vulsインストール
概要 環境 インストール方法 Logディレクトリ作成 Goインストール 必要パッケージインストール go-cve-dictionaryインストール vulsインストール 概要 SSH経由で特定サーバの脆弱性を確認出来るツ…
概要 環境 インストール方法 Logディレクトリ作成 Goインストール 必要パッケージインストール go-cve-dictionaryインストール vulsインストール 概要 SSH経由で特定サーバの脆弱性を確認出来るツ…
こんにちは、星です。 複数の脆弱性を含めたOpenSSLのセキュリティアドバイザリが公開されました。 簡単に情報をまとめてみます。 ・影響範囲 セキュリティアドバイザリにてDROWN等の重大レベルの脆弱性情…
初めまして、アルバイトの鈴木です。 皆様、CTFというものをご存知でしょうか?あまり馴染みのない言葉かと思います。 CTFとはキャプチャー・ザ・フラッグの略で旗取り合戦のようなものです。シューティングゲームをプレイする人…
こんにちは。 今回はMFAの話題です。 AWSにMFA(多要素認証)を設定する際は、AWS にMFAデバイスを設定してみましたでも紹介したとおり、物理と仮想の2種類あります。 その中で今回は、仮想MFAについてです。 前…
無料の脆弱性診断ツールの検証を行いました 脆弱性診断ツール:skipfish skipfishとは、googleが開発しているWebアプリケーション向けの脆弱性診断ツールです。 診断後にHTML形式でレポートを出力してく…
こんにちは、星です。 先週末頃から巷で話題になっていますが、Xen、KVMで使用されるqemu仮想フロッピーディスクコントローラーの脆弱性が確認されました。 Virtualized Environment Neglect…
こんちには。iriharaです。 先日は、RHEL/CentOSでの脆弱性対応について紹介させて頂きましたが、今回は、debian/Ubuntuでの対応について 紹介させて頂きます。 debian/Ubuntuの場合、パ…
こんちには。iriharaです。久しぶりの投稿になります。 ここ最近、OpenSSLなどで脆弱性が次々と明らかになり、その度に、情報収集などの対応に追われている システム管理者の方々も多いのではないでしょうか。 [cra…
どうも、こんにちは豊かな大島です。 SSL証明書の簡単な整合性確認方法に入る前に少しだけSSL証明書の概要を説明したい。 皆さんはネット通販などでよく買い物をすると思います。 その際、住所や名前、クレジットカード番号など…
目的 新規メッセージをPublishできるIPアドレスを念のため制限しておきたい 詳細 Androidアプリケーションへのプッシュ通知 をするために利用する Google Cloud Messaging for Andr…