セキュリティアラート - phpMyAdminの脆弱性を狙った攻撃に要注意! MySQL管理者にはおなじみの管理ツール「phpMyAdmin」の脆弱性を狙った攻撃が12月に入ってから急増しています。ラックが注意喚起のアラートを出しています。phpMyAdminのふるいバージョンを使っている場合、外部からの任意のアクセスコードが実行可能になりやすいとのこと。 対策としては、まずphpMyAdminバージョン3.3.10.2または3.4.3.1以上へのアップグレード(最新バージョンは3.4.8)を実行を推奨します。phpMyAdminは外部からアクセス可能な状態にする必要がないので、できれば外部に対して公開しないか、アクセス可能にするならApacheのアクセス制限機能を使ってアクセス制限を行うようにしてください。 あの"象本"第2版が電子書籍でも購入可能に 先週の週報で谷川チーフが「今年のIT