2014年4月に発覚したHeartbleedは、OpenSSLの暗号化ライブラリに含まれる重大な脆弱性だ。この問題を抱えたクライアントあるいはサーバが攻撃を受けると、最大64Kバイトのメモリが危険に晒され、X.509証明書用の暗号鍵や認証証明など、オープンソースの暗号化技術であるOpenSSLによって保護された情報が盗まれる恐れがある。
この脆弱性は、TLS(Transport Layer Security)の「heartbeat」拡張の処理で境界チェックが欠如していることに起因するもので、TCP接続上でTLSハンドシェイクが行われた後にのみ攻撃を受ける可能性があると考えられていた。だが、ポルトガルに本社を置く情報セキュリティコンサルティング企業Sysvalueの研究者ルイス・グランゲイア氏は、OpenSSLの脆弱性を悪用する新たな手法を発見した。
面白い広告は記憶に残るが、ユーモアを活用できている企業は少ない――Oracle調査
ユーモアを取り入れたブランドは支持され、ロイヤルティーが高まり、顧客は再び購入した...
マクドナルドvsバーガーキング ネット戦略がウマいのはどっち?
「ITmedia マーケティング」では、気になるマーケティングトレンドをeBookにまとめて不定...
マーケターなら知っておきたい「Googleが次に可能にすること」 Google I/O 2022で発表の新機能まとめ
「検索」「地図」「ショッピング」他、Googleが年次開発者会議「Google I/O 2022」で紹介...