misc.log

日常茶飯事とお仕事と

社内向けセキュリティ関連情報共有メモ

2021年3月1日掲載分

これだけは知っておきたい!事例から学ぶ無線LANセキュリティ対策(2/10)

総務省主導で、無線LANのセキュリティ講座が開設されていました。興味ある方はどうぞ。
https://gacco.org/wifi-security/ (Gacco)

アトラシアン製Bitbucketにアクセス権昇格の脆弱性(2/16)

Bitbucketのインストーラーに、Windowsのフォルダーへのアクセス設定に失敗して不正アクセスを可能にする可能性があるようでパッチが出ています。現時点で仕事で利用している人はいないのではないかとおもいますが念のため。
https://jira.atlassian.com/browse/BSERV-12753 (Atlassian)

googleWindowsのリモートコード実行脆弱性の詳細を公開(2/28)

WindowsAPI、DirectWriteでフォントデータに不正な処理を仕込むことによる不正処理実行を起こせる脆弱性についてGoogleが情報公開しています。興味のある方はどうぞ。
https://news.mynavi.jp/article/20210228-1755361/ (マイナビ)
https://bugs.chromium.org/p/project-zero/issues/detail?id=2123 (Google ProjectZero)

わかばちゃんと学ぶ Git使い方入門〈GitHub、Bitbucket、SourceTree〉

わかばちゃんと学ぶ Git使い方入門〈GitHub、Bitbucket、SourceTree〉

  • 作者:湊川 あい
  • 発売日: 2017/04/21
  • メディア: 単行本(ソフトカバー)