第三次世界大戦を阻止するブログです。
シリア騒乱と修羅の世界情勢
ユーザのCookieを解読するために使用されるエクスプロイト
RC4 NOMORE暗号単なる時間でユーザのCookieを解読するために使用されるエクスプロイト
CNET
研究者は、単なる時間でユーザデータを復号化するためのプロトコルを利用することができた後にオンラインの安全な通信チャネルをサポートするために、RC4の利用に関する新たな警告が発行されました。
ルーヴェン、ベルギー、大学の研究者マティVanhoefとフランクPiessensその他はいる弱点悪用する方法を実証し、潜在的に危険性のあるエンドユーザーに格納されたコンテンツを配置し、ウェブクッキーを復号化するために、リベスト暗号4(RC4)暗号化アルゴリズムでは。
RC4は、トランスポート層セキュリティ(TLS)、サーバーとユーザーとの間のデータ伝送時にスパイから第三者を防止するために使用されるチャネルを介してコンテンツ暗号化をサポートするためのいくつかのオプションの一つです。広く安全なデータ転送におけるウェブサイトの数によって今日使用さが、アルゴリズムは、およそ30年前に設計されており、現代のサイバー攻撃に対して脆弱ですしました。
Wensenseのブログ投稿で調査チームの発見は、最近発見された詳細RC4のNOMORE(多数の発生の監視およびRecoveryExploit)と呼ばれる悪用。RC4の弱点を使用して、前の攻撃で2000時間の平均値からは程遠い - 攻撃は、Web、わずか52時間程度でユーザーデータを格納するクッキーを解読するために暗号の欠陥を利用しています。
「意味がのman-in-the-middle(MITM)機能を備えた攻撃者が、必要なクッキーのデータを決定するために、処理に必要なデータを生成するコードにアクセスするためのユーザーを引き起こす可能性があることを、「研究者らは述べました。
「短い時間の中で、攻撃者は、その後、生成されたクッキーデータを使用して、ターゲットの代わりにウェブサイトにログオンすることができます。」
カリフォルニアのバークレー大学で国際コンピュータ科学研究所によると、約暗号スイートの13%は、世界中のウェブマスターによって使用され、まだウェブサイトの数十万人を配置するRC4暗号化アルゴリズム、使用する-とそのユーザーのデータを-危険に。
セキュリティ企業WebsenseはRC4は今、安全なデータ暗号化をサポートする「信頼できない」方法考慮されるべきであると考えています。Mozillaは、可能な場合による暗号化アルゴリズムの構造の弱点にアルゴリズムを無効にすることをお勧めします。同社はFirefoxブラウザの以前のバージョンで完全にアルゴリズムを削除しようとしましたが、プロトコルがテレメトリデータによる使用中です。マイクロソフトは、することにより、Internet Explorer 11のRC4への依存度を減らす始めたアルゴリズムを取り除く初期TLSハンドシェークから。
Websenseのの調査結果は来月ワシントンD.C.にUSENIXセキュリティシンポジウムで発表されます。カール·レナード、Websenseのでプリンシパルセキュリティアナリストは、ZDNetのに次のように語りました。
RC4 アルゴリズムで発見され、そのような根本的な弱点が公開されている場合」、企業は、座って聞くと、ほぼ30年前に設計された効果的な行動。RC4を取る必 要がある、本当の脅威にビジネスをさらす、攻撃に対して脆弱であることが示されています潜在的にわずか52時間でクッキーを復号することにより、知的財産 および財務データを公開可能性があります。
時間枠が与えられ、さらにRC4、現在感受性を支持する上面100アレクサ部位44と、RC4は、再び安全なデータ暗号化を実現するために非常に信頼性の低い方法であることが証明されています。」
トップピック
- マイル離れから匿名でのWi-Fiへのアクセス方法
- 公共のWi-Fiのハックを使用して、英国の政治家のアカウントを引き継ぐ方法
- 重度のiOSのバグは、iCloudのパスワードの盗難に促します
- チームをハッキング:私たちは、「アップしなびと離れて行く」ではないでしょうサイバー攻撃の後
- 陸軍の外骨格は、撮影する兵士を訓練します
- ハッカーは、致命的な用量を投与するための医療用ポンプを制御します
