SlideShare a Scribd company logo
1 of 19
2016/01/21
@Typhon666_death
自己紹介
2
Typhon(テポ)です。
セキュリティエンジニアやってます。
趣味:
ヘドバン出来る音楽
勉強(セキュリティ、数学、AI、言語)
好きなジャンルとバンド:
Deathrash: The Haunted / Dew-Scented / The Crown / Hate Sphere / Darken
Melodic Death Metal: Carcass / At The Gates / Dark Tranquility / Blood Stain Child
Black Metal: Emperor / 1349 / Stormlord / Naglfar / Burzum / Murduk
Metal Core: Lamb Of God / Unearth / As I Lay Dying / Shadows Fall / Crossfaith
Thrash Metal: Slayer / Destruction / Overkill / Metallica / Testament / Exodus
Grind Core: Napalm Death / Exhumed / Disgorge / Cock And Ball Torture
ここから先、ネタです。
技術ネタでもないです。
近年発見された脆弱性は
何かしらメタルと関わりがある。
CVE番号から何のバンドと
関係あるのか考えよう。
CVE-2014-6271
• 各種Linux、Mac OS Xに標準搭載されているシェルの1種であるbash
に存在する脆弱性です。
• 攻撃者は外部から遠隔でシェルコマンドを実行することが可能。
https://www.ipa.go.jp/security/ciadr/vul/20140926-bash.html
• 国:イングランド
• ジャンル:Industrial Metal / Digital Metal
• BandSite:http://theizunadrop.com/
• 現在、The Izuna Drop という
名前に変えて活動中
CVE-2015-3456
• Red Hat Product Security チームは、KVM/QEMU および Xen ハイ
パーバイザーの QEMU コンポーネントに実装されるフロッピーディス
クコントローラー (FDC) エミュレーションに影響を与える 'バッファー
オーバーフロー' の脆弱性
https://access.redhat.com/ja/node/1446873
• 国:イングランド
• ジャンル:Thrash Metal / Black Metal
• BandSite:http://www.venomslegions.com/
• Thrash Domination 06に出演予定
だったのだが、Voのクロノスが
肺炎でこれなくなった。そこから
来日せず…。
CVE-2015-0235
• 多くの Linux ディストリビューションに含まれるライブラリである The
GNU C Library (以下、glibc) にバッファオーバーフローの脆弱性が存
在します。この脆弱性を悪用された場合、アプリケーションの異常終
了や、任意のコードが実行可能になる可能性があります。
この脆弱性は、ソフトウェアが glibc を使用している場合に影響を受
ける可能性がありますが、実際に影響を受けるかどうかは 該当する
ソフトウェアにおける glibc の使用方法に依存します。なお、本脆弱
性は、gethostbyname 関数に問題があるとの情報があります。
また、現時点では本脆弱性を悪用した攻撃が行われたという情報は
ありませんが、今後、攻撃される可能性がありますので、サーバ管
理者は対策の実施を検討してください。
https://www.ipa.go.jp/security/announce/20150129-glibc.html
Ghost
• 国:スウェーデン
• ジャンル:Doom Metal / Heavy Metal
• BandSite: http://ghost-official.com/
• パパ・エメリトゥス2世△→
CVE-2014-3566
• SSL 3.0 プロトコルには、通信の一部が第三者に解読可能な脆弱性
が存在します。サーバ、クライアント間の通信において、SSL 3.0 を使
用している場合、通信の一部が第三者に漏えいする可能性がありま
す。
ただし、攻撃には複数の条件が必要で、例えば、中間者攻撃や、攻
撃対象に大量の通信を発生させるなど一定の条件が必要になりま
す。そのためただちに悪用可能な脆弱性ではありません。
サーバ管理者および利用者は対策の要否を検討し、必要に応じて
後述の対策を実施してください。
https://www.ipa.go.jp/security/announce/20141017-ssl.html
POODLE
• 国:スウェーデン
• ジャンル:Hard Rock / Glam Rock
• BandSite: http://www.poodles.se/
• Padding Oracle On Downgraded Legacy Encryption なんてのは後々
考えたもの!(嘘)
CVE-2014-0160
• オープンソースの暗号通信ライブラリである OpenSSL に、情報漏え
いの脆弱性が発見された。
この脆弱性を悪用された場合、本来秘匿すべき情報(暗号通信の内
容や、暗号に使う秘密鍵など)が漏えいする可能性がある。
https://www.ipa.go.jp/security/ciadr/vul/20140408-openssl.html
Heartbleed
• 国:US
• ジャンル:Metal Core / Hard Core
• BandSite:http://hatebreed.com/
• 今春、新譜が3年ぶりにリリース!!!
今後登場する脆弱性にメタルバンド名が
つくとしたら。。。。。。
しかし、
もし自分が脆弱性を発見できたなら、
敬意を表して。。。。
LEMMY / Motörheadと名付けたい
1945-2015 1975-2015
UKでは元素名の一つをレミウムとする署名運動が
http://rocketnews24.com/2016/01/19/692269/
Thank You Metal Icon.
Rest in Peace.
そして、みなさん、

