「 Security 」 一覧
-
2018/01/06 攻撃手法
クロスサイトリクエストフォージェリ(CSRF)の攻撃手順を記載します。 銀行ユーザのALICEが銀行のWebサイトから、BOBの口座に$100を入金することを想定します。 その時、図のようなHTTPリ …
-
2018/01/01 暗号
ブロック暗号 共通鍵暗号方式の一種 固定長のデータを単位として処理 ex) DESは64bitの平文をまとめて暗号化 AESは128bitの平文をまとめて暗号化 →データを大きい単位で処理する ストリ …
-
・暗号スイート 暗号セット。クライアントとサーバ間で同じものを使って通信を暗号化します。 $ openssl ciphers -v 設定は、/etc/httpd/conf.d/ssl.confに記述し …
-
CentOS7にNessus7をインストールします。 NessusのダウンロードページからOSに合ったパッケージをダウンロードする https://www.tenable.com/products/n …
-
DH(ディフィー・ヘルマン)鍵共有の脆弱性を突いた攻撃 TLSの仕様に存在する脆弱性が悪用される。 HTTPS、SSH、VPNで使う暗号鍵を弱めることができる。 輸出グレード※の暗号で使う512bit …
-
共通鍵暗号方式の一種。 以下の流れで共通鍵を作成し、通信を暗号化する。 攻撃者は、仮に公開鍵を取得できても共通鍵の作成が困難なため、データの送受信が安全に行える。 ※素数、公開鍵から元の秘密鍵を算出す …
-
macOS High Sierraに認証なしでログイン可能な脆弱性まとめ【CVE-2017-13872】
2017/11/30 High Sierra, MacOS, 脆弱性
11/28に公表されたmacOS High Sierraの認証回避の脆弱性について、Appleからはセキュリティアップデートがリリースされました。 今回の脆弱性をフローにしてみました。 すでに、管理者 …
-
2017/11/28 脆弱性
CVSSv3スコアの算出基準 NVD、JVNが公表しているCVSSv3スコアの算出基準の情報が、以下NVDのサイトに掲載されている。 https://nvd.nist.gov/vuln-metrics …
-
Intel製プロセッサの管理エンジンに脆弱性のまとめ【CVE-2017-5705〜5712】
コンピュータのマザーボードに搭載されたIntel製の管理エンジン 「Intel Management Engine(ME)」 「Intel Server Platform Services(SPS)」 …