2020年9月16日のブックマーク (3件)

  • Nostalgia Syndrome powered by BASE

    旅先ではじめて出逢った風景、音楽、人々の笑顔。空気を肌で感じて、踏む土の感触が底から伝わる。 飛び出すときはいつも勇気がいるけど、高揚感とすこしの心細さを胸に、新しい出逢いにふれてまたひとつ大人になる。 深呼吸して思い出して。凛と咲く百合の誇り高さと茉莉花の愛らしさがあなたの魅力。いつか訪れる旅路のおともに。

    Nostalgia Syndrome powered by BASE
  • 「Windows Server」の脆弱性「Zerologon」--その深刻性が明らかに

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます Microsoftは8月の月例パッチで、今までに同社に報告されたもののなかで最も深刻度の高い部類に入る脆弱性に対処した。この脆弱性が悪用された場合、企業ネットワーク上でドメインコントローラーとして機能している「Windows Server」を簡単に乗っ取られてしまう可能性がある。 共通脆弱性識別子「CVE-2020-1472」が割り当てられたこの脆弱性は、8月の月例セキュリティパッチで対処された。同脆弱性は、ドメインコントローラーに対するユーザー認証プロトコル「Netlogon」に存在している、権限昇格を引き起こす脆弱性と説明されている。 この脆弱性は10段階の深刻度スコアで10と評価されているものの、詳細は公開されていなかったため、ユ

    「Windows Server」の脆弱性「Zerologon」--その深刻性が明らかに
  • IPA : TLS1.1とTLS1.0を非推奨に

    情報処理推進機構(IPA)は 2020 年 7 月 7 日、「TLS 暗号設定ガイドライン第3.0版」を公開しました。2018年 5 月に第 2.0 版を公開して以来約 2 年ぶりの改訂となります。 第 3.0 版では SSL3.0 を利用禁止としたほか、TLS1.0 や TLS1.1 について「安全性上のリスクを受容してでもTLS1.0、TLS1.1 を継続利用せざるを得ないと判断される場合にのみ採用すべきである」とし、鍵交換方式については、過去に遡及して通信データの中身が読まれる危険性を回避できる特性を持つ「ECDHE」や「DHE」を強く推奨しています。 SSL/TLS 証明書は、最低限のセキュリティ保護策です。サーバ証明書が信頼されていない(認証局によって最終的に署名されていない)証明書は、中間者(MITM)攻撃を防止できず、SSL を効果的に使用できなくなります。他の方法で正しくな

    IPA : TLS1.1とTLS1.0を非推奨に