2007-09-04から1日間の記事一覧

そういえば

既知の脆弱性を探す系のセキュリティスキャナって、実際にexploit叩き込むんでしたっけ?叩き込まないで、応答内のバージョン番号とか、応答の形式でのある程度のバージョン推測とかで、バージョンから「個のバージョンはこういう脆弱性がありますよ」とか判…

サーバのバージョンは隠すのが常識?(/.)

個人的には隠しても良いと思います。なぜなら、「サーバのバージョンが見えてる!脆弱だ!」とユーザに指摘されたら面倒だから?ユーザを真っ向から否定するのも面倒だし、直したら直したで「脆弱だった」と思われるし。個人的にはバージョン隠ぺいがセキュ…

「3Dスパム」をセキュリティ企業が報告 (ITmedia)

やまがたさんとこ経由。原文はこちら→3D Spam (F-Secure Security Labs)それってただの座標変換の画像処理だと思うのだけど・・・。処理能力なんて要さない。というか、3Dではない気がする。これが、アニメーションGIFでぐるぐる回ってるとかなら3Dっぽいな…