home.social

#情報セキュリティ — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #情報セキュリティ, aggregated by home.social.

  1. 2.7までのGNU inetutilsに含まれるtelnetdに、細工した環境変数を送信するだけで認証を回避して特権ユーザーでのログインが可能な脆弱性が発見されたらしい。CVE-2026-24061。いまどきtelnetdをThe Internetに露出している人はそうそういないはずとはいえ、なかなか興味深いので調べてみたところ。`telnetd`が`execv()`で呼び出す`/usr/bin/login`のコマンドラインオプションをうまく使うことでそういうことができてしまうようで、正直興奮した。

    safebreach.com/blog/safebreach

    #CVE #GNU #inetutils #login #telnetd #サイバーセキュリティ #セキュリティ #情報セキュリティ #脆弱性

  2. そういえば、マルウェア解析について

    > AIを使うことで誰でも解析ができるようになるわけではないので、仕事自体はあと数年無くならないと思う
    > ただし仕事の一番面白かった部分はほぼAIに外注可能となったので、筆者自身の楽しみは奪われている

    だそう。なるほど。

    逆に僕はマルウェア解析にそこまで強みがあるわけではないがセキュリティの知識はあるので、AIを使うことで解析が捗るようになったという恩恵を受けたかもしれない。おかげで、襲来したフィッシングメールからの挙動を解析して、大人気フィッシングキットを使った攻撃を、きっちり把握・対応することがほぼひとりでできたほど。

    migawari-iv.hatenablog.com/ent

    #インシデント対応 #インシデントハンドリング #サイバーセキュリティ #情報セキュリティ #セキュリティ #マルウェア解析