2004-04-11から1日間の記事一覧

「情報システム等の脆弱性情報の取扱いに関する研究会」報告書の公表について

IPA

セキュmemoでも、Lucrezia Borgia様のRoom Cantarellaでも、IPAの報告書に突込みが入りまくりです。こんなんでいいのか?「攻撃せずに脆弱性を発見する」ためには 指摘したいサイトと全く同じテスト環境を作成し、テスト環境で脆弱性を立証する。 しかないで…

その後のニュースもなく

だんだん世間的には悪い印象だけ与えて、その後の報道が無いから逮捕した"麗しい名目"なんてモノは消えつつあります。で、