securityに関するlivingのブックマーク (1)

  • サポート終了後のPHPを使用しているWebサイトは8割 - IPA

    IPA(独立行政法人情報処理推進機構)は、IPAが脆弱性の届出を受けたWebサイトで使用されているWebサーバ関連ソフトウェアのバージョン確認を実施し、その結果を踏まえ、サイト運営組織および管理者向けに「サーバソフトウェアが最新版に更新されにくい現状および対策」を4月25日からIPAのWebサイトで公開した。 IPAが、2013年4月15日から2014年1月16日にかけてJPCERTコーディネーションセンターが発表した四半期別のインシデント報告対応レポート4通をもとに算出したところ、Webサイトの改竄が7,409件発生したことがわかった。 それらの中には閲覧者のウイルス感染やWebサイトからの情報漏洩が発生しているが、原因の1つにWebサーバ構築に用いられているソフトが古いバージョンのままで、脆弱性が未修正であったことが挙げられる。 これを受け、IPAは「PHP」「Apache」「IIS」

    サポート終了後のPHPを使用しているWebサイトは8割 - IPA
    living
    living 2014/05/05
    「脆弱性が見つかったサイトでのPHP旧バージョン使用率が8割」なので、「PHPを使っているサイト全体の8割」ではない。/ベンダーサポートが続くPHP5.3系を「サポート終了後」とするか否かで大きく変わるような。
  • 1