関連記事
アーカイブ:エクスプロイト③
リモートでコードが実行さを得るために)(PHPのメールを利用します
ハッカーはビットコインを盗むために19インターネットプロバイダーからのトラフィックをリダイレクト
大規模でHACIENDA、GCHQポートスキャンプログラム
マルウェアは、もはや仮想マシンを回避しません
マルウェアの十字軍の上昇」#MalwareMustDie!」
ゼウストロイの木馬の自己保護メカニズムをバイパスする方法
それは添付ファイルを開くようにユーザーに威圧的なことになるとダミーかどうゼウストロイの木馬の自己保護機構のスパマーをバイパスするためのハッキングスパマーが良いです。あなたのオフィスの人が外で死体で発見されましたこんにちは、最近哀れと残酷1の一つがありました。あなたは彼を知っているかどうかを確認するために画像を開いてください。よろしく添付ファイルは、基本的にはいいmspaintのアイコンで「image.scr」という名前のexeファイルからなるzipファイルです。すぐにIDAに開放する私たちにヒントを与えるだろう[...]続きを読みます
アーカイブ:エクスプロイト②
リモートから悪用可能な「バッシュシェル」の脆弱性は、Linux、UnixおよびアップルのMac OS Xへの影響します
ルートキットを殺します
root権限により、リモートでコード·実行にヤフーSQLインジェクション
ヤフーすばやく修正SQLインジェクションの脆弱性により、リモートでコードが実行にエスカレーション
CANON PIXMAプリンタをハッキング - 運命の暗号化
Pythonで検出不可能なカスタムSSHバックドアを作成する[A - Z]
アーカイブ:エクスプロイト①
WESTERN SPY機関はひそかインテルと専門知識ハッカーを信頼
サイバー犯罪者とそのAPTとAVTテクニック
シーゲイトNASゼロデイの脆弱性は、リモートでの不正ルートアクセスを許可します
パスワードクラッキングの専門家は、とらえどころのない方程式グループの暗号ハッシュを解読します
あなたはこのNSAマルウェアを削除することができます唯一の方法は、ビットにあなたのハードドライブをスマッシュすることです
BE2カスタムプラグイン、ルータの虐待、およびターゲットプロファイル
マイクロソフトSchannelのVulnerabilty - 今、それをパッチ
ケビン·ミトニックは、世界で最も募集ハッカーたら、今ゼロデイエクスプロイトを販売しています
マイクロソフトはイスラエルのスタートアップAdallomを取得します
マイクロソフトは$ 320mのためにイスラエルのスタートアップAdallomを取得します
マイクロソフトはそのイスラエルの会社を完全買収すること、イスラエルのクラウドセキュリティ会社Adallomを取得するように設定され、報告書が明らかにしました。
スタートアップイスラエルの毎日のニュースレターを取得していない
し、決して私たちのトップ記事欠場 無料サインアップを!
ヘブライ語のビジネス毎日Calcalistによると、イスラエルのスタートアップを買収する契約には、Microsoftに3.2億ドルの費用がかかります。どちらの会社にコメントを求めたが回答しました。
報告によると、テルアビブベースAdallom、現在約60従業員と、イスラエルで動作を継続し、イスラエルのMicrosoftのサイバーセキュリティ開発本部になるために展開されます。
報告買収合計が正しい場合、それはほとんどのMicrosoftは、これまでイスラエルのハイテク会社に支払われるであろう、とMicrosoftによって行われたトップ25の最大の買収の間でAdallomを配置します。ソフトウェア巨獣は、1987年から179の買収を行いました。
Adallomの製品は、それらが使用されているかに目を維持することによって、組織内のサービス(サース)システムなどのオンラインソフトウェアの不正使用を防止するように設計されています。こ のような企業メールやメッセージングシステムなどのSaaSデータセキュリティへの鍵は、データだけでなく、それ自体も安全であることを確認することです が、それがあっても、会社の従業員が正当な方法で使用されていること、亜美ルットワーク、共同創業者兼CTOは語りましたAdallomで、
