2016年8月30日のブックマーク (2件)

  • EC-CUBE脆弱性 公開中止関連反響まとめ

    後からこの件について知りたくなった方のために反響・関連発言をまとめました。 (発言をまとめただけで特に結論的なものはありません。)

    EC-CUBE脆弱性 公開中止関連反響まとめ
    szks
    szks 2016/08/30
    開発会社やSIベンダの反応や「修正コードを意図的にわかりにくくしている」なんて話を見ると、EC-CUBEのセキュリティには本質的な部分で問題があるのではという疑いを持たざるを得ない
  • EC-CUBE脆弱性情報の公開の是非 | サンクユーWEB制作ブログ

    脆弱性てなんて読むの? 脆弱性とは「ぜいじゃくせい」と読みます。 たまに、お客様と会話していると「きじゃくせい」と言われる方がおられ、さりげなく「そのぜいじゃくせいですが・・・」と正しい読み方を教えてあげるくらいは優しい私です。 ごく稀に、制作会社の方でも「きじゃくせい」と言われる方がおられるのにはビックリ仰天です。 それだけWEB制作業界も敷居が低くなったんだなぁ。。。と感慨深くなります。 脆弱性て何? すみません。 冒頭から脱線しました。 脆弱性とは、システムの不具合(プログラムの不具合、仕様の不具合)によるセキュリティの欠陥のことを言います。 悪意のある人がその脆弱性を利用して、システムの内部に入り込んだり、情報を盗んだりすることができます。 ですので、システム(サイト)に脆弱性が発見された際には、速やかに対応する必要があります。 脆弱性はあってはならないものですが、ほとんどのシステ

    EC-CUBE脆弱性情報の公開の是非 | サンクユーWEB制作ブログ
    szks
    szks 2016/08/30
    脆弱性が潜在していた時点でリスクは存在、公表された時点でリスクが発生するのではなく認識できるようになっただけ、公開情報0でも攻撃手法はわかる人にはわかる、を押さえておかないとこのようにリスク評価を誤る