タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

セキュリティに関するuzukyのブックマーク (2)

  • アメリカの政府機関ではいまだにフロッピーディスクが使われている

    By Damian The Federal Register(連邦公報)を刊行している合衆国政府印刷局(GPO)では、関連機関とのデータ受け渡しの際にSDカード・USBフラッシュメモリの使用を認めておらず、今でもフロッピーディスクかCD-ROMでデータのやりとりをしています。 Slowly They Modernize - A Federal Agency That Still Uses Floppy Disks - NYTimes.com http://www.nytimes.com/2013/12/07/us/politics/slowly-they-modernize-a-federal-agency-that-still-uses-floppy-disks.html 連邦公報は、大統領文書・連邦機関規則・規則案・告示・会議公開法に基づく会議の告知などを公示するための刊行物で、休日以

    アメリカの政府機関ではいまだにフロッピーディスクが使われている
    uzuky
    uzuky 2013/12/10
    セキュリティ要件が定められていないのが本質なんだと思うけど、別にフロッピーつかうこと自体は問題ないんじゃない
  • ロリポップのサイト改ざん事件に学ぶシンボリックリンク攻撃の脅威と対策

    既に報道されているように、ロリポップ!レンタルサーバーに対する改ざん攻撃により、被害を受けたユーザー数は8428件にのぼるということです。ここまで影響が大きくなった原因は、報道によると、(1)「WordPressのプラグインやテーマの脆弱性を利用」し、不正なファイルがアップロードされた、(2)パーミッション設定の不備を悪用されて被害が拡大した、ということのようです。 29日夜の時点では、攻撃者の改ざん手法について「WordPressのプラグインやテーマの脆弱性を利用」し、不正なファイルがアップロードされて「wp-config.phpの」の設定情報が抜き出されたと説明していたが、30日午後7時過ぎの説明で、この脆弱性が侵入経路となって同社のパーミッション設定の不備を悪用されたことが原因だったことを明らかにした。 「ロリポップ」のWordPressサイト改ざん被害、原因はパーミッション設定不備

    ロリポップのサイト改ざん事件に学ぶシンボリックリンク攻撃の脅威と対策
  • 1