「営業担当者が自分の連絡先を保存し、プログラマがコードフラグメントおよびドキュメントを保存、金融はカスタムマクロとのスプレッドシートを持っている、というように、「ルットワークは最近のインタビューで語りました。「データをコピーすると、インサイダー問題の唯一の「最初のホップ」であり、我々は、「第2のホップ」として共有する資格情報と考えることができ「インサイダーの脅威」。私たちは、従業員が他の同僚と自分のパスワードを共有する場合、それがどのように危険を知っていると思います。」
ログイン資格情報が適切に使用されていることを保証することはAdallomのセキュリティシステムの重要な部分であり、ルットワークは述べています。ユーザーがニューヨークから自分の電子メールにログインする場合は、例えば、システムはそれをメモします。それは、同じユーザーはわずか1時間後にロンドンのIPアドレスからレコードにアクセスしようとしていることを認識した場合、Adallomシステムは警告を送信します。明らかに、二つの異なる場所で二つの異なる人々がデータにアクセスするために同じアカウントを使用しています。その一つが正当であってもよいが、他のものはなく、資格証明「借り」、あるいは正当なユーザからの盗難を使用してもよいです。
システムは、他の多くのセキュリティ問題のタブを保持します。ユーザーは一般的に3-5の技術文書の日を読み取るか、またはダウンロードした場合、それは文書の数百をダウンロードするユーザーを見れば、Adallomのシステムは警告を送信します。おそらく従業員は、その非常に日に終了することを計画していると離れる前に、いくつかのデータ「お土産」に沿って進めています。システムは、ブラウザの活動や多くのアクセス要求の大量があることに気付くなら、それは従業員のコンピュータまたはネットワークからデータを吸い上げ、ユーザーのシステム上で動作するマルウェアの証拠である可能性があります。Adallomのセキュリティ·ソリューションによって迅速な派遣アラートは、管理者がそのユーザーのアクセス特権にクランプを配置することができます。
システムは、ユーザプロファイルを構築するように、Adallomは、ユーザーが特定の活動が正当であるかどうかより良い裁判官に同社のSaaSアカウントとどのように相互作用するか、その理解を磨くことができます。
会社」とは、各ユーザーがそれぞれのSaaSアプリケーションと対話する 方法を学習することにより、我々は、ユーザーの活動がそれらの標準行動偏差外になったときに、そのユーザーが、自分自身とは違った方法で行動したときに、 私たちと私たちの顧客に警告する行動モデルを開発することができ実現しました」と述べました。「このモデルは、ユーザーアカウントが侵害されたとき、私たちは、高い確実性で知ることができ、すぐに悪意のある動作を停止します。また、私たちは、その後のすべての顧客を保護するために集約することができたヒューリスティック情報を理解することができます。」
このシステムは、同社によると、企業内の通常の使用のためのベースラインを設定するために70以上の変数を調べることができます。
Adallomは - 名前は、ヘブライ語で「ここまでの「ITの限界を表す意味のセキュリティとどのように同社の技術は、その周辺を越えて行く - すべての以前にイスラエルで提供していますルットワーク、アサフラパポート、とロイReznik、によって2011年に設立されましたインテリジェンス隊 (「単位8200」)。それ以来、HP、SAP、FireEye、LinkedInの、ピクサー、ネットフリックスやDropboxのような企業のために行く - にエンタープライズソリューションとなっています。AdallomもGoogleドキュメント、Office365、Salesforce.com、および他の多くのようSaaS型クラウドサービスのための具体的なソリューションを提供しています。
「SaaSアプリケーションが提供する自由がSaaSアプリケーションと人間の相互作用を標的と近代的な攻撃の無数を通して新たな脅威ベクトルを導入している」と同社の最高経営責任者(CEO)ラパポートは述べています。「Adallomは、組織がSaaSやクラウドサービスへの可視性、コンプライアンスとセキュリティを拡張支援することで攻撃を防ぐ、このギャップに対処しています。」
Webからのイスラエルの時代から
