セキュリティ情報収集先メモ

セキュリティ関連の情報収集に使うサイトのメモ。 まとめサイト twitterセキュリティネタまとめ – 自宅セキュリティ研究所の研究日誌(嘘) セキュリティホール memo ニュース記事 セキュリティ、個人情報の最新ニュース:Security NEXT ScanNetSecurity ITp…

Zollard

ハニポに残っていたのでメモ。 PHP 'php-cgi' Information Disclosure Vulnerability (CVE-2012-1823)を悪用したZollardワームの感染。

RPMコマンドのqueryformatオプション

RPMコマンドのqueryformatオプションを利用することで、出力フォーマットを変更できました。出力内容を上手く活用すれば、バージョン管理も楽になるかもしれないので、メモします。

RPMパッケージの脆弱性(CVE-2014-0160)調査メモ

OpenSSLのheartbeat脆弱性(CVE-2014-0160)の調査をした時のメモです。ソースインストールした際とRPMインストールした際で、バージョン情報の見え方が違いますね。RPMだと脆弱性の存在する可能性のあるバージョンを利用しているのか?ということを把握するの…