タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

securityに関するsassy_watsonのブックマーク (2)

  • ひろみちゅせんせとジュンコ

    TAKAGI, Hiromitsu @TakagiHiromitsu さて、今日は17:30から、パーソナルデータ検討会の第7回会合です。今日の議題は「定義と義務」についてですので、個人情報保護法改正に向けた丸の議論となるでしょう。 http://t.co/9H6YguH0u0 2014-04-16 17:23:47

    ひろみちゅせんせとジュンコ
  • 強烈なDNSキャッシュポイズニング手法が公開される:Geekなぺーじ

    日、JPRSが緊急の注意喚起を公表しました。 緊急)キャッシュポイズニング攻撃の危険性増加に伴うDNSサーバーの設定再確認について(2014年4月15日公開)- 問い合わせUDPポートのランダム化の速やかな確認・対応を強く推奨 それに対して、2月中旬に脆弱性を発見してJPRSへと報告していた鈴木氏(脆弱性は前野氏との共同発見)が、JPRSの注意喚起では「危険性をよく理解して対策をとるにあたって十分な情報が含まれているとはいえません」として、以下の情報を公開しています。 開いたパンドラの箱 - 長年放置されてきたDNSの恐るべき欠陥が明らかに キャッシュポイズニングの開いたパンドラの箱 キャッシュポイズニングの開いたパンドラの箱 - 2 - 来であれば、より上位からの正規の回答が優先されなければならないはずなのに、下位側が優先される仕様になっているので、偽装されたデータが優先されてしまう

    sassy_watson
    sassy_watson 2014/04/16
    うわぁ。
  • 1