More Related Content

Viewers also liked

Landing Teams within Linaro
Landing Teams within LinaroLanding Teams within Linaro
Landing Teams within LinaroJamieBennett
 
2013 JOI春合宿 Day4 漢字しりとり (Kanji Shiritori) 解説
2013 JOI春合宿 Day4 漢字しりとり (Kanji Shiritori) 解説2013 JOI春合宿 Day4 漢字しりとり (Kanji Shiritori) 解説
2013 JOI春合宿 Day4 漢字しりとり (Kanji Shiritori) 解説Hiroshi Yamashita
 
Lucene/Solr 用形態素解析システムのご紹介 ベイシス・テクノロジー
Lucene/Solr 用形態素解析システムのご紹介 ベイシス・テクノロジーLucene/Solr 用形態素解析システムのご紹介 ベイシス・テクノロジー
Lucene/Solr 用形態素解析システムのご紹介 ベイシス・テクノロジーBasis Technology K.K.
 
iii_SGMI #5 "OOP & Design Patterns"
iii_SGMI #5 "OOP & Design Patterns"iii_SGMI #5 "OOP & Design Patterns"
iii_SGMI #5 "OOP & Design Patterns"Ryohei Suzuki
 
20140222 はじめてのオープンストリートマップ
20140222 はじめてのオープンストリートマップ20140222 はじめてのオープンストリートマップ
20140222 はじめてのオープンストリートマップTaichi Furuhashi
 
OSC名古屋2014 使えるクラウド SoftLayer
OSC名古屋2014 使えるクラウド SoftLayerOSC名古屋2014 使えるクラウド SoftLayer
OSC名古屋2014 使えるクラウド SoftLayerMaho Takara
 
2014 JOI春合宿 行列の基礎とその応用
2014 JOI春合宿 行列の基礎とその応用2014 JOI春合宿 行列の基礎とその応用
2014 JOI春合宿 行列の基礎とその応用Hiroshi Yamashita
 
YAPC::Asia 2014 前夜祭
YAPC::Asia 2014 前夜祭YAPC::Asia 2014 前夜祭
YAPC::Asia 2014 前夜祭Hon Dallica
 
子どもとスマホ 中間成果物
子どもとスマホ 中間成果物子どもとスマホ 中間成果物
子どもとスマホ 中間成果物NAGATA Chihiro
 
ごちうさ Advent Calendar
ごちうさ Advent Calendarごちうさ Advent Calendar
ごちうさ Advent Calendaryaplus
 
Irish Planning Institute (IPI) Autumn Conference 2016
Irish Planning Institute (IPI) Autumn Conference 2016Irish Planning Institute (IPI) Autumn Conference 2016
Irish Planning Institute (IPI) Autumn Conference 2016Justin Gleeson
 
SoftLayer見積もり作成Tips
SoftLayer見積もり作成Tips SoftLayer見積もり作成Tips
SoftLayer見積もり作成Tips softlayerjp
 
PC88時代のシューティングゲーム [概要]
PC88時代のシューティングゲーム [概要]PC88時代のシューティングゲーム [概要]
PC88時代のシューティングゲーム [概要]IGDA Japan
 
GTMF 2015: BISHAMON v1.8 最新事情 | マッチロック株式会社
GTMF 2015: BISHAMON v1.8 最新事情 | マッチロック株式会社GTMF 2015: BISHAMON v1.8 最新事情 | マッチロック株式会社
GTMF 2015: BISHAMON v1.8 最新事情 | マッチロック株式会社Game Tools & Middleware Forum
 
