2014/09/26(金)金曜日ー。(経路が多すぎて把握しきれない。)
[雑談] いろいろ。
- bashにコードインジェクションの脆弱性「Shellshock」、管理者に大きなショック (@IT)
- bashの脆弱性、追加の修正パッチも一部リリース (ITmedia エンタープライズ)
- bashシェルの修正パッチは不完全、脆弱性突く攻撃の報告も (ITmedia エンタープライズ)
- 「Bash」に重大な脆弱性、Heartbleed以上に危険との見方も (ITpro)
- 「Bash」のバグを利用する攻撃、早くも見つかる (CNET Japan)
- bash の脆弱性に対する攻撃(“ShellShock“攻撃)を確認 (Tokyo SOC Report)
- bash ShellShockメモ(Hishidama’s bash "shell shock" Memo)
- Troy Hunt: Everything you need to know about the Shellshock Bash bug
- bashにおける脆弱性「Shellshock」について (NetAgent Official Blog)
- Shellshock DHCP RCE Proof of Concept
- Cisco Security Advisory: GNU Bash Environmental Variable Command Injection
- 「Amazon EC2」が大規模なメンテナンス、一部ユーザーは懸念を表明 (CNET Japan)
- ラック、検知した自社へのサイバー攻撃情報を「脅威分析情報」として公開 (impress)
- ベネッセHD、情報漏洩の事故調査委報告書を公開 (ITpro)
- 萩原栄幸の情報セキュリティ相談室:内部関係者の不正行為、その本質と対策とは?
- 「グーグルは民営化されたNSA」 WikiLeaksのアサンジ氏が語る (CNET Japan)
- Apple、謝罪を添えてiOS 8.0.2の提供を開始 (TechCrunch)
- 採用担当者も「負けないで♪」 内定者を逃がさない「あの手この手」 (J-CAST会社ウォッチ)