エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
OpenSSLに新たに脆弱性が見つかっております。 過去のものも含めて内容と対策が発表されておりますので... OpenSSLに新たに脆弱性が見つかっております。 過去のものも含めて内容と対策が発表されておりますのでご紹介します。 OpenSSLの脆弱性の紹介 元ネタはこちらです。 OpenSSLはLinuxには標準と言って良いくらい当たり前に導入されています。 Windowsでは標準では導入されていませんがOpenSSLを利用するアプリケーションと共に導入されている場合があります。 OpenSSL 1.0.2 ClientHello sigalgs DoS CVE-2015-0291 重要度:高 内容:OpenSSL1.0.2が導入されているサーバに接続する際に署名アルゴリズムの不具合を突いて、サーバに対するDoS攻撃に利用することができる 対策:OpenSSL1.0.2を導入している場合は、1.0.2aに更新する 「 FREAK」の重要度は「高」になりました CVE-2015-0204 重要度: