マネジメント 新しいチームのあり方を探求 就活 就活生必見!サイボウズの疑問 ティール組織 会社の「あたりまえ」が変わる 多様性 100人100通りの個性 ワークスタイル 働き方、生き方、もっと自由に 青野慶久 サイボウズ社長の想いと覚悟 キャリア 人生の「積み上げ方」を見直す 複業 複数の「本業」をもつ働き方 人事制度 多様な働き方を支える仕組み マンガ サクッと手軽に読める!
ここではBashの脆弱性 ShellShockの影響が及ぶケースとして情報が出ているものをまとめます。記載情報はpiyokangoが見つけた情報をまとめているだけであり、当該脆弱性による影響が及ぶケースをすべて網羅しているわけではありませんのでご注意ください。 関連情報 bashの脆弱性(CVE-2014-6271) #ShellShock の関連リンクをまとめてみた 影響が及ぶケースの前提条件 対象のシステムでBashの脆弱性(CVE-2014-6271、CVE-2014-7169)が修正されていない 攻撃方法 方法 具体例 条件 能動的 ExploitをHTTPリクエストやメール等を使って送り付ける (参考)BASHの脆弱性でCGIスクリプトにアレさせてみました 攻撃者が対象へ直接接続可能 受動的 Exploitを仕込んだ罠ページを設置し攻撃対象に踏ませる (参考)ファイアウォール内の
※(2014/10/1 追記) 脆弱性の番号を誤って CVE-2014-6721 と表記してしまっていました 正しくは "CVE-2014-6271" です 失礼致しました ※(2014/10/7 追記) 2014/10/7 14:00時点で Shell Shock への修正パッチは6個 公開されています 既に対応済みのシステムでもパッチの漏れがないか注意してください シェルに脆弱性が見つかったらしいです このコマンドを実行すると脆弱性があるバージョンかのチェックができるようです $ env x='() { :;}; echo vulnerable' bash -c "echo this is a test" 以下のように表示されたらアウトです vulnerable this is a test どうやら、このコマンドが正常に実行できるというのがこの脆弱性の正体らしく、 echo vuln
プロカメラマンが教える! 知っておきたい写真のこと1002014.09.29 13:3112,626 写真好きあつまれー。プロからのちょっとしたティップスが100個もここに詰まっています! 賛成するもの反対するものあるかも知れませんが、まずは覗いてみましょうか。プロカメラマンからの100のこと。 1)高価な機材を使っているからと言って、腕のいいカメラマンとは限らない。2)常にRAWで撮影すること。3)単焦点レンズでの撮影は、腕磨きになる。4)写真編集はそれだけで、1つのアートだと言える。5)三分割法は99%の場合において効果的である。6)マクロ写真は誰でもできるわけではない。7)UVフィルターはレンズキャップの役割もある。8)写真フォーラムなんかに何時間も行くよりは、外に出て写真を撮った方がいい。9)平凡な日々の生活の中にある美しい一瞬を切り取ること。それが、入賞作品になる。10)フィルム
所有する喜びを感じる――日本未発売、円形で限りなく普通の腕時計に近いAndroid Wear「Moto 360」購入レビュー 一般的な腕時計と同じ”丸い文字盤”を持つ、話題のAndroid Wear「moto 360」を購入しました。さまざまなAndroid Wearが登場していますが、moto 360が「これぞ本命!」と言われるのには理由があります。 日本未発売だけど、どうやって買ったの? EXPANSYS様から「Moto 360入荷するから36,000円だけど買う?」メールが来た。どうするよ!! — やむけい*❎ (@yamkei) 2014, 9月 16 海外のSIMフリー端末を扱う「EXPANSYS」というショップで、買う買わない問わずに申し込める事前予約をしていたのですが、9月16日に最終的な購入確認のメールが来ました。そこですぐさま購入すると返信しました。次の日の17日には受注
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く