2023年12月9日のブックマーク (4件)

  • New RCE vulnerability in Apache Struts 2 fixed, upgrade ASAP (CVE-2023-50164) - Help Net Security

    Please turn on your JavaScript for this page to function normally. The Apache Struts project has released updates for the popular open-source web application framework, with fixes for a critical vulnerability that could lead to remote code execution (CVE-2023-50164). About CVE-2023-50164 CVE-2023-50164 may allow an attacker to manipulate file upload parameters to enable path traversal. Under some

    New RCE vulnerability in Apache Struts 2 fixed, upgrade ASAP (CVE-2023-50164) - Help Net Security
    csal8040
    csal8040 2023/12/09
    The Apache Struts project has released updates for the popular open-source web application framework, with fixes for a critical vulnerability that could lead to remote code execution (CVE-2023-50164).
  • 「Gmail」にメールを送れなくなる恐れ、グーグルによる迷惑メール対策強化の衝撃

    Googleグーグル)が2024年2月以降、迷惑メール(なりすましメール)対策を大幅に強化した「メール送信者のガイドライン(Email sender guidelines)」を適用すると発表し、メールに携わるIT業界関係者に衝撃が走った。 メールの送信者がこのガイドラインの要件を満たしていない場合、世界最大規模のメールサービス「Gmail」にメールを送れなくなる恐れがあるためだ。具体的には送信したメールが拒否されたり、受信者の迷惑メールフォルダーに配信されたりする可能性がある。 メール配信事業者や企業のメールサーバー管理者などは、2024年2月の適用開始までに対策を施す必要がある。なお通信事業者やISP(インターネットサービス事業者)のほとんどは対応済みなので、それらが割り当てたメールアドレスのユーザーは影響を受けない。 1日5000通以上の送信者は特に注意 同社が2023年10月3日

    「Gmail」にメールを送れなくなる恐れ、グーグルによる迷惑メール対策強化の衝撃
    csal8040
    csal8040 2023/12/09
    “1日当たり5000件未満の送信元は、送信ドメイン認証の「SPF」と「DKIM」のどちらか一方に対応する必要がある。一方、5000件以上の送信元はSPFとDKIMの両方に対応した上で「DMARC」にも対応しなければならない”
  • 長野県と長野市の旧事業ドメイン、第三者が取得し運用 注意呼びかけ:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    長野県と長野市の旧事業ドメイン、第三者が取得し運用 注意呼びかけ:朝日新聞デジタル
    csal8040
    csal8040 2023/12/09
    “再取得されたドメインは三つで、それぞれ元は県内と都市部の住民の交流事業「信州つなぐラボ」(shinshu-tsunagu.jp)と、「信州プレミアム食事券キャンペーン事業」(shinshu-premium.jp)、「信州の地酒販売促進キャンペーン
  • 滋賀県が過去使用の「ドメイン」を第三者が取得 アダルトサイト転用も「不要なアクセス控えて」 | 京都新聞

    滋賀県は8日、県が過去に使用していたドメイン10件が第三者に取得されたと発表した。「○○.jp」などで表記されるドメインの取引自体は違法ではないが、悪用されれば県のサイトと誤認させて偽サイトに誘導される恐れもあるとして「不要なアクセスは控えて」と呼びかけている。 第三者に取得されていたのは、新型コロナウイルス禍で飲店を対象にした時短営業協力金に関する「shiga-jitankyouryokukin.jp」や、滋賀の発酵品をPRする「shiga-hakko.jp」など10件。アダルトサイトとみられるページに転用されたり、「売り出し中」と表示されたりするケースもあった。 ドメインの扱いについて注意を促す総務省の通知を受け、県は過去3年に使用を終えた22件について10月から調査していた。現時点で被害の情報はないが、詐欺目的で「フィッシングサイト」と呼ばれる偽サイトに誘導される恐れもあることか

    滋賀県が過去使用の「ドメイン」を第三者が取得 アダルトサイト転用も「不要なアクセス控えて」 | 京都新聞
    csal8040
    csal8040 2023/12/09
    “第三者に取得されていたのは、新型コロナウイルス禍で飲食店を対象にした時短営業協力金に関する「shiga-jitankyouryokukin.jp」や、滋賀の発酵食品をPRする「shiga-hakko.jp」など10件”