Practical Bug Reporting
Practical Bug ReportingPractical Bug Reporting
Practical Bug Reportingcharsbar
 
Rails 速度改善結果レポート
Rails 速度改善結果レポートRails 速度改善結果レポート
Rails 速度改善結果レポートMasaru Gushiken
 
インターネットとの関わり方を考えるハンドブック 第二版
インターネットとの関わり方を考えるハンドブック 第二版インターネットとの関わり方を考えるハンドブック 第二版
インターネットとの関わり方を考えるハンドブック 第二版NAGATA Chihiro
 
ベクトル総研 S2.避難シミュレーション
ベクトル総研 S2.避難シミュレーションベクトル総研 S2.避難シミュレーション
ベクトル総研 S2.避難シミュレーションvrihomepage
 

Viewers also liked (20)

Landing Teams within Linaro
Landing Teams within LinaroLanding Teams within Linaro
Landing Teams within Linaro
 
VIOPS04: Intel VT ~仮想化を支える基礎技術~
VIOPS04: Intel VT ~仮想化を支える基礎技術~VIOPS04: Intel VT ~仮想化を支える基礎技術~
VIOPS04: Intel VT ~仮想化を支える基礎技術~
 
2013 JOI春合宿 Day4 漢字しりとり (Kanji Shiritori) 解説
2013 JOI春合宿 Day4 漢字しりとり (Kanji Shiritori) 解説2013 JOI春合宿 Day4 漢字しりとり (Kanji Shiritori) 解説
2013 JOI春合宿 Day4 漢字しりとり (Kanji Shiritori) 解説
 
Lucene/Solr 用形態素解析システムのご紹介 ベイシス・テクノロジー
Lucene/Solr 用形態素解析システムのご紹介 ベイシス・テクノロジーLucene/Solr 用形態素解析システムのご紹介 ベイシス・テクノロジー
Lucene/Solr 用形態素解析システムのご紹介 ベイシス・テクノロジー
 
iii_SGMI #5 "OOP & Design Patterns"
iii_SGMI #5 "OOP & Design Patterns"iii_SGMI #5 "OOP & Design Patterns"
iii_SGMI #5 "OOP & Design Patterns"
 
20140222 はじめてのオープンストリートマップ
20140222 はじめてのオープンストリートマップ20140222 はじめてのオープンストリートマップ
20140222 はじめてのオープンストリートマップ
 
OSC名古屋2014 使えるクラウド SoftLayer
OSC名古屋2014 使えるクラウド SoftLayerOSC名古屋2014 使えるクラウド SoftLayer
OSC名古屋2014 使えるクラウド SoftLayer
 
VIOPS07: アプリケーションサービスの自動化
VIOPS07: アプリケーションサービスの自動化VIOPS07: アプリケーションサービスの自動化
VIOPS07: アプリケーションサービスの自動化
 
2014 JOI春合宿 行列の基礎とその応用
2014 JOI春合宿 行列の基礎とその応用2014 JOI春合宿 行列の基礎とその応用
2014 JOI春合宿 行列の基礎とその応用
 
YAPC::Asia 2014 前夜祭
YAPC::Asia 2014 前夜祭YAPC::Asia 2014 前夜祭
YAPC::Asia 2014 前夜祭
 
子どもとスマホ 中間成果物
子どもとスマホ 中間成果物子どもとスマホ 中間成果物
子どもとスマホ 中間成果物
 
ごちうさ Advent Calendar
ごちうさ Advent Calendarごちうさ Advent Calendar
ごちうさ Advent Calendar
 
Irish Planning Institute (IPI) Autumn Conference 2016
Irish Planning Institute (IPI) Autumn Conference 2016Irish Planning Institute (IPI) Autumn Conference 2016
Irish Planning Institute (IPI) Autumn Conference 2016
 
SoftLayer見積もり作成Tips
SoftLayer見積もり作成Tips SoftLayer見積もり作成Tips
SoftLayer見積もり作成Tips
 
PC88時代のシューティングゲーム [概要]
PC88時代のシューティングゲーム [概要]PC88時代のシューティングゲーム [概要]
PC88時代のシューティングゲーム [概要]
 
