「バージョンを隠した方が安全」は都市伝説 ( ゚∀℃( `Д´)マヂデスカ!?
「バージョンを隠した方が安全、というのはただの妄想、ないしは都市伝説に過ぎない」 _ が、セキュリティ監査とかやってる業者に金を払って調査をしてもらうと、外からバージョンが見えてると、たとえ穴なしバージョンであっても注意項目の一覧に載せられちゃうんだよな。で、エラい人がそれを真に受けて「直せ」という。頭の固いおっさんに「いや、そういう説に根拠はないよ」と説得するのは、はっきりいってムダな行為だ(ちゃんと納得してもらえば無益ではないんだろうけどそんなの望むべくもない)。実害ないのであれば、「はいはいすいません、直しときますね」と従っておいた方がけっきょく時間の節約になる。
バージョンを隠すことでセキュリティ監査できなくなる項目もある(特に Nessus)。これがいいのか悪いのか。リモートからの監査でバージョンをチェックしようとゆーのが、そもそもろん無理な話なのかも(Red Hat とか、バージョンアップでなく、パッチで回避してくるし)。 ┐(゚~゚)┌
Black Hat 2006 Multimedia – Presentation, Audio and Video Archives
全部ダウンロードだっ!今年は行けなかったし。 (´・ω・`)ショボーン
セキュリティな本 ( ゚д゚)ホスィ…
- C/C++ セキュアコーディング (Amazon.co.jp)
- Linux サーバ Hacks 2 ―コネクティング、モニタリング、トラブルシューティング (Amazon.co.jp)
- Hacker Japan (ハッカー ジャパン) 2006年 11月号 [雑誌] (Amazon.co.jp)
なんでこんなにいい本がまとまって出るかなぁ。しかも金ねー時に限って。 |゚Д゚)))コソーリ!!!!
>> Secure Coding in C and C++ に関する情報交換のためのページです (sccc) というページもあるらすぃ。 ( ゚Д゚) ムホー
Exploit Code
- Jinzora <= 2.6 (extras/mt.php) Remote File Include Vulnerability (milw0rm)
- IncCMS Core <= 1.0.0 (settings.php) Remote File Include Vulnerability (milw0rm)
- E-Uploader Pro <= 1.0 Image Upload with Code Execution Vulnerability (milw0rm)
- CentiPaid <= 1.4.2 centipaid_class.php Remote File Include Vulnerability (milw0rm)
- Solaris 10 (libnspr) Arbitrary File Creation Local Root Exploit (milw0rm)
- Cdsagenda <= 4.2.9 (SendAlertEmail.php) File Include Vulnerability (milw0rm)
- Genepi <= 1.6 (genepi.php) Remote File Include Vulnerability (milw0rm)
- phpBB PlusXL <= 2.0_272 (constants.php) Remote File Include Exploit (milw0rm)
- maluinfo <= 206.2.38 (bb_usage_stats.php) Remote File Include Exploit (milw0rm)
- Open Conference Systems <= 1.1.3 (fullpath) File Include Vulnerabilities (milw0rm)
- phpMyConferences <= 8.0.2 (menu.inc.php) File Include Vulnerability (milw0rm)
- FreeBSD <= 6.1-RELEASE-p10 (scheduler) Local Denial of Service Exploit (milw0rm)
- FreeBSD <= 6.1-RELEASE-p10 (ftruncate) Local Denial of Service Exploit (milw0rm)
- FreeBSD 5.4 / 6.0 (ptrace PT_LWPINFO) Local Denial of Service Exploit (milw0rm)
- BulletProof FTP Client 2.45 Remote Buffer Overflow Exploit (PoC) (milw0rm)