タグ

2021年3月30日のブックマーク (3件)

  • IPA、ウェブサイトの脆弱性対策ガイドを8年ぶりに改訂

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 情報処理推進機構(IPA)は3月30日、小規模なウェブサイトの運営者を対象とする「企業ウェブサイトのための脆弱性対応ガイド」を8年ぶりに改訂、公開した。 改訂に際してIPAは、2020年12月に小規模サイトを運営する301社に脆弱性対処の現状に関するアンケートを行い、2012年度に実施した調査の結果との比較などにより課題など抽出した。 アンケート結果では、ウェブサイトの重要性や事業の影響度について46.2%が「変わらない」、42.5%が「大幅に高まった」「高まった」と回答。また、ウェブサイトのセキュリティ対策コストにつては63.8%が「変わらない」とし、課題では「脆弱性やセキュリティに関する技術の習得が難しい」(約70%)や「脆弱性やセ

    IPA、ウェブサイトの脆弱性対策ガイドを8年ぶりに改訂
    atyks
    atyks 2021/03/30
  • PHPの公式Gitサーバーにハッキング被害--バックドアを仕掛けるコードが見つかる

    PHPの公式Gitサーバーがハッキングされた。PHPプロジェクトのコードベースにマルウェアを挿入することを狙ったものとみられる。 PHPプログラミング言語の開発者兼管理者のNikita Popov氏は米国時間3月28日、2つの悪意あるコミットが、自身の名前とPHPの生みの親であるRasmus Lerdorf氏の名前でphp-srcリポジトリーに追加されていたことを明らかにした。 これらの悪意あるコミットは、それぞれPopov氏とLerdorf氏の名前で署名されたように見せかけ、単純な誤字の修正に関するコミットを装っていた。 このように無害に見せかけて検出を免れようとしたものの、この2つの「Fix typo」(タイポを修正)コミットを詳しく調べたコントリビューターらは、文字列がZerodium(エクスプロイトを買い取り販売している企業)に関する内容で始まっている場合に、任意のコードをHTTP

    PHPの公式Gitサーバーにハッキング被害--バックドアを仕掛けるコードが見つかる
    atyks
    atyks 2021/03/30
  • TechCrunch

    Sam's Club customers who pay either at a register or through the Scan & Go mobile app can now walk out of the store without having their purchases double-checked. As data access becomes increasingly tied to business success, making data available to all business users, regardless of their data wrangling skills has grown in importance. The founders of Seam, an e

    TechCrunch
    atyks
    atyks 2021/03/30