新型コロナウイルスのワクチンに関する情報は、厚生労働省の情報発信サイトを参考にしてください。情報を見る

    共有
  • 記事へのコメント27

    • 注目コメント
    • 新着コメント
    その他
    zyzy
    zyzy 極限パッチ当て大会みたいなことになってる……

    2021/12/15 リンク

    その他
    mickey-strange
    mickey-strange 逆転の発想、まさにホワイトハッカー。

    2021/12/14 リンク

    その他
    uzuky
    uzuky 気になったんだけどソースコード公開義務のあるライセンスのパッチを勝手に当てられた場合ってソースコード公開義務あるの?

    2021/12/14 リンク

    その他
    mas-higa
    mas-higa ルータの脆弱性を利用してルータにパッチを当てるみたいな話を思い出した。

    2021/12/14 リンク

    その他
    dollarss
    dollarss なかなか面白い

    2021/12/14 リンク

    その他
    mayumayu_nimolove
    mayumayu_nimolove まさにコロンブスの卵だよね

    2021/12/14 リンク

    その他
    harumomo2006
    harumomo2006 昔ウイルス作ってるグループ同士の闘争で相手のバックドアを無効化するウイルスばらまいてたグループいなかったっけ

    2021/12/14 リンク

    その他
    ryouchi
    ryouchi セキュリティ会社提供プログラムだからヤバいものではないんかもしれんが基本は「自己責任でお願いします」なんやろなぁ。

    2021/12/14 リンク

    その他
    ryunosinfx
    ryunosinfx 指摘が有るけど、もう時既にお寿司な感じがするのからもう使えない気がしないでもない。

    2021/12/14 リンク

    その他
    dekasasaki
    dekasasaki “「Logout4Shell」脆弱性” 用語が氾濫しまくってるせいで間違えちゃってるじゃん。

    2021/12/14 リンク

    その他
    opnihc
    opnihc これが本当のホワイトハッカーか。

    2021/12/13 リンク

    その他
    azzr
    azzr id:circled 普通はCGIをrootで動かしたりはしないけどね。

    2021/12/13 リンク

    その他
    circled
    circled シェルショックの時もRCEで"yum update -y bash"すれば解決出来たかもしれんね。

    2021/12/13 リンク

    その他
    TsuSUZUKI
    TsuSUZUKI cf. https://forest.watch.impress.co.jp/docs/news/1373517.html

    2021/12/13 リンク

    その他
    surume000
    surume000 面白い。フィクションのネタにできそう

    2021/12/13 リンク

    その他
    Shinwiki
    Shinwiki 余計なことしてないでEDRをさぁ…

    2021/12/13 リンク

    その他
    ooblog
    ooblog #Log4j #Log4Shell 「何でも~できることと、やっていいことは違う~実際にそれをやってしまった人が現れました。しかも、割と有名なセキュリティベンダーCybereason社」 #CodeRed #CodeGreen の #ワーム #ウイルス 戦争脳裏。

    2021/12/13 リンク

    その他
    sirobu
    sirobu パッチを当てるわけではなくてプロパティを追加するだけだから、星を集めてるような「バージョンを誤認する」ことは今のところあり得ない

    2021/12/13 リンク

    その他
    yamadamn
    yamadamn 存在は認識してたけど "ライセンスは不明" って時点で使うべきでないのでは…

    2021/12/13 リンク

    その他
    deztecjp
    deztecjp 可能なことは、いずれ誰かが実行する……の例が、またひとつ。たぶん今回のような話は、過去にも例があったろう、とは思うけど。

    2021/12/13 リンク

    その他
    kei_1010
    kei_1010 “「何でもできるなら、それでパッチも充てられるのでは?」と誰しも一度は思うのではないでしょうか” 思わないんだなそれが

    2021/12/13 リンク

    その他
    umaemong
    umaemong バックドア仕込んだ後にこの『ワクチン』を当てられたら、脆弱性検査をすり抜けてしまうかもね。バージョンチェックだけして『問題なし』って。/本質的にこれで脆弱性が緩和されるわけではないってこと。

    2021/12/13 リンク

    その他
    amatou310
    amatou310 Cybereasonじゃねーか

    2021/12/13 リンク

    その他
    strawberryhunter
    strawberryhunter 「誰しも一度は思うのではないでしょうか」負けた。その発想は無かったわ。

    2021/12/13 リンク

    その他
    cinefuk
    cinefuk 正しくハッカー文化だ

    2021/12/13 リンク

    その他
    junjun777
    junjun777 笑う。設定変更でシステムが壊れるかもしれないけど、Log4jならログ出力だけだろうから、ま、いっか、という姿勢なのでしょう。「(不具合を起こしても良いから)何でもできる」を不具合出さずにする難しさよ。

    2021/12/13 リンク

    その他
    doroyamada
    doroyamada そういうことをやるにはreasonがあると。

    2021/12/13 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    何でもできちゃう脆弱性ならそれでパッチを当てればいいんじゃない? ~とあるセキュリティ会社が掟破りの「Log4Shell」ワクチンを開発してしまう/【やじうまの杜】

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事