個人情報保護委員会が発信している出版物・動画・マンガ・教育資料及び報道発表や説明会、調達・採用等について掲載しています。 個人情報保護に関する法令やそのガイドライン、Q&A、各種手続き(オプトアウトの届け出、漏洩時の対応、認定個人情報保護団体) 改正の解説や研修の資料、相談窓口等を網羅.
インフラセキュリティの処方箋 第34回2017年5月~WordPressの脆弱性、ランサムウェアWannaCry騒動とその後 今月は、いろいろと人騒がせなWordPress脆弱性と、世界を大混乱に陥れたランサムウェアWannaCryについて取り上げます。 リモートコード実行可能なWordPress脆弱性~ただしPoCは不完全 WordPressの脆弱性、というと「またか」と思われそうですが、今回の脆弱性は、2016年12月に発見されたPHPMailerの脆弱性が、WordPressに残っていたために発生したものです。脆弱性のあるPHPMailerのコードがWordPressに含まれており、さらに不幸なことに、その脆弱性を外部からトリガ可能であったというのが、5月上旬に公開された「WordPressのリモートコード実行」の脆弱性です。 脆弱性の説明は、以下のサイトに説明があります。 Word
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く