タグ

2016年3月3日のブックマーク (3件)

  • DROWN Attack

    Operators of vulnerable servers need to take action. There is nothing practical that browsers or end-users can do on their own to protect against this attack. Is my site vulnerable? Modern servers and clients use the TLS encryption protocol. However, due to misconfigurations, many servers also still support SSLv2, a 1990s-era predecessor to TLS. This support did not matter in practice, since no up

    tetryl
    tetryl 2016/03/03
  • OpenSSLの脆弱性CVE-2016-800(DROWN)やCVE-2016-0702(CacheBleed)についてまとめてみた - piyolog

    2016年3月1日(現地時間)、OpenSSL プロジェクトは脆弱性の愛称「DROWN」や「CacheBleed」を含む8件の脆弱性情報を公開し、これら影響を受けるものの修正を行った最新版をリリースしました。ここでは関連情報をまとめます。 脆弱性情報概要 注意喚起 OpenSSL の複数の脆弱性に関する注意喚起 - JPCERT/CC SSLv2 DROWN Attack - US-CERT OpenSSL Projectの公開情報 Forthcoming OpenSSL releases OpenSSL Security Advisory [1st March 2016] OpenSSL version 1.0.1s published OpenSSL version 1.0.2g published An OpenSSL User’s Guide to DROWN 2016年3月1日公

    OpenSSLの脆弱性CVE-2016-800(DROWN)やCVE-2016-0702(CacheBleed)についてまとめてみた - piyolog
  • 「高校のときにどんな勉強をしていましたか?」についての回答 - tsujimotterのノートブック

    きっかけは、twitter であったこちらの一件。 そういえば「高校のときにどんな勉強をしていましたか?」みたいな質問をしてくれた方がいたんですが、すっかり返信忘れておりました。ようやく思い出して返信しようと思ったのだけれど、通知のはるか彼方にいってしまい・・・。— tsujimotter ロマ数好評発売中!! (@tsujimotter) 2016年2月29日 元々の質問のツイートはどこかへ行ってしまったのですが、良い機会なので自分の勉強法を思い返してみようと思い、ツイッターに思うまま投稿していました。連ツイ(自分にリプライを返して、ツイートをつなげて投稿すること)の形でまとめていたのですが、ブログの記事にもまとめたいと思います。 今回の記事はいつもと違い、ツイートをそのままブログに貼り付けて記事にしています。リプライ元のツイートが表示されて、ちょっと読みづらくなっているかもしれません

    「高校のときにどんな勉強をしていましたか?」についての回答 - tsujimotterのノートブック