タグ

Adobe ColdFusionに関するkazu_levis501のブックマーク (3)

  • Adobe ColdFusionに脆弱性、修正版が公開

    脆弱性はXMLの解析に関連していて、情報流出を引き起こす恐れがあり、Adobeでは「重大な」(Critical)脆弱性と形容している。 米Adobe Systemsは8月30日、ColdFusionの脆弱性に対処するホットフィックスを公開した。悪用されれば情報流出につながる可能性を指摘している。 同社のセキュリティ情報によると、脆弱性は「ColdFusion 11 Update 9」までのバージョンと、「ColdFusion 10 Update 20」までのバージョンに存在し、全プラットフォームが影響を受ける。一方、「ColdFusion 2016」は影響を受けないという。

    Adobe ColdFusionに脆弱性、修正版が公開
  • 自社開発に使えるWebアプリフレームワーク Adobe ColdFusionの真価を理解する | gihyo.jp

    インソース開発の課題を解決するAdobe ColdFusion 多くの企業において、社内で利用する業務アプリケーション、あるいは外部にサービスを提供するためのWebアプリケーションを開発する際に、外部のシステムインテグレーターなどへ開発を委託することが当たり前になっています。アプリケーション開発に求められるスキルやノウハウを蓄積するのは困難であることから、自社で開発するよりも外部に委託した方が効率的であるという判断でしょう。 ただ一方で、要件定義が不十分で必要となる機能がすべて網羅されていない、あるいはその都度コストが発生するため機能追加などが行いにくいなどといった不満を感じているユーザー企業が多いのも事実です。そこで近年のトレンドとなりつつあるのが、自社で必要なアプリケーションを開発するインソース開発です。自社開発であれば、認識の齟齬によって必要な機能が網羅されていないといったミスも起こ

    自社開発に使えるWebアプリフレームワーク Adobe ColdFusionの真価を理解する | gihyo.jp
  • Adobe ColdFusionに脆弱性発覚、悪用コードも出現

    米Adobe Systemsは5月8日、ColdFusionの深刻な脆弱性について警告するセキュリティ情報を公開した。既に悪用コードの出現も報告されているという。米国時間の14日にホットフィックスを公開し、この脆弱性を修正する予定。 同社のセキュリティ情報によると、脆弱性はColdFusion 10、9.0.2、9.0.1、9.0までのバージョンに存在し、WindowsMacおよびUNIXが影響を受ける。悪用された場合、権限のないユーザーによって、サーバに保存された情報をリモートから取得される恐れがあるという。 8日の時点でこの脆弱性を突いた攻撃の発生が報告されていることから、優先度は最も高い「1」と位置付けた。 この脆弱性を修正するホットフィックスは米国時間の5月14日に公開予定。それまでの対策として、「CFIDE/administrator」「CFIDE/adminapi」「CFID

    Adobe ColdFusionに脆弱性発覚、悪用コードも出現
  • 1