GTMF 2015: BISHAMON v1.8 最新事情 | マッチロック株式会社
GTMF 2015: BISHAMON v1.8 最新事情 | マッチロック株式会社GTMF 2015: BISHAMON v1.8 最新事情 | マッチロック株式会社
GTMF 2015: BISHAMON v1.8 最新事情 | マッチロック株式会社
 
Practical Bug Reporting
Practical Bug ReportingPractical Bug Reporting
Practical Bug Reporting
 
Rails 速度改善結果レポート
Rails 速度改善結果レポートRails 速度改善結果レポート
Rails 速度改善結果レポート
 
インターネットとの関わり方を考えるハンドブック 第二版
インターネットとの関わり方を考えるハンドブック 第二版インターネットとの関わり方を考えるハンドブック 第二版
インターネットとの関わり方を考えるハンドブック 第二版
 
ベクトル総研 S2.避難シミュレーション
ベクトル総研 S2.避難シミュレーションベクトル総研 S2.避難シミュレーション
ベクトル総研 S2.避難シミュレーション
 

More from Typhon 666

20240214 Security-JAWS activity results for 2023 and activity goals for 2024
20240214 Security-JAWS activity results for 2023 and activity goals for 202420240214 Security-JAWS activity results for 2023 and activity goals for 2024
20240214 Security-JAWS activity results for 2023 and activity goals for 2024Typhon 666
 
20240207 Comparison of AWS Security Hub and 3rd party CSPM, consideration of...
20240207 Comparison of  AWS Security Hub and 3rd party CSPM, consideration of...20240207 Comparison of  AWS Security Hub and 3rd party CSPM, consideration of...
20240207 Comparison of AWS Security Hub and 3rd party CSPM, consideration of...Typhon 666
 
20230824 Security-JAWSコラボ事例 ~NISCコラボを題材に~
20230824 Security-JAWSコラボ事例 ~NISCコラボを題材に~20230824 Security-JAWSコラボ事例 ~NISCコラボを題材に~
20230824 Security-JAWSコラボ事例 ~NISCコラボを題材に~Typhon 666
 
20230718 Community support and awards from AWS are full of benefits
20230718 Community support and awards from AWS are full of benefits20230718 Community support and awards from AWS are full of benefits
20230718 Community support and awards from AWS are full of benefitsTyphon 666
 
20230518_The results of the digital business card Prairie Card unveiled at th...
20230518_The results of the digital business card Prairie Card unveiled at th...20230518_The results of the digital business card Prairie Card unveiled at th...
20230518_The results of the digital business card Prairie Card unveiled at th...Typhon 666
 
Continuous Community Management and Output ~What We Cherished, Successes, and...
Continuous Community Management and Output ~What We Cherished, Successes, and...Continuous Community Management and Output ~What We Cherished, Successes, and...
Continuous Community Management and Output ~What We Cherished, Successes, and...Typhon 666
 
継続的コミュニティマネジメントとアウトプット 〜大切にしてきたこと、成功、失敗〜/Continuous Community Management and ...
継続的コミュニティマネジメントとアウトプット 〜大切にしてきたこと、成功、失敗〜/Continuous Community Management and ...継続的コミュニティマネジメントとアウトプット 〜大切にしてきたこと、成功、失敗〜/Continuous Community Management and ...
継続的コミュニティマネジメントとアウトプット 〜大切にしてきたこと、成功、失敗〜/Continuous Community Management and ...Typhon 666
 
Security-JAWS activity results for 2022 and activity goals for 2023
Security-JAWS activity results for 2022 and activity goals for 2023Security-JAWS activity results for 2022 and activity goals for 2023
Security-JAWS activity results for 2022 and activity goals for 2023Typhon 666
 
20221222 Looking back at my JAWS-UG output in 2022
20221222 Looking back at my JAWS-UG output in 202220221222 Looking back at my JAWS-UG output in 2022
20221222 Looking back at my JAWS-UG output in 2022Typhon 666
 
