タグ

2017年6月2日のブックマーク (2件)

  • OGNLインジェクションのゼロデイ攻撃を想定した防御機能

    はじめに 私は以前の「Struts2が危険である理由」というブログ記事において 例えばS2-045については止めることが出来ていました(ゼロデイでも防ぐことが出来ていました)が、S2-046についてはギリギリ、わずか数時間の差で先にScutum側の防御機能のアップデートが間に合いました。これを受けて今後、より力を入れてStruts2のOGNLインジェクションに特化したゼロデイ攻撃を想定した防御機能を開発する予定です と書きましたが、これを実際に開発し、現在稼働中の全てのScutumのサーバに対してデプロイしました。 個々の脆弱性への対応ではなくOGNLインジェクションを防ぐ これまでScutumでは、Struts2に脆弱性が見つかった場合、それぞれの(例えばS2-045、S2-046といった)脆弱性に対してHTTPリクエスト内での発生箇所を絞り、シグネチャを作成していくアプローチを中心にし

    OGNLインジェクションのゼロデイ攻撃を想定した防御機能
  • みちびき対応製品リスト|利用者向け情報|みちびき(準天頂衛星システム:QZSS)公式サイト - 内閣府

    みちびきに対応したさまざまな製品が開発、販売されています。 ここではそのうち公表されている製品を中心に、リストにまとめました。 【ご注意】 ・公開情報を基としていますが、各製品の仕様を保証するものではありません。 ・各製品の仕様や動作等は、各メーカーへお問い合わせください。 ・みちびき対応製品のすべてを掲載している訳ではありませんのでご了承ください。

    みちびき対応製品リスト|利用者向け情報|みちびき(準天頂衛星システム:QZSS)公式サイト - 内閣府
    notae
    notae 2017/06/02
    センチメータ級測位補強サービスのL6信号に対応した製品はまだごく限られている模様