アイ・ディフェンス・ジャパンからの情報によると、Apache Software FoundationのHTTPサーバーにあるチャンクエンコーディングの脆弱性を悪用する新しいコードが発表された。この悪用コードは、BSDベースの全オペレーティングシステムで動作する。これは、注意深く操作
技術的なノウハウはそれほど必要ではない。ハクティビストが組織のネットワークにジャンクのトラフィックを殺到させるために使用できるオープンソースの DDoSツールは巷にあふれており、洗練されていなくとも比較的簡単に誰でも成功させることができる。
警察や同僚、雇用主に隠れてライルスは会社に二次的に攻撃を仕掛ける。
今日もどこかで情報漏えいは起きている。
「Smishsmash」とは、SMSを利用した2FAをバイパスする攻撃手法のこと。セキュリティの専門家でありハッカーでもあるトーマス・オロフソン氏、マイケル・ビストロム氏が命名した。