古いWordPressとMovable Typeの脆弱性

『WordPressやMovable Typeの古いバージョンを利用しているウェブサイトへの注意喚起』(情報処理推進機構),IPAの脆弱性届出窓口(*3)には、攻撃に悪用された実例のあるCMS「WordPress」及び「Movable Type」について、古いバージョンがウェブサイトで使い続けられている旨の届出が、6月から9月上旬までの約3ヶ月間で42件寄せられています。届出の一部には、データベースが不正に操作されるSQLインジェクションの脆弱性や、第三者にウェブページの編集を可能とするアクセス制限回避の脆弱性が含まれているバージョンの使用が確認されています。 (snip) 古いバージョンのWordPressやMovable Typeを使用しているウェブサイト運営者は、速やかに最新バージョンへの更新等の脆弱性対策を実施してください。

2013-09-13 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Magazine

『WIRED Vol.9』(コンデナスト・ジャパン, 2013)を購入…

2013-09-11 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

EoL for MS Office 2003

『Office 2003 サポート終了に伴うセキュリティ対策』(ビジネスプロダクティビティ製品チーム),2014年4月にOffice2003 は、Windows XPと共にサポート終了を迎えます。サポート終了後の製品は、セキュリティ更新プログラムが提供されなくなり、日々進化するセキュリティリスクへの対応が困難になります。

2013-09-11 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Updated FreeBSD to 9.1-RELEASE-p7

“FreeBSD-SA-13:11.sendfile”, “FreeBSD-SA-13:12.ifioctl”, “FreeBSD-SA-13:13.nullfs"(全て,FreeBSD Security Advisories)が出たので,自宅サーバのOSを更新した…

2013-09-10 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

自宅サーバ停止

雷がひどかったので,2時50分頃から4時25分くらいまで,この自宅サーバを停止した.さいわい(完全な)停電は無かったが瞬停は発生した…

2013-09-08 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>