TORIPIYO DIARY

recent events, IoT, programming, security topics

2022-09-01から1ヶ月間の記事一覧

ITS旅行パックを利用して最大10000円割引で旅行に行く

寿司を安く食べることが出来ることで有名な関東ITソフトウェア健康組合ですが、上手く利用すれば旅行も大体好きなところに安く行くことが出来ます。 ITS旅行パック | ITS旅行センター 年度内2回まで、1人1回につき半額(最大10,000円まで)の補助を受けるこ…

unshareコマンドを利用して起動したプログラムのネットワーク通信を防ぐ

unshareコマンドは、PIDやmount, networkなどのnamespaceを作成できます。unshareコマンドでnetworkのnamespaceを新規に作成してプログラムを実行することで、起動したプロセスにおいては、ネットワークデバイス、ルーティングテーブルといったネットワーク…

apt-get update と yum update の違い

(自分へのメモも兼ねて) apt-get update と、yum update は似たような書き方なのでどちらも同じような挙動をするように認識しがちですが、異なります。これら2つのコマンドの解釈を間違えると、思わぬ事故に繋がります。 apt-get update yum update apt-ge…

セキュリティツールのテストに使える脆弱性のあるアプリ

仕事でスキャナなどのセキュリティツールのテストをしたいとき、診断対象のアプリを自分で0から用意するのは工数もかかって大変です。会社のアプリをテストに利用するのは、少し不安ですし、バランス良く(?)アプリに脆弱性が含まれていないとセキュリティ…

wkhtmltopdfのCVE-2022-35583

wkhtmltopdfでCVE-2022-35583が報告されていました。 NVD - CVE-2022-35583 cyber-guy.gitbook.io こちらのブログによると、どうやらpdfに変換するhtmlに、iframe, img, script など外部からコンテンツを取得するタグが含まれていると、コンテンツ取得後の画…