Introduction_of_CNSec_three_dogs _AWS_Dev_Day_LT
Introduction_of_CNSec_three_dogs _AWS_Dev_Day_LTIntroduction_of_CNSec_three_dogs _AWS_Dev_Day_LT
Introduction_of_CNSec_three_dogs _AWS_Dev_Day_LTTyphon 666
 
Efforts to Organizing & Broadcastiong JAWS-UG's global event "JAWS PANKRATION...
Efforts to Organizing & Broadcastiong JAWS-UG's global event "JAWS PANKRATION...Efforts to Organizing & Broadcastiong JAWS-UG's global event "JAWS PANKRATION...
Efforts to Organizing & Broadcastiong JAWS-UG's global event "JAWS PANKRATION...Typhon 666
 
20220121 JAWS PANKRATION 2021 re:Trospective
20220121 JAWS PANKRATION 2021 re:Trospective20220121 JAWS PANKRATION 2021 re:Trospective
20220121 JAWS PANKRATION 2021 re:TrospectiveTyphon 666
 
20211223 Intellectual Constipation, To the World!
20211223 Intellectual Constipation, To the World!20211223 Intellectual Constipation, To the World!
20211223 Intellectual Constipation, To the World!Typhon 666
 
20211121 JAWS PANKRATION 2021 CLOSING REMARKS
20211121 JAWS PANKRATION 2021 CLOSING REMARKS20211121 JAWS PANKRATION 2021 CLOSING REMARKS
20211121 JAWS PANKRATION 2021 CLOSING REMARKSTyphon 666
 
20211120 JAWS PANKRATION 2021 OPENING REMARKS
20211120 JAWS PANKRATION 2021 OPENING REMARKS20211120 JAWS PANKRATION 2021 OPENING REMARKS
20211120 JAWS PANKRATION 2021 OPENING REMARKSTyphon 666
 
20211111 Security-JAWS Introduction
20211111 Security-JAWS Introduction20211111 Security-JAWS Introduction
20211111 Security-JAWS IntroductionTyphon 666
 
20210716 Security Audit of Salesforce & Other Measures
20210716 Security Audit of Salesforce & Other Measures20210716 Security Audit of Salesforce & Other Measures
20210716 Security Audit of Salesforce & Other MeasuresTyphon 666
 
20210712 X-Tech JAWS Main
20210712 X-Tech JAWS Main20210712 X-Tech JAWS Main
20210712 X-Tech JAWS MainTyphon 666
 
20210624 Monitoring the AWS Observability Workshop Environment with Datadog O...
20210624 Monitoring the AWS Observability Workshop Environment with Datadog O...20210624 Monitoring the AWS Observability Workshop Environment with Datadog O...
20210624 Monitoring the AWS Observability Workshop Environment with Datadog O...Typhon 666
 
20210427_Introducing_X-TechJAWS
20210427_Introducing_X-TechJAWS20210427_Introducing_X-TechJAWS
20210427_Introducing_X-TechJAWSTyphon 666
 

More from Typhon 666 (20)

20240214 Security-JAWS activity results for 2023 and activity goals for 2024
20240214 Security-JAWS activity results for 2023 and activity goals for 202420240214 Security-JAWS activity results for 2023 and activity goals for 2024
20240214 Security-JAWS activity results for 2023 and activity goals for 2024
 
20240207 Comparison of AWS Security Hub and 3rd party CSPM, consideration of...
20240207 Comparison of  AWS Security Hub and 3rd party CSPM, consideration of...20240207 Comparison of  AWS Security Hub and 3rd party CSPM, consideration of...
20240207 Comparison of AWS Security Hub and 3rd party CSPM, consideration of...
 
20230824 Security-JAWSコラボ事例 ~NISCコラボを題材に~
20230824 Security-JAWSコラボ事例 ~NISCコラボを題材に~20230824 Security-JAWSコラボ事例 ~NISCコラボを題材に~
20230824 Security-JAWSコラボ事例 ~NISCコラボを題材に~
 
20230718 Community support and awards from AWS are full of benefits
20230718 Community support and awards from AWS are full of benefits20230718 Community support and awards from AWS are full of benefits
20230718 Community support and awards from AWS are full of benefits
 
20230518_The results of the digital business card Prairie Card unveiled at th...
20230518_The results of the digital business card Prairie Card unveiled at th...20230518_The results of the digital business card Prairie Card unveiled at th...
20230518_The results of the digital business card Prairie Card unveiled at th...
 
