2021/12/15(水)水曜日ー。(クリスマスイブまでの宿題?)
[雑談] いろいろ。
- 米連邦政府のCISA、「Log4j」対策をクリスマスイブまでに完了するよう政府機関に指示 - ITmedia NEWS
- 「Log4j」脆弱性の攻撃数、警察庁がリアルタイム公開 - ITmedia NEWS
- 「Apache Log4j」の脆弱性を狙う攻撃が増加の一途 - ZDNet Japan
- Log4jのゼロデイ脆弱性「Log4Shell」を悪用する攻撃が急増中、中国政府の関与も疑われる - GIGAZINE
- 「Apache Log4j 2.15.0」のLog4Shell脆弱性対策は不完全、v2.16.0への更新を ~Java 7ユーザーにはv2.12.2を提供 - 窓の杜
- Log4j 2.15.0 and previously suggested mitigations may not be enough - SANS Internet Storm Center
- Log4j 脆弱性を緩和するAWS WAFの「Log4JRCE」DevelopersIOサイトの3日間の検出結果を紹介します | DevelopersIO
- Exploitation of Log4j CVE-2021-44228 before public disclosure and evolution of evasion and exfiltration
- GitHub - NCSC-NL/log4shell: Operational information regarding the vulnerability in the Log4j logging library.
- "sys:file.separator" is available for bypassing by shutingrz · Pull Request #18 · Neo23x0/log4shell-detector · GitHub
- Log4j - Vulnerability Tester (TrendMicro)
- Known Exploited Vulnerabilities Catalog | CISA
- 10大セキュリティ事件2021 2位は東京五輪へのサイバー攻撃、1位は? - ITmedia NEWS
- 2021年12月マイクロソフトセキュリティ更新プログラムに関する注意喚起
- ゲストユーザーの権限設定を見直そう | 国井 傑のブログ
- マルウェア「Emotet」の新たな攻撃手法をIPAが公開。Excelファイルの悪用、偽PDF閲覧ソフトをダウンロードさせる手口にも注意を - INTERNET Watch
- 「パスワード付き圧縮ファイルは詐欺だと思って」海外からの仕事依頼でファイルをダウンロードしたらTwitterを乗っ取られた - Togetter
- ロボ「いっちに、いっちに!」 15日目に歩き始めた「33日後に完成する二足歩行ロボ」がかわいい - ねとらぼ
- お母さんの肩に最高の幸せを感じた子猫。肩の上でモゾモゾしたり、まったりする様子が可愛すぎる ( *´艸`)♡ | エウレカ!