タグ

2017年9月18日のブックマーク (3件)

  • Welcart 1.9.4 をリリースしました【脆弱性の修正】

    Welcart 1.9.4 をリリースしました。オブジェクトインジェクション脆弱性の修正などを行いました。詳細は以下の通りです。 アップグレードを行う場合は、Welcartを停止してからアップグレードを行ってください。 【変更点】 オブジェクトインジェクション脆弱性の修正 フロントにて、オブジェクトインジェクションと思われる脆弱性が認められました。 過去のすべてのバージョンが対象となります。1.9.4にアップグレードしてください。 放置しますと、サイトに任意のファイルの埋め込まれる可能性があります。 脆弱性に関する修正の差分はこちら 納品書PDFが複数ページになる場合、1ページ目のフッター情報を表示しないよう変更 発送・支払ページで別配送先を選択し、「住所検索」ボタンを使用した場合、「配送希望日」が正しく設定されない不具合の修正 wc_customer_page.php で mailadd

    Welcart 1.9.4 をリリースしました【脆弱性の修正】
    ockeghem
    ockeghem 2017/09/18
    こちらで説明した脆弱性そのままだった https://blog.tokumaru.org/2015/07/phpunserialize.html
  • Equifaxの最大1億4300万人分の情報漏洩、原因は半年前のStruts2脆弱性

    米国の大手信用情報会社Equifaxは2017年9月13日(米国時間)、9月6日に公表した個人情報漏洩事件の原因はApache Struts2の脆弱性だったと発表した。事件では、米国やカナダ、英国の顧客1億4300万人分の個人情報が漏洩した可能性があるとしている。

    Equifaxの最大1億4300万人分の情報漏洩、原因は半年前のStruts2脆弱性
    ockeghem
    ockeghem 2017/09/18
    セキュリティ先進国の米国大企業がS2-045を半年放置していたことに衝撃を受け、セキュリティ先進国とは何なのかに思いを馳せている
  • ウェブアプリケーションセキュリティ超入門 | Slideshare

    2. 徳丸浩の自己紹介 • 経歴 – 1985年 京セラ株式会社入社 – 1995年 京セラコミュニケーションシステム株式会社(KCCS)に出向・転籍 – 2008年 KCCS退職、HASHコンサルティング株式会社設立 • 経験したこと – 京セラ入社当時はCAD、計算幾何学、数値シミュレーションなどを担当 – その後、企業向けパッケージソフトの企画・開発・事業化を担当 – 1999年から、携帯電話向けインフラ、プラットフォームの企画・開発を担当 Webアプリケーションのセキュリティ問題に直面、研究、社内展開、寄稿などを開始 – 2004年にKCCS社内ベンチャーとしてWebアプリケーションセキュリティ事業を立ち上げ • 現在 – HASHコンサルティング株式会社 代表 http://www.hash-c.co.jp/ – 独立行政法人情報処理推進機構 非常勤研究員 http://www.

    ウェブアプリケーションセキュリティ超入門 | Slideshare
    ockeghem
    ockeghem 2017/09/18
    OWASP Nagoya Local Chapter Meeting 1st 講演資料です