パスワードを忘れた? アカウント作成
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
2016年6月25日のセキュリティ記事一覧(全2件)
12823445 story
インターネット

自力でトラブルシューティングできない人や組織は、自前でWordPresでサイトを構築してはいけない? 40

ストーリー by hylom
実は恐ろしいWordPress 部門より
あるAnonymous Coward曰く、

セキュリティ研究者の徳丸浩氏がTwitterに「自力でトラブルシューティングできない人や組織は、自前でWordPres立ててはいけない」というコメントを投稿したことが一部で話題になっている。

WordPressやそのプラグインではたびたび脆弱性が発見されており、単純に情報を漏洩させるだけで無く、別の攻撃を行う踏み台にされるケースもある。そういう状況を受けての発言だが、これに対し反論もあるようだ(「おおいわのこめんと」ブログGeekなぺーじ)。

12823446 story
セキュリティ

コレガの無線LANルーターに脆弱性、サポート終了機種のため使用中止や設定変更を呼びかけ 40

ストーリー by hylom
2007年からスルーのほうが興味深い 部門より

コレガの無線LANルーター「CG-WLBARGL」にコマンドインジェクション脆弱性が発見された(INTERNET WatchJVN#76653039)。

この製品は2006年3月に発売された製品で、すでにサポート期間も終了していることから、コレガは使用停止を呼びかけている。なお、この脆弱性の情報が最初に情報処理推進機構(IPA)に寄せられたのは2007年9月だったとのこと。なお、ほかにも同社製の「CG-WLBARAGM」におけるDoSの脆弱性(JVN#24409899)および「CG-WLR300GNVシリーズ」における認証試行回数が制限されていない脆弱性(JVN#75028871)の情報が公開されている。

typodupeerror

ハッカーとクラッカーの違い。大してないと思います -- あるアレゲ

読み込み中...