「BIBLE」を含む日記 RSS

はてなキーワード: BIBLEとは

2024-04-16

anond:20240415180911

Stay on the side

Read the bible

When in Rome, do as the Romans do

Do you understand what im saying?

このあたりですかね

2021-12-17

ぶっちゃけ Log4j 2 の対応どうですか

多くの方がご存知の通り、Log4j 2 (以下面倒なので Log4j) の脆弱性 CVE-2021-44228 が公開されて一週間が経過しようとしています

ちなみに、数時間前に修正不備として CVE-2021-45046 が出ています。formatMsgNoLookups による対策はできません。大変ですね。皆さん対応のほう、いかがでしょうか。

今回の難所の一つに影響範囲特定があると思います

組織Java アプリケーションを開発している場合は、把握しやすいかもしれません。ですが、Elasticsearch や Apache SOLR などのソフトウェアなど、インフラ基盤として利用しているソフトウェアへの影響を確かめるのはなかなか大変な作業だったのではないでしょうか(もちろん素早くアナウンスを出してくれたところもありますが、ゼロデイだったこと、US は夜であったこからアナウンスを待つ前に対応必要だったところもあると思います)。

OSS なら依存パッケージ比較的調べやすいですが、SplunkSalesforce のようなアプライアンス製品などはどうでしょうスイッチルーターは? クライアントJava アプリケーションもですね。さらに、業務委託先はどうでしょう。考えることが山積みです。

ソフトウェアサプライチェーン管理の難しさを痛感した組織も多いのではないかと思います

ゼロデイだったため、最初対策方法についてもまとまっておらず、間違った対策方法が流布しているのも見かけました。

特定クラスファイルを削除する」という正しい対策も、「えっ マジかよ。クラスファイル消して他に影響でないのかよ。それはないだろ。」と思った人もいると思います。私は思いました。なんだその対策

その他 Web Application Firewallバイパスなど、ご対応された皆さん、本当に大変だったと思いますお疲れ様です。

ところで、私はもっと日本人情報共有しろよと思いました。

これも全部 Wizard Bible 事件アラートループ事件の影響なんだろうけど、それにしても具体的な攻撃手法が共有されてなさすぎだろ。

最初てっきり LDAP 閉じたり、WAF で jndi:ldap を弾けばいいと思ってたよ。対象を把握して全部対応するの大変だから、まずはそれでいこうと思ってたよ。全然ダメじゃん。RMIかいうよく分からないパターンもあるし、${lower} とか使って WAF バイパスするとかしらねーよ。そんなのできんのかよ。

攻撃メカニズムなどを解説してくれている記事があれば、最初からわず頑張ってアップデートする方向に舵取れたと思う。

誰も情報共有しないとセキュリティ業界衰退しますよ。人材育成もできないし。サイバー人材育成不足とか言う前に、ちゃんと然るべきところに意見言いましょうよ。

小学校で配られた端末のセキュリティ突破話題というのもニュースで見たし、放っておくと規制の方向にエスカレートしてしまうと思いますよ。

そういえば情報共有でいうと CISA は動きが素早かった。最初個人gist に影響のあるソフトウェアがまとめられていたけど、数日後には https://github.com/cisagov/log4j-affected-db網羅され始めた。Pull Request も取り込んでいて、素晴らしい。

一方で JVN DB の方はどうでしょうhttps://jvn.jp/vu/JVNVU96768815/

報告を受けている製品しか書いていないのですかね。国内製品もっと影響あると思うし、公表している製品もあると思うんですが。積極的にまとめていかないんですかね。こんな状態だと、組織は影響範囲を調べるのに苦労しますよ。

…と愚痴をダラダラと書いてしまって申し訳ない。

セキュリティ業界このままじゃダメだと思うのですが、なにか動きはあるんですか?」「皆さん利用している製品ソフトウェアの把握どうされているんですか? 」の2点をお聞きしたかったのです。

2021-11-23

神奈川県警IT音痴扱いした人ほら早く謝罪して

2020-04-12

古事記聖書にもそう書いてある

英語でも"It says in the Bible"の形でそのままミームとして使えるらしい

 

実例

"If you don't like sushi you're a sinner, it says in the bible."

寿司が嫌いな者は罪人だ。聖書にもそう書いてある。

"As it says in the Bible, God fights on the side with the heaviest artillery."

神は最も重武装した者に味方し給う。聖書にもそう書いてある。

2015-07-02

メモ

京都大学同窓会京大ラムナイ)、ANA.Japanスターバックス コーヒー ジャパン Starbucks、Storm、McKinsey & Company、London Business School、Goldman Sachs Asset Management、TBS NewsTBSテレビ報道局)、アロマ マーメイド板野友美Tomomi Itano)公式ファンページ、CYBERJAPAN DANCERS、きゃりーぱみゅぱみゅ東京藝術大学あみあみ そくほう、Yayoi Oguma、森彩香阿部有加里- Piano宮村カンナ- Piano、ありよし なおこ / N music salon東京都 港区、relux、教えて!フェイスブック使い方!、しあわせ信州Lexus International風間ゆみヒップ千葉東京藝術大学版画研究室池上季実子名雪佳代(Kayo Nayuki)、安倍なつみ「光へ -Classical & Crossover-」、豊島岩白、静岡フルートアンサンブルアカデミー大坪理子- Piano舟山未紗- Soprano、Kaz Matsubara New page、山本ともみ- Trombone、公明党女性委員会、玖優、モデル 玖優、Saint Force、竹内結子浜崎あゆみayumi hamasaki)、あなたのお庭にリゾート・・・アトリエ悠庵、日本地域経済再生機構自由民主党東京芸術大学春香 (Haruka)、国境なき医師団日本国連広報センター (UNIC Tokyo)、吉高由里子、朝クラ(朝クラシックを楽しむ会)、Prime Minister's Office of Japan音楽家からの贈り物、日本赤十字社、会いに来るバイオリニスト阿部志織-violin、李明純- Piano別所亜久里(akuri Bessho)、絵師 桜小雪、Social Music Cafe村田綾星野和輝、王立音楽大学東京芸術大学大学院安田 衣里、みさわさやか- Piano松山真寿美- Saxophone、山下しおり- Piano、Tasukeai Japan 助けあいジャパン外務省長澤まさみ孫正義、Norika Fujiwara (藤原 紀香)、久留米苅原整骨院整体院(交通事故認定治療院)、オリンピッククラブBritish Airways、国際芸術連盟、NPO法人 NESげんこつ、土屋鞄製造所、革財布のお店mic&女子のお財布micsucco、Foxy Shot、東京2020オリンピックパラリンピック - Tokyo2020、小泉 進次郎、文部科学省 MEXT首相官邸焼肉 黒牛【代々木】、アクトハウス、誰でも行けるPhotoStudio【DIPS写真館】、岩崎宏美音楽家たちの晩餐会望月プロデュースCanonカノン〜」、おもしろ画像放送局横浜総合建設 株式会社佐藤合法事務所鈴木国語研究所、Takagi Business Planning、王立音楽大学いいね!ロンドン Like! LONDON、OTOME BIBLE投資銀行が教える!エクセルで学ぶビジネスシミュレーション講座、Party Press、美人スナップ、Royal College of Music、この画像の最良の推測結果: 大倉 忠義

 
ログイン ユーザー登録
ようこそ ゲスト さん