2021年4月7日のブックマーク (2件)

  • laravelのヤバい脆弱性をついたkinsing(kdevtmpfsi)というマルウェアに感染した話 CVE-2021-3129 - Qiita

    laravelのヤバい脆弱性をついたkinsing(kdevtmpfsi)というマルウェアに感染した話 CVE-2021-3129PHPSecurityLaravelkinsingkdevtmpfsi webサーバー上でlaravelを動かしていれば、ちょっとした設定のミスで誰でもマルウェアに感染する可能性がある激ヤバセキュリティホール(CVE-2021-3129)が2021年1月20日に報告されています! composerでインストールしたパッケージをバージョンアップせずに使っていませんか? インターネット上に公開されているサーバー、特にステージングや開発環境でDEBUG=ONにしていませんか? エラー画面がこんな風に見えますか? この3つの条件を満たしていると、あなたのlaravelは、今すぐにでもマルウェアに感染する可能性があります。 laravelの脆弱性をついたkinsing(k

    laravelのヤバい脆弱性をついたkinsing(kdevtmpfsi)というマルウェアに感染した話 CVE-2021-3129 - Qiita
    b_wa
    b_wa 2021/04/07
    最近、とあるサービスのシステムエラーで画面にlaravelのデバッグ文が表示されるのを見たばかりなので、世の中にはデバッグONの環境なんて五万とあるんだろうなー
  • テレワーカーの人って、朝どんなテレビ観てんの?

    テレワークになって、仕事前にテレビを観るようになった。 俺はだいたい、日テレの「スッキリ」を観てる。 話題のほとんどがコロナ関連なのは正直うんざりしてきた。今日もワクチンの話だ。じゃあ観んなよ、って話だけど。 フジもテレ朝もまぁ同じような感じ。テレ東は韓流ドラマやってる。 TBSが、新しい切り口の朝の番組として「ラヴィット」をスタートさせたが、これが無茶苦茶つまらない。 この番組、あるテーマのランキングを発表していく、という番組なのだが(例えば今日はクノールカップスープランキング)、ランキングの発表を一時間くらいかけてやる。 誰が観るんだ、これ? 基的に、朝のテレビって専業主婦向けなんだろうなと思う。 テレワークの人向けの番組があってもいいように思うけど、テレワークの人って、そんなに多くないんですかね?

    テレワーカーの人って、朝どんなテレビ観てんの?
    b_wa
    b_wa 2021/04/07
    家にテレビない。