タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

securityとjavaに関するmas-higaのブックマーク (5)

  • Log4jの深刻な脆弱性CVE-2021-44228についてまとめてみた - piyolog

    2021年12月10日、Javaベースのログ出力ライブラリ「Apache Log4j」の2.x系バージョン(以降はLog4j2と記載)で確認された深刻な脆弱性を修正したバージョンが公開されました。セキュリティ関係組織では過去話題になったHeartbleedやShellshockと同レベルの脆弱性とも評価しています。ここでは関連する情報をまとめます。 1.何が起きたの? Javaベースのログ出力ライブラリLog4j2で深刻な脆弱性(CVE-2021-44228)を修正したバージョンが公開された。その後も修正が不完全であったことなどを理由に2件の脆弱性が修正された。 広く利用されているライブラリであるため影響を受ける対象が多く存在するとみられ、攻撃が容易であることから2014年のHeartbleed、Shellshock以来の危険性があるとみる向きもあり、The Apache Software

    Log4jの深刻な脆弱性CVE-2021-44228についてまとめてみた - piyolog
  • なぜマイナポータルはJava必須なのか、開発者側の理屈でユーザー体験がおざなりに

    ICリーダーライターを購入し、民間サイトを含む複数のサイトを巡ってソフトをインストールし、設定を完了させる。ITリテラシーの高いユーザーでも、ログイン成功まで至るのは相当な苦労を要する。 さらにJava実行環境は、2013~2014年にかけて、脆弱性を狙ったサイバー攻撃が多発した経緯がある。通常利用のブラウザーに組み込むにはセキュリティ面で不安が残る。 なぜ、マイナポータルはJava実行環境が必須となったのか。今後、改善の余地はあるのか。内閣官房 番号制度推進室 番号制度推進管理補佐官の楠正憲氏に聞いた(取材は文章ベースのやり取りで実施し、表現は一部編集した)。 Java実行環境を必須とする構成にした理由は。 楠氏 店頭で販売され、また実際に利用されている、できるだけ多くのPCMacに対応しつつ、できるだけ端末ソフトウエアを共通化して開発および保守の工数を最適化するためだ。 e-Taxの

    なぜマイナポータルはJava必須なのか、開発者側の理屈でユーザー体験がおざなりに
    mas-higa
    mas-higa 2017/01/25
    32bit IE とか常用してる人いないよね。つまりマイナポータル専用ブラウザにせよって意味だよ。常用のブラウザに変なアドオン入れさせられたらかなわん。
  • IT news, careers, business technology, reviews

    2024 will be a big year for AR/VR, but mainstream adoption will lag

    IT news, careers, business technology, reviews
    mas-higa
    mas-higa 2013/03/12
    職場の PC には Java 入ってないわー / IE は 6 だけどな。
  • 「JavaはGoogleへ売却すべき」――脆弱性放置のOracleに忠告

    企業が手にできる最悪の保証といえば、政府によるソフトウェア使用禁止令だろう。2013年1月10日(米国時間)、米Oracleに起きたことは、まさにそれだった。米国土安全保障省(DHS)が、全てのコンピュータユーザーに対して、重大な脆弱性があることを理由に、クライアントPCJavaを無効にすべきだと警告したのだ。 関連記事 米Oracleの怠慢を批判――「Javaはアンインストールすべき」 検出不可? Javaの脆弱性を突く「ファイルなしボット」 Javaをアンインストールせずにセキュリティを高める方法 「Java 7 Update 10」に、「Red October」というグローバルマルウェアネットワークへ接続する重大な脆弱性悪用プログラム(エクスプロイト)が見つかった。そのエクスプロイトは、世界中の政府系機関にある数百台のクライアントPCに侵入し、数カ月間にわたって活動していた。 Or

    「JavaはGoogleへ売却すべき」――脆弱性放置のOracleに忠告
    mas-higa
    mas-higa 2013/02/26
    "続きを閲覧するには、ブラウザの JavaScript の設定を有効にする必要があります。" まで読んだ。
  • http://java.com/ja/download/help/disable_browser.html

    mas-higa
    mas-higa 2013/01/16
    Java Control Panel が見つからないと思ったら JRE インストールしてなかった!!!1
  • 1