セキュリティに関するlog134のブックマーク (3)

  • s1.valueserver.jpがクラッキングされファイルが改竄された件について(二度目の改竄あり)

    Hacked by Jacko Nexus Greetz: Magelang6etar – Jagad Dot Id – De4dly_PoiSon – 0zie – Index Php – CoupDeGrace 久々にワロタ・・・いや、全然笑えねえ! 日の16:45頃、s1.valueserver.jp内のファイル名に「index」を含むファイルが全て改竄されました。 もちろん、バリューサーバーのs1サーバーで運用しているこのKUMALOGも被害を受けました。トップページはもちろんのこと、WordPressの管理画面にもアクセスできず、かなり焦りました。同一サーバー上のウェブサイトも同じ状態になっていたので、サーバー全体にクラッキングの被害が及んでいるようです。 改竄発覚からのツイート なんじゃこりゃああああああああ。レンタル鯖がクラックされてるうううあああああ — taj88 (@

    s1.valueserver.jpがクラッキングされファイルが改竄された件について(二度目の改竄あり)
  • 増幅攻撃はDNSだけではない――NTPサーバーの脆弱性に注意喚起

    システムの内部時計を正しい時間に同期させるNTPサーバープログラム「ntpd」の一部のバージョンにDDoS攻撃につながる脆弱性が存在するとし、情報処理推進機構(IPA)やJPCERTコーディネーションセンター(JPCERT/CC)が注意を呼び掛けている。 2014年1月15日、システムの内部時計を正しい時間に同期させるNTPサーバープログラム「ntpd」の一部のバージョンにDDoS攻撃につながる脆弱性が存在するとし、情報処理推進機構(IPA)やJPCERTコーディネーションセンター(JPCERT/CC)が注意を呼び掛けた。 ntpdは、Network Time Protocol projectが公開しているNTPサーバーソフトウェアだ。LinuxやBSD系OS、Mac OS Xなど多くのOSに搭載されている他、ルーターなどネットワーク機器に組み込まれていることがある。 DDoSにつながる脆

    増幅攻撃はDNSだけではない――NTPサーバーの脆弱性に注意喚起
  • (緊急)BIND 9.xの脆弱性(DNSサービスの停止)について(2014年1月14日公開)

    --------------------------------------------------------------------- ■(緊急)BIND 9.xの脆弱性(DNSサービスの停止)について(2014年1月14日公開) - NSEC3運用中の権威DNSサーバーが対象、バージョンアップを強く推奨 - 株式会社日レジストリサービス(JPRS) 初版作成 2014/01/14(Tue) --------------------------------------------------------------------- ▼概要 BIND 9.xにおける実装上の不具合により、namedに対する外部からのサービ ス不能(DoS)攻撃が可能となる脆弱性が、開発元のISCから発表されました。 脆弱性により、提供者が意図しないサービスの停止が発生する可能性があ ります。 脆弱性は

    log134
    log134 2014/01/14
    DNSSEC...
  • 1