security

Juniper が Apstra を買収

Juniper NetworksがData Centerのネットワークを構築・管理するソフトウェアメーカーのApstraを買収する旨が、Juniper、Apstra、双方から発表された。 ApstraのAnnounce apstra.com JuniperのAnnounce newsroom.juniper.net 最近Juniperは、Netrounds、128 T…

QNAP Security Update

今回の主なセキュリティ関係のFix Fixed a command injection vulnerability (CVE-2020-2509). Fixed a Python code injection vulnerability. Fixed an improper access control vulnerability. Fixed a command injection vulnerability. Fixed a security…

QNAPの脆弱性

QNAPというNAS(network-attached storage)の脆弱性についての記事 https://www.securityweek.com/us-uk-warn-malware-targeting-qnap-nas-devices 記事によると、脆弱性をついて、Admin権限を乗っ取る。 そして、偽のデバイス管理ページをインストールして認…

IPsecのProposalによるパフォーマンスの違い

SRX380で IPsecの暗号化のProposalで 1400Byte AES-GCMだと4.79Gbps AES 256-SHA256だとd3.88Gbps IMIX AES GCM だと 1.2Gbps(518kpps) AES256, SHA256 だと 1.1Gbps(429kpps) IMIXで90kppsぐらいの違いが出るそうな。 GCMは暗号化のライブラリを1度Callすれ…

Juniper SRX IPsec NO_PROPOSAL_CHOSEN error

If you get NO_PROPOSAL_CHOSEN error when set up IPsec.Please check external-interface in your ike configuration. Error status on Initiator side; [edit security ike]regress@vsrx2# run show security ipsec inactive-tunnels Total inactive tunn…

OpenSSL で”error while loading serial number”が出た

OpenSSLで証明書作るときに、Serial NumberのLoad Errorが出る。 [root@srv SuiteBCA]# openssl ca -in vsrx1.csr -out certs/vsrx1.pem -keyfile ec_key.pem -cert cacert.pem -md SHA384 -extfile subalt.txtUsing configuration from /etc/pki/tls/openss…