タグ

2018年9月25日のブックマーク (3件)

  • PHPの脆弱性 CVE-2018-17082 によるキャッシュ汚染についての注意喚起

    エグゼクティブサマリ PHPの脆弱性CVE-2018-17082はXSSとして報告されているが、現実にはXSSとしての攻撃経路はない。一方、Apacheのmod_cacheによるキャッシュ機能を有効にしているサイトでは、キャッシュ汚染という攻撃を受ける可能性がある。 概要 PHPの現在サポート中のすべてのバージョンについて、XSS脆弱性CVE-2018-17082が修正されました。以下は対応バージョンであり、これより前のすべてのバージョンが影響を受けます。ただし、Apacheとの接続にApache2handlerを用いている場合に限ります。 PHP 5.6.38 PHP 7.0.32 PHP 7.1.22 PHP 7.2.10 PHP 5.5以前も対象であり、これらは脆弱性は修正されていません。 脆弱性を再現させてみる この脆弱性のPoCは、当問題のバグレポートにあります。 PHP ::

    PHPの脆弱性 CVE-2018-17082 によるキャッシュ汚染についての注意喚起
    hiby
    hiby 2018/09/25
  • ハロウィンと牛タンと私たち(寄稿:小林銅蟲) - それどこ

    こんにちは。ハロウィンしてますか? ハロウィンなんですけど、ざっくりいうと昔のあっちの人たち的には盆と正月が混ざったような概念で、いまは日においてアメリカンスタイルのハロウィン行事が浸透してきた、という感じです。これを自分的に解釈すると「ハレなのでうまいものがえればウエルカム」ということになります。では好きなもんを買いましょう。 牛タンです。おわり。 hb.afl.rakuten.co.jp 【楽天市場】 肉の検索結果 きた ほう 個体差がある不定貫の商品なので上にブレてえらいことになった(牛タン15・11kg・4万)。いまテーブルに牛が15頭いることになります。皆さんは、いますか? 重くて持てないので知恵を使います。 解凍が行われた 脂のっとる ムキタンのタン先なしなので歩留まりがよく、取り回しもいいですね。 ものがあると全部同じ調理法にしてしまうことに定評がありますが、さすがに今

    ハロウィンと牛タンと私たち(寄稿:小林銅蟲) - それどこ
    hiby
    hiby 2018/09/25
  • 『クッパ姫』に群がるイナゴ作家のフットワークには感心せざるを得ない! - Togetter

    コミュニケーションが生まれるツイートまとめツール

    『クッパ姫』に群がるイナゴ作家のフットワークには感心せざるを得ない! - Togetter
    hiby
    hiby 2018/09/25
    昔からイナゴって言ってるほうが9割キチガイ(遜色なし)だったのでほーんと言った感じで赴き深い。だいたい絵は描いてない。