Standing on the Shoulder of Linus

Home / 2013 / 8月 / 29 / メルマガ第二号(lolipop への攻撃の件)を配信しました。

メルマガ第二号(lolipop への攻撃の件)を配信しました。

WordPress 診断のレスキューワーク株式会社発行のメルマガ第二号を配信しました。

レギュラーでは週一回発行ですが、セキュリティ関連のトピックは随時発行していきます。第一号バックナンバーはブルートフォース (bruteforce)を取り上げました。来週月曜にはクロスサイトリクエストフォージェリ(CSRF)を予定しています。

8月28日の夕方頃に、WordPress フォーラムに「サイト改ざん?」というトピックが立ちました。日本のサーバー会社ロリポップ(正確にはサービス名らしいです)が狙われたようです。

WordPress 自体の脆弱性なのか、ロリポップサーバーの脆弱性なのか、はたまたパスワード漏れや総当たり攻撃なのか、まだ詳しいことは分かっていません。

この件に関する第一報を今日29日の朝に配信しました。明日にも続報を配信したいと思います。これらはアーカイブ公開しませんので、メルマガ購読申込をしてください。本日朝の第一報は、今日の18時頃に再送信したいと思います。

関連

Posted in メルマガ | Tagged サーバー, セキュリティ, ハッキング
← メルマガ第一号を配信しました。 WordPress で ?author=1 でユーザー名がばれるのを防ぐ方法 →

アーカイブ

人気の投稿とページ

  • キンドル本を印刷する(PDFに変換する)方法
  • 名古屋駅から国際センターまでの道のり(徒歩)
  • AGPL ライセンス(GPLとは似ているが違いもある)
  • 6年使ったイーモバイル(Y!mobile)を解約手続。店頭でSIM返却
  • JP-Secure SiteGuard WP Pluginは不正ログイン防止に役立つか

プロフィール

水野史土:月70万PVホームページ制作会社のレスキューワーク株式会社で、PHPソフトウェアのサポートを行っている。concrete5コミュニティリーダー、Novius OSコアコード貢献者でもある。 詳しくは管理者詳細参照。
大好評WordPress書籍「WordPressユーザーのためのPHP入門 はじめから、ていねいに。」サポートページ

Copyright © 2015 Standing on the Shoulder of Linus.