2007年10月のアーカイブ

net/httpsライブラリにおける「中間者によるなりすまし攻撃」に対する脆弱性について

Rubyに標準で添付されているnet/httpsライブラリ(net/https.rb)において、このライブラリを使用してhttpsプロトコルを発行した場合、中間者によるなりすまし攻撃(man-in-the-middle attack)を検出できないという問題が発見されました。

もっと読む...

<< 2007年のアーカイブに戻る