陸軍は、ザバダニでより多くのテロリストの位置をターゲットに
陸軍は、ザバダニでDARBアル·シャムとBoukin丘の上のコントロールを確立する他の分野でより多くのテロリストの位置をターゲットに
州は、SANA - 彼らはいくつかの浸透の試みをfoiling、様々な分野で事業を展開し続けた陸軍ユニットはテロリスト数の増加を殺しました。
ザバダニ、ダマスカス郊外
陸軍ユニットは、レバノンの抵抗と協力して、ザバダニ市DARBアル·シャムとBoukin丘の制御を確立し、テロリストの数を排除した後、ダマスカス郊外でザバダニ平原上のグリップを締め。
軍隊はテロリストの数が死亡し、武器や弾薬の大きな量を破壊しました。
マフムードNakroushとタレクハーフェズは死んだテロリストの間で同定されました。
以前、軍ユニットとレバノンの抵抗も軍事筋によると、ダマスカスの北西にザバダニ市から避難しようとしていた20テロリストを殺しました。
ソースはJabhatアルNusraから主にしたテロリストを所持して武器や弾薬は、動作時に破壊されたことをSANAに語りました。
アレッポ
北部アレッポ県では、軍ユニットは、市内の旧アレッポのAl-Sweiqeh領域にアルKhabieh市場から潜入しようとしたテログループのすべてのメンバーを殺害しました。
軍ユニットも、そのランクの損失や死傷者を負わ、アレッポ市内のいくつかの地域でテロリストの位置を対象としました。
操作はバニザイド、アル·Rashidin、アル·Sukkari、バブアルNairab、アル·Salihin、アルJazmatiロータリーとアルLairamounの地域で行われました。
軍事ソースも集まりやJabhatアルNusraテロリストの動きがBianoun、HayanとRitianの町でとアレッポ州の北部の田舎のHreitan市とQal'et Najm村に標的とされたことを確認しました。
いくつかのテロリストのアジトと機関銃を装備した、いくつかの車がMaerとKafrハムラの町で北西田舎でDaret Ezza市の軍隊操作中に破壊されました。
陸軍ユニットも東北ラッカ県に通じる高速道路に位置して、空軍士官学校の周囲にISISのテロリストの集まりを排除しました。
Idleb
隣接Idleb州では、軍の空軍は、テロリストの集まりを対象とし、それらの破壊
重いアブ·アル·Duhour町のMACHINEGUNSとUM Jerin、アル·Mjass、Qare「アル·ガザルとアルトゥールの村々を備えていた車を「北部Idleb州の東部の田舎で、軍事ソースが日曜日にSANAに語りました。
多くのテロリストはJabhatアルNusraいわゆる「Ahrarアル·シャム運動」から、軍のストライキで、それらのほとんどが殺されました。
Idleb州の南西部の田園地帯では、軍の空軍は、テロリストの集まりを打つとJisrアルShughour市の南東にBzeit、JannetアルQuraとTaoumの村でその動きを対象としました。
すべての武器、弾薬や機器とテロリストの車の数十は、オンボードの破壊されました。
Daraa
軍ははるか北西DaraaのでKafarシャムス町の「アル·Muthanaイスラム運動」「JabhatアルNusra」との洞穴に対して操作を行いました。
軍は、多くのテロリストを殺した人を負傷し、動作中に多くの車両を破壊しました。
一方、軍ユニットは、テロリストの隠れ家を破壊し、アル·Na'ima町のそれらのランクに多額の損失を発生させました。
他の軍ユニットはまた、アル·ZaitounフィールドにDaraaアル·バラド周辺に位置し、アル·NaziheenキャンプアルQuneitra学校の周辺にはAL-悲しい道を洞穴や車両を破壊しました。
軍は、多くのテロリストを殺し、タルアルZmitiaモルタルランチャーとMakasアル·ジャールでブルドーザーを破壊しました。
Quneitra
南部シリアでは、軍ユニットはJabhatアルNusraのテロリストの数が死亡、Quneitra州の北部の田園地帯にJabataアルKhashab近くUfaniaとアブShattahの村で彼らの洞穴をターゲットに特別な操作で自分の腕を破壊しました。
陸軍ユニットはまた、30以上の車を破壊し、Quneitraの田舎であのBatina村にテロリストの数十を殺し、重砲でテロリストの車列を襲いました。
