ないとは思われるが、第三者によって器洗い機が乗っ取られ

    全自動食器洗い機のHTTPサーバーにディレクトリトラバーサルの脆弱性 | スラド セキュリティ
    kkobayashi
    kkobayashi 2017/04/04
    本体そのものに実害はなくても踏み台に使われたりする可能性あるから笑ってもられんよね
  • Unlha32.dll等開発停止、LHA書庫の使用中止呼びかけ - Claybird の日記

    今日ではほとんどのウイルス対策ソフトが書庫ファイルに対しウイルスチェックを行う機能を備えているが、多くのウイルス対策ソフトで「LZH書庫ファイルのヘッダー部分に細工を施すことでウイルスチェックを回避できる」という脆弱性が存在するとのこと(LZH書庫のヘッダー処理における脆弱性について)。 Micco氏はこれをJVN(Japan Vulnerability Note、JPCERTおよびIPAが共同運営する脆弱性情報集積サイト)に報告したところ、「不受理」となったそうだ。ZIPや7z形式の書庫にも同様の問題があるものの、そちらは「脆弱性」として受理されているとのこと。Micco氏曰く、 「ベンダー, JVN / IPA 等共に『LZH 書庫なんて知らねぇ~よ』という態度から変わることはない」と判断できましたので, UNLHA32.DLL, UNARJ32.DLL, LHMelt の開発を中止す

    kkobayashi
    kkobayashi 2010/06/06
    日本人しか使わないlzhは勘弁して欲しい。
  • 2ちゃんねるのサーバー、「世界最強」宣言 | スラド セキュリティ

    2ちゃんねるをホスティングしていることでも知られるBIG-server.comが、サイバーアタックに対する勝利宣言をしている。このニュースリリースによると、2ちゃんねるは12月15日より韓国IPアドレスから断続的に攻撃を受けたそうだが、一度もサーバーはダウンすることもなく、uptimeは最短のものでも15日となっているそうだ。 これにより、同社は「IT先進国である韓国からの組織的な攻撃に耐えたことで、A-Tigerサーバー、T-Bananaサーバーの両システムが世界最強のサーバーと証明されたと自負しております」と述べている。 しかし、uptimeが15日って短いと思うんですが、Webの世界ではそんなにサーバーが落ちまくるのでしょうか……。

  • 1