タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

javaとJavaとstrutsに関するtsupoのブックマーク (6)

  • サイト構築ソフトに欠陥 官公庁などサイバー攻撃の恐れ - 日本経済新聞

    ウェブサイトを作成するために官公庁や銀行、企業などが広く利用しているソフト「ストラッツ1」にセキュリティー上の欠陥(脆弱性)があることが24日分かった。個人情報や機密情報を盗まれたりサイトが改ざんされたりするサイバー攻撃の恐れがある。同ソフトはサポートが終了しており、現在のところ修正プログラム(パッチ)は無い。すでに攻撃方法がインターネット上で公開されており、早急に対応が必要だ。ストラッツ1は

    サイト構築ソフトに欠陥 官公庁などサイバー攻撃の恐れ - 日本経済新聞
    tsupo
    tsupo 2014/04/26
    官公庁などにストラッツ1を使ったシステムを多く納入するNTTデータがパッチを作る方針 ← 今後、NTTデータが struts 1 のメンテをするのか / 早いところ struts 1 から他のものに移行した方がいいと思うんだけど
  • Struts 2の脆弱性は最新版でも未修正、Struts 1にも同様の脆弱性が存在

    Struts 2の脆弱性は最新版でも未修正、Struts 1にも同様の脆弱性が存在:国内セキュリティ企業が相次いで注意喚起 脆弱性を修正したはずのWebアプリケーションフレームワーク「Apache Struts 2」の最新版、バージョン2.3.16.1に、いまだに脆弱性が残っている。さらに、既にサポートの終了している「Struts 1」にも同様の脆弱性が存在するという。 セキュリティ企業の三井物産セキュアディレクション(MBSD)は2014年4月22日、脆弱(ぜいじゃく)性を修正したはずのWebアプリケーションフレームワーク「Apache Struts 2」の最新版、バージョン2.3.16.1に、いまだに脆弱性が残っていることを確認したと明らかにした。 またラックは2014年4月24日、Webアプリケーションフレームワーク「Apache Struts 2」に存在するものと似た脆弱性が、既に

    Struts 2の脆弱性は最新版でも未修正、Struts 1にも同様の脆弱性が存在
    tsupo
    tsupo 2014/04/24
    Struts 1 の脆弱性は厳密には別件。クラスローダー回りの脆弱性であるということが共通なだけ // Apache Struts 2については最新バージョンの2.3.16.1でも修正が不十分 → 2.3.17 で修正されるらしいが楽観できない
  • Java を Ruby に変えても人月計算は簡単になくならない

    Javaを古くしたやつとRubyを煽っているやつと言う記事と、そこからリンクされている羽生さんの 昔々・・・ と、Struts脳の恐怖とRails を読みました。Java で開発している人には面白いんじゃないかな。 以下はただの雑感ですが、私も Delphi から Java へと流れましたが、当時 Web の開発と言っても JSP・サーブレットがあれば充分で、EJB がもてはやされていたのにかかわらず一度も EJB を使ったことはありませんでした。 JSP・Servelt で MVC が言われるようになるといろいろなフレームワークが登場してきました。私もあるフレームワークの作成に関わっていましたが、そんななか Apache の Struts が台頭してきてました。まあ私は Struts に触れることはなかったですし、そのあたりで Java の開発現場からは遠ざかってしまうのでその後のことは

    tsupo
    tsupo 2007/09/25
    世の中の多くの Java 開発者ってそんなに Java が好きでもないし、Java を深く理解してないんですよね → 確かにそうかも。VB もそうかな。
  • Amazon Web Services Developer Community : Building a Struts-Based Web Application on Amazon S3

    This article provides a tutorial on integrating the Amazon S3 REST API for Java with the Struts web application framework to create a web management user interface to the Amazon Simple Storage Service (Amazon S3). A Developer Voice Article--The Developer Voice series features articles by developers for developers. Learn how to submit your own article on the Co-Marketing page. Add your review and

    tsupo
    tsupo 2007/02/08
    S3 on Struts // "S3 on Rails" の Java/Struts 版。作者も同じ人。ユーザインターフェースもほぼ同じ。
  • http://neta.ywcafe.net/000539.html

    tsupo
    tsupo 2006/02/24
    言いたいことはわかるんだけど、実際問題、Struts じゃないと金を取れない仕事が多いんですよね(笑) PHP だとなかなか受注できなかったり(@某業界)
  • Struts-LayoutタグライブラリでリッチなUIを作成する:CodeZine

    はじめに JSF(Java Server Faces)、Flex、Curlなど昨今のWebアプリケーションはリッチで、生産性の高いUIに注目が集まっています。稿では、実績のあるStrutsのtaglibを拡張したStruts-Layoutで簡単にリッチなUIを作成する方法をご紹介します。 必要な環境 このサンプルはJ2SE Development Kit 5.0 Update 4、Tomcat5.5.9、Struts-Layout1.1にて動作確認をしています。また、WebフレームワークのStruts1.2.7を使用していますが、サンプルソースに内包しているためJ2SDKとサーブレットコンテナ以外の環境は必要ありません。 環境についての詳細や設定方法については、「サーバサイド技術の学び舎 - WINGS」にある「サーバサイド環境構築設定」を参照してください。Struts-Layoutの概

    tsupo
    tsupo 2005/09/26
    Strutsのtaglibを拡張したStruts-Layoutで簡単にリッチなUIを作成する方法をご紹介
  • 1