他の軍ユニットは、人員や設備でのテロリストの際に多額の損失を負わせ、Quneitar市の東にあのBatina村、6キロにあるテロリストのアジトを対象としました。
ホムス
パルミラ市とビールアブTawala、RASMアルTawil、アル·Kadim、Marhajan、ア ル·Bardeh、ワディAbiyadダムの北に、Shihaの分野でのISISテロリストのストライキの隠れ家一連の目標と軍の空軍、のBuraqアル Nashmiとホムス県のパルミラの田園地帯にあるタルNashmaの北に。
多くのISISテロリストを殺し、MACHINEGUNSが装備されていた自分の車は、空爆で破壊されました。
彼らはmunicipaltyの建物で、かつパルミラ市の正義宮殿の建物の近くでその位置をターゲットととして陸軍ユニットは、自分の車の際にISISのテロリストや損失時の死傷者を与えました。
軍の空軍もMACHINEGUNS搭載車を破壊し、多くのテロリストを殺し、アル·ShaerとJazal油田の北に隠れ家とISISのテロリストの動きを対象としました。
もっとISISテロリストを殺し、自分の車は70キロホムスの東に、アル·ShindakhiyehアルJanoubiyehでの隠れ家や集会の空爆で破壊されました。
ハマ
近隣の浜省では、軍ユニットは、それらの数を殺し、テロリストの隠れ家や車両を破壊した
アル·HwashとAtshanの村で、中央浜省の北部の田園地帯にKhirbetアルNaqous村の周辺に。
他の軍ユニットは、自分の車とアジトのいくつかを破壊し、殺されたり負傷し、それらの数を残して、Aqrab村のテロリストの位置に対して集中的な操作を行いました。
浜市の東には、軍がテロリストの数が死亡し、アル·Rahjan村のMACHINEGUNSを搭載した車両を破壊しました。
ISISのテロリストの隠れ家を目標と軍ユニット、それらの多くを殺害し、アル·QastalアルWistani村で、彼らの弾薬、武器や車両を破壊します。
ISISのテロリストの数が殺され、自分の車の多くはEqeirbat町とパルミラ市の間の領域にジャバル·アル·Balaasで破壊されました。
陸軍ユニットは、人気の防衛グループと協力して、多くのISISのテロリストを殺し、アルMafkar村の東に重いMACHINEGUNSを搭載した車両を破壊しました。
ラタキア
陸軍ユニットはテロリストの数を殺し、装甲車両を破壊し、ラタキア北部の田園地帯にベイトZeifaとアルRahmaliyaの村にテロリストグループによる浸透の試みを摘発しました。
以前、陸軍ユニットは、ラタキア北部の田園地帯にあるアル·ナビヨウネス山の北にタルアルRashwanでの洞穴や集会に対する集中的なストライキの間に人員や設備におけるテロリストの際に多額の損失を与えました。
以前、多くのテロリストを殺し、自分の車はラタキア県の北部の田園地帯にジェブ·アル·アフマルとKabani内の位置を目標と軍の空爆で破壊されました。
ネコ
東北Hasaka州では、軍ユニットが近くにブロックを構築するに位置付けISISテロリストと衝突
Hasaka市のGhweiran周辺の南東側の墓地。
フィールド源は、残りは墓地の周囲に別々のサイトにで取り囲ましている間の衝突は、殺されたテロリストの数を残していることSANAに語りました。
散発的な衝突はまた、アル·NashwaアルGharbiyehとアル·Nashwa Villatと若者の住宅化合物の地区の郊外にある他の軍ユニットと一方では国民のバックアップ軍とISISのテロリストとの間で抜け出します。
テロリストが情報源によると、衝突時に死傷者が苦しみました。
デイルEzzorの
軍の空軍は、デイル·Ezzorの中のアル·Mre'ea、アル·JafaraにISIS車の数を破壊し、多くのテロリストを殺しました。
関連記事
私たちは望んでいない戦争のために必要な武器
デビッドキャメロンは、国の「破壊」イシス」を、助けるために約束しています。
シリアのキャメロン傲慢 "息をのみます"
サモンド:シリアのキャメロン傲慢 "息をのみます"
デビッドキャメロンは、英国がシリアにさらなる軍事行動を取ることを望んでいることをレポートにコメントし、 SNP外務省スポークスマンアレックス·サモンドMPは、英国政府は、英国軍人がすでにずに空爆を実施に関与していることを啓示の光に答えるために深刻な 問題を持っていると述べました議会の承認。
