タグ

2013年10月30日のブックマーク (2件)

  • 書き換え事件でも使われた? WordPressプラグインの脆弱性とシンボリックリンク

    書き換え事件でも使われた? WordPressプラグインの脆弱性とシンボリックリンク:試してみなけりゃ分からない? 古いWebアプリの脆弱性(4)(1/4 ページ) 前回の記事「CMSに残る反射型XSSを使ったセッションハイジャック」でも紹介したとおり、CMS(Contents Management System)の脆弱性を狙った攻撃が後を絶たないようだ。 中でも話題となっていたのが、共用レンタルサーバを狙った広範囲の書き換え攻撃だ。「共用」という性質もあって、同一のサーバを使用していた複数のユーザーのデータが横断的に書き換えられた点が、2010年代には逆に新しい。この事件で、忘れかけていた昔の設定方法を思い出した方も多かったのではなかろうか。どうやらこの事件を起こしたのは愉快犯だったらしく、書き換え以外に大きな実害はなかったようだが、それでも今さらながら、共用レンタルサーバの怖さに気づい

    書き換え事件でも使われた? WordPressプラグインの脆弱性とシンボリックリンク
  • 一部iPhone 5sにバッテリー関連の不具合〜アップルが対象デバイスを交換へ

    一部のiPhone 5sにバッテリー関連の不具合が発生し、アップルが対象となるデバイスの交換対応を行うようです。 The New York Timesが、アップルのスポークスマンのコメントを掲載。 それによると、ごく限定された数のiPhone 5sに製造上の問題があり、バッテリーの持続時間が短縮されたり、充電に時間がかかかるといった不具合が起きることが判明した、とのこと。 image by iFixit アップルは該当するデバイスの数量には言及していないものの、コメントは数千(a few thousand)程度を示唆しているようで、全体からみればかなり限定されていることは間違いなさそうです。 また、アップルは交換対応に向けて対象デバイスのユーザーへの連絡をはじめているとあり、既に問題のある製造ロットが絞り込まれているのかもしれません。 バッテリーの持ちは使用方法によって大きく変動するもので

    一部iPhone 5sにバッテリー関連の不具合〜アップルが対象デバイスを交換へ