<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>エンジニアのための総合SNS &#187; security</title>
	<atom:link href="https://sns.encafe2.org/blog/?feed=rss2&#038;tag=security" rel="self" type="application/rss+xml" />
	<link>https://sns.encafe2.org/blog</link>
	<description>cafetería for all engineers</description>
	<lastBuildDate>Sat, 09 Nov 2019 18:12:29 +0000</lastBuildDate>
	<language>ja</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=4.0</generator>
	<item>
		<title>QNAP QTS にパストラバーサルの脆弱性</title>
		<link>https://sns.encafe2.org/blog/?p=14463</link>
		<comments>https://sns.encafe2.org/blog/?p=14463#comments</comments>
		<pubDate>Tue, 13 Oct 2015 07:34:35 +0000</pubDate>
		<dc:creator><![CDATA[Kaz]]></dc:creator>
				<category><![CDATA[外部公開日記]]></category>
		<category><![CDATA[AFP]]></category>
		<category><![CDATA[QNAP]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://sns.encafe2.org/blog/?p=14463</guid>
		<description><![CDATA[http://jvn.jp/vu/JVNVU96884018/ 公開日：2015/10/13　最終更新日：20 [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>http://jvn.jp/vu/JVNVU96884018/</p>
<p>公開日：2015/10/13　最終更新日：2015/10/13<br />
JVNVU#96884018</p>
<p>AFP、つまり、OldMacOSのファイル共有プロトコルで生じる問題です。<br />
まあ、いまさらAFPを使う局面もないでしょうから、AFPを停止するのが吉でしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://sns.encafe2.org/blog/?feed=rss2&#038;p=14463</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AWS</title>
		<link>https://sns.encafe2.org/blog/?p=14382</link>
		<comments>https://sns.encafe2.org/blog/?p=14382#comments</comments>
		<pubDate>Sun, 05 Apr 2015 04:12:32 +0000</pubDate>
		<dc:creator><![CDATA[Kaz]]></dc:creator>
				<category><![CDATA[外部公開日記]]></category>
		<category><![CDATA[AWS]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[課金]]></category>

		<guid isPermaLink="false">http://sns.encafe2.org/blog/?p=14382</guid>
		<description><![CDATA[http://d.hatena.ne.jp/yoya/20150404/aws 計算機のリソースに課金して、そ [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>http://d.hatena.ne.jp/yoya/20150404/aws</p>
<p>計算機のリソースに課金して、そのリソースが無制限に近いとこういうこともおこるんでしょうね。</p>
<p>(申込時にもちろん制限をつけることもできますけどね>AWS)</p>
<p>DDoS攻撃でCPUやネットワークを空回りさせる攻撃をされると、お財布直撃というのもありますので、あまり、AWS初め、簡単だからとインターネットに公開されているサーバーを素人さんにつかわせるのはどうなんでしょうね。</p>
]]></content:encoded>
			<wfw:commentRss>https://sns.encafe2.org/blog/?feed=rss2&#038;p=14382</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Android オープンリゾルバ</title>
		<link>https://sns.encafe2.org/blog/?p=14379</link>
		<comments>https://sns.encafe2.org/blog/?p=14379#comments</comments>
		<pubDate>Fri, 27 Mar 2015 08:24:53 +0000</pubDate>
		<dc:creator><![CDATA[Kaz]]></dc:creator>
				<category><![CDATA[外部公開日記]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://sns.encafe2.org/blog/?p=14379</guid>
		<description><![CDATA[http://jvn.jp/jp/JVN81094176/ Android4.3以前でテザリングを有効にすると [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>http://jvn.jp/jp/JVN81094176/</p>
<p>Android4.3以前でテザリングを有効にすると、DNSキャッシュサーバーとして外部から利用される恐れがある。</p>
]]></content:encoded>
			<wfw:commentRss>https://sns.encafe2.org/blog/?feed=rss2&#038;p=14379</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>「Thunderbolt」ポートを介してシステムのブートROMに悪意のあるコードをインストールする</title>
		<link>https://sns.encafe2.org/blog/?p=14346</link>
		<comments>https://sns.encafe2.org/blog/?p=14346#comments</comments>
		<pubDate>Wed, 14 Jan 2015 01:38:22 +0000</pubDate>
		<dc:creator><![CDATA[Kaz]]></dc:creator>
				<category><![CDATA[外部公開日記]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://sns.encafe2.org/blog/?p=14346</guid>
		<description><![CDATA[http://japan.cnet.com/news/service/35058898/ ハードウェアにからん [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>http://japan.cnet.com/news/service/35058898/</p>
<p>ハードウェアにからんだマルウェアが散見されるようになってきましたね。<br />
それに対抗するには、ハードウェアレベルでチェックする機構が必要になりそうですね。。。</p>
]]></content:encoded>
			<wfw:commentRss>https://sns.encafe2.org/blog/?feed=rss2&#038;p=14346</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>技術評論社のサイトの乗っ取りの顛末</title>
		<link>https://sns.encafe2.org/blog/?p=14321</link>
		<comments>https://sns.encafe2.org/blog/?p=14321#comments</comments>
		<pubDate>Tue, 09 Dec 2014 06:48:52 +0000</pubDate>
		<dc:creator><![CDATA[Kaz]]></dc:creator>
				<category><![CDATA[外部公開日記]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[サクラインターネット]]></category>
		<category><![CDATA[技術評論社]]></category>

		<guid isPermaLink="false">http://sns.encafe2.org/blog/?p=14321</guid>
		<description><![CDATA[http://gihyo.jp/news/info/2014/12/0801 サーバー管理画面のセッションが残 [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>http://gihyo.jp/news/info/2014/12/0801</p>
<p>サーバー管理画面のセッションが残っていると認証済みとみなされら、パスワード変更してもアクセス可能だったと。。。</p>
<p>こういうことも考えると、今後、二段認証は必須になっていくんでしょうね。。。</p>
]]></content:encoded>
			<wfw:commentRss>https://sns.encafe2.org/blog/?feed=rss2&#038;p=14321</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>一太郎シリーズにおいて任意のコードが実行される脆弱性</title>
		<link>https://sns.encafe2.org/blog/?p=14309</link>
		<comments>https://sns.encafe2.org/blog/?p=14309#comments</comments>
		<pubDate>Thu, 13 Nov 2014 16:56:58 +0000</pubDate>
		<dc:creator><![CDATA[Kaz]]></dc:creator>
				<category><![CDATA[外部公開日記]]></category>
		<category><![CDATA[justsystem]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[一太郎]]></category>

		<guid isPermaLink="false">http://sns.encafe2.org/blog/?p=14309</guid>
		<description><![CDATA[http://jvn.jp/jp/JVN16318793/ http://www.justsystems.co [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>http://jvn.jp/jp/JVN16318793/</p>
<p>http://www.justsystems.com/jp/info/js14003.html</p>
<p>JVN#16318793<br />
一太郎の脆弱性を悪用した不正なプログラムの実行危険性について</p>
<p>要アップデートです。</p>
]]></content:encoded>
			<wfw:commentRss>https://sns.encafe2.org/blog/?feed=rss2&#038;p=14309</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