Continuous Community Management and Output ~What We Cherished, Successes, and...
Continuous Community Management and Output ~What We Cherished, Successes, and...Continuous Community Management and Output ~What We Cherished, Successes, and...
Continuous Community Management and Output ~What We Cherished, Successes, and...
 
継続的コミュニティマネジメントとアウトプット 〜大切にしてきたこと、成功、失敗〜/Continuous Community Management and ...
継続的コミュニティマネジメントとアウトプット 〜大切にしてきたこと、成功、失敗〜/Continuous Community Management and ...継続的コミュニティマネジメントとアウトプット 〜大切にしてきたこと、成功、失敗〜/Continuous Community Management and ...
継続的コミュニティマネジメントとアウトプット 〜大切にしてきたこと、成功、失敗〜/Continuous Community Management and ...
 
Security-JAWS activity results for 2022 and activity goals for 2023
Security-JAWS activity results for 2022 and activity goals for 2023Security-JAWS activity results for 2022 and activity goals for 2023
Security-JAWS activity results for 2022 and activity goals for 2023
 
20221222 Looking back at my JAWS-UG output in 2022
20221222 Looking back at my JAWS-UG output in 202220221222 Looking back at my JAWS-UG output in 2022
20221222 Looking back at my JAWS-UG output in 2022
 
Introduction_of_CNSec_three_dogs _AWS_Dev_Day_LT
Introduction_of_CNSec_three_dogs _AWS_Dev_Day_LTIntroduction_of_CNSec_three_dogs _AWS_Dev_Day_LT
Introduction_of_CNSec_three_dogs _AWS_Dev_Day_LT
 
Efforts to Organizing & Broadcastiong JAWS-UG's global event "JAWS PANKRATION...
Efforts to Organizing & Broadcastiong JAWS-UG's global event "JAWS PANKRATION...Efforts to Organizing & Broadcastiong JAWS-UG's global event "JAWS PANKRATION...
Efforts to Organizing & Broadcastiong JAWS-UG's global event "JAWS PANKRATION...
 
20220121 JAWS PANKRATION 2021 re:Trospective
20220121 JAWS PANKRATION 2021 re:Trospective20220121 JAWS PANKRATION 2021 re:Trospective
20220121 JAWS PANKRATION 2021 re:Trospective
 
20211223 Intellectual Constipation, To the World!
20211223 Intellectual Constipation, To the World!20211223 Intellectual Constipation, To the World!
20211223 Intellectual Constipation, To the World!
 
20211121 JAWS PANKRATION 2021 CLOSING REMARKS
20211121 JAWS PANKRATION 2021 CLOSING REMARKS20211121 JAWS PANKRATION 2021 CLOSING REMARKS
20211121 JAWS PANKRATION 2021 CLOSING REMARKS
 
20211120 JAWS PANKRATION 2021 OPENING REMARKS
20211120 JAWS PANKRATION 2021 OPENING REMARKS20211120 JAWS PANKRATION 2021 OPENING REMARKS
20211120 JAWS PANKRATION 2021 OPENING REMARKS
 
20211111 Security-JAWS Introduction
20211111 Security-JAWS Introduction20211111 Security-JAWS Introduction
20211111 Security-JAWS Introduction
 
20210716 Security Audit of Salesforce & Other Measures
20210716 Security Audit of Salesforce & Other Measures20210716 Security Audit of Salesforce & Other Measures
20210716 Security Audit of Salesforce & Other Measures
 
20210712 X-Tech JAWS Main
20210712 X-Tech JAWS Main20210712 X-Tech JAWS Main
20210712 X-Tech JAWS Main
 
20210624 Monitoring the AWS Observability Workshop Environment with Datadog O...
20210624 Monitoring the AWS Observability Workshop Environment with Datadog O...20210624 Monitoring the AWS Observability Workshop Environment with Datadog O...
20210624 Monitoring the AWS Observability Workshop Environment with Datadog O...
 
20210427_Introducing_X-TechJAWS
20210427_Introducing_X-TechJAWS20210427_Introducing_X-TechJAWS
20210427_Introducing_X-TechJAWS
 

METAL x VULNERABILITY