glibcのgethostbyname関数に存在するCVE-2015-0235(GHOST)脆弱性について
glibcのgethostbyname系関数に脆弱性の原因となるバグが発見されCVE-2015-0235(GHOST)と命名されました。
glibcをアップデート後、再起動を行った方が良いです。
システムが脆弱性を ...
Windowsへのスマートフォンの接続を禁止する
記事としては少し遅くなってしまい、似た記事がすでに存在しますが、ベネッセコーポレーションによる個人情報漏洩事件について少し書きます。
この事件の容疑者は大量のデータを貸与PCから私物のスマートフォンにコピーし、持ち出していたと ...
NetScreen セッション制限
BINDの脆弱性が頻繁に見つかっており、DNSへの攻撃が盛んになってきた。
そこで何が起きたかというと、FW(NetScreen)のセッションを食いつぶされてしまって、他の通信に影響が出てしまった。
当初は攻撃元のIP ...
Rewriteと.htaccessでのアクセス制限
・グループウエアなどを外部から参照させたいけど、出来るだけ情報を機密にしたい。
・SSL(https)などはもちろん行うが、コンテンツ自体もさらしたくない。
というような要望はあるかもしれません。
そこで以 ...
セキュリティ教育
時期がずれてしまいましたが、4月を迎えますと新入社員を迎え、数日前まで新人だった方も「先輩」となります。情シスの立場であれば、新入社員向けに教育を行う場合があると思います。
情報セキュリティについて、場合によってはExcelや ...