先週の終わりに開示後、SNPは、緊急の質問とウェストミンスターで書かれた一連の質問を提出しました。SNPは本日、国防長官マイケル·ファロンは完全に彼が明日下院に与えることが期待される閣僚宣言の中でこれらの問題に対処しなければならないと述べています。
アレックス·サモンドは言いました:
「デビッドキャメロンは、この問題の息をのむような傲慢さを示しています。わずか2日間英国軍人が議会の承認なしにシリア空爆に関与していることを啓示の後、彼は最初に対処しなければならない重大な質問に対する回答を設けることなく、さらなる行動を推進するために決定されます。
下院は2年前にシリア空爆を拒否された議会は、人々のためであり、ときに - 」と首相はさりげなく「私の議会」の承認を必要とすることをいいます。
「シリアの爆撃のためのケースは単純に行われていない - と議会の承認なしに爆撃の英国サービス担当者の関与が明らかに下院で撮影された民主的な意思決定をflouts。
彼は将来的にはシリアのイギリスの爆撃の可能性についてのメディアブリーフィングを行っている前に - - "国防長官マイケル·ファロンは、今月シリアのコモンズの議論を主導し、まだ彼は英国軍人約単語が既に行動に送ら言いませんでした。
「この問題で政府の政策は完全に受け入れられない - 効果的ステルスによって爆撃作戦を監督 - と彼の文の中で明日氏ファロンは、彼がそれを知っていたとき、彼は知っていた何を教えなければならない、と彼は国に伝えるために提案されたとき。」
キャメロンは、シリアを爆撃するを示し
キャメロンは、シリアを爆撃するを示し、その民主主義のための計画で、将軍スタイルの独裁者であります。
-
- 23:26、2015年7月19日
首相は、シリア経由で人権を廃止し、議会を無視し、組合を弱体化しているケビン·マグワイア氏は述べています
密かにシリアを爆撃するために議会を挑むことであるデビッドキャメロンは、ぽっちゃり頬独裁者としての彼の本当の色を示します。
武装解除作り笑いの後ろに彼が不正に占有するように主張する中央グラウンドの右に遠く保守党過激です。
彼は下院接地襲撃した後、英国のパイロットを攻撃するために緑色の光を与えた後に国会議員が集団敬意を保有している場合、内閣総理大臣は、ダウニング街の外にドラム缶であろう。
シリアは、警察が犯罪者の手口、民主主義のための敬意を持つコントロール保守党将軍のうちによる行動のパターンとして識別するであろうものです。
対戦相手を破壊するキャメロンのファトワは厄介な国、働く人々がダウンみじん切りされ、批評家は、サイレンシングされている安価な労働力の土地として英国を再現する決定tinpotの権威の不寛容です。
アフガニスタンとイラクの教訓を無視して気にしない - - 彼の救世主決意は、米国と英国はイラクの狂信者を対象としているながら、イスラム国家が広がっている証拠を無視し、シリアを爆撃するために恐ろしいです。
恐ろしい、あまりにもBBCのトーリー·ブートです。放送局は、確立の一部です。それはキャメロン、ジョージ·オズボーンとボリス·ジョンソンにスピン医師を供給しています。しかし、独裁者は些細な意見の相違を容認しません。
恥バナナ共和国のでしょう上院に選出されたのではない50キャメロンの取り巻きと50選出議員の交換。
労働組合を粉砕すると、世界中のすべての暴君の悪戦術であり、私は私の友人、ミック·ウィーラン、Aslef列車の運転手組合の書記長、謝罪を借りています。
私は彼がナチスの戦術にキャメロンの取り締まりを比較したとき、私はピケットが腕章を着用することを余儀なくされる発見されるまでウィーランは、上から消えていたと思いました。サッチャーの子供が彼のヒロインに敬意を払うことができるように慈善住宅協会から家を押収することは横柄です。
シリアキャメロンの卑劣な爆撃にさらさ法を - - 詮索「憲章と私たちの私生活にこじりと情報の自由をロールバック、人権を廃棄している自由のための全くの軽蔑と独裁の行為は。
flukey選挙の勝利と労働者のその後の混乱のキャメロンの搾取は、彼が好きなんリーダーの狂ったパワーグラブです。
ぽっちゃり頬独裁者を考慮して開催された、彼のトラックで停止されていない限り、我々はすべての貧しいとイギリス負傷した国になります。
« 前ページ |