Autumn Good
@autumn_good_35
Followers
6K
Following
18K
Media
12K
Statuses
68K
晴れ時々セキュリティ、所により一時スイーツ。 セキュリティは趣味ですけど仕事にも活かしていきたいですね。Security Hobbyist. Ice Cream Researcher. 日本アイスマニア協会会員
Japan、b62ea8471026be0e44108f6d
Joined June 2016
日本のカオスなサイバーセキュリティ体制について海外の方が詳細なレポートにまとめていて凄いですね。.国内でもここまでの資料は見たことない気がします。
My new @CSS_Zurich report takes apart Japan's national cybersecurity & defense posture. It analyzes key gov. docs, contextualizes trigger events, and explains the role of 45+ gov./gov.-affiliated orgs. Enjoy. @MofaJapan_en @ModJapan_en @METI_JPN @jpcert_en
5
389
758
会社に脆弱性!?. 『LINE 株式会社には、複数の整数オーバーフローの脆弱性が存在します。』. 2019年09月19日.「LINE (Android版)」における複数の整数オーバーフローの脆弱性について(JVN#97845465):IPA 独立行政法人 情報処理推進機構.
0
143
204
EDR各製品の機能評価を公開してくれているEDR telemetryでLinuxについての評価も始まったようです。(サイトではComing Soonとなってますね).やはり残念な結果なようです(EDRベンダーはLinuxも対応していると言ってはいますけど、大半は"対応している"だけでしょうね. ).
🚨EDR telemetry evals for the new Linux category have started. The first results are in, and they ain't pretty 😔. I genuinely hope vendors succeed because it benefits everyone! Even so, the telemetry evals will remain objective and open to improvement via community feedback. We
1
32
104
タリーズの件で誤解している人が周りにも多いので再掲。.
@mstigrs なんらかの脆弱性をついて入力フォームを改ざんして入力データを外部に飛ばしたりする手口です。サイトに保存されないセキュリティコードを得るためにそうしています。国内ですとシェアが多いEC-CUBEの脆弱性を突くことが多いようですが、Magentoなどの他製品でも同じ手口は使われています。.
0
42
88
『日本サイバー犯罪対策センター(JC3)が、一般市民でもテイクダウン活動を容易にできる支援ツールを開発』. #Predator.偽サイトのテイクダウン活動「3分で…」支援ツール誕生、全国展開へ:朝日新聞デジタル
1
26
79
🚨🚨🚨.まだ公式には出ていないので信憑性含め詳細は不明ですが、FortigateのSSL VPNでpre-authのRCE(CVE-2023-27997)が報告されているようです。.
#Fortinet published a patch for CVE-2023-27997, the Remote Code Execution vulnerability @DDXhunter and I reported. This is reachable pre-authentication, on every SSL VPN appliance. Patch your #Fortigate. Details at a later time. #xortigate.
1
33
79