タグ

2014年11月21日のブックマーク (2件)

  • WordPress、深刻な脆弱性を修正 XSS攻撃の恐れ

    WordPress 4.0.1ではXSSの脆弱性などが修正された。悪用された場合、Webサイトをハッキングされたり、クロスサイトリクエストフォージェリ(CSRF)攻撃を仕掛けられたりする恐れがある。 ブログ作成ソフトの更新版となる「WordPress 4.0.1」が11月20日に公開された。クロスサイトスクリプティング(XSS)などの深刻な脆弱性が修正されており、ユーザーに対して自分のWebサイトを直ちに更新するよう呼び掛けている。 WordPressのブログによると、WordPress 4.0.1では3件のXSSの脆弱性を含め、計8件の脆弱性を修正した。悪用された場合、Webサイトをハッキングされたり、クロスサイトリクエストフォージェリ(CSRF)攻撃を仕掛けられたりする恐れがある。脆弱性は3.9.2までのバージョンに存在する。 更新版は、自動更新を有効にしていれば自動的に配信される。脆

    WordPress、深刻な脆弱性を修正 XSS攻撃の恐れ
    yandod
    yandod 2014/11/21
    “更新版は、自動更新を有効にしていれば自動的に配信される。”
  • Lambda にクラウドの夢を見る | DevelopersIO

    "AWS Lambda (Preview)"  AWSさんのblogは、こちら。 Lambdaは何に似ているか? これは、まだPreview版だが、未来を感じさせるプロジェクトである。 最初、「これ面白いですよ」と言われた時、Amazonが関数型の言語でも出したのかなと思ったのだが、そうではなかった。でも、別の意味で、確かに面白い。 細かな説明では、このプロジェクトが何をしようとしているか理解するの、かえって難しいかも。直感的に、一番近いもので説明すると、データベースのTriggerのようなもの。Triggerが、データベースの枠を超えて、クラウド全体に広がったようなもの ..... と書いてみたが、Trigger使ったことない人、沢山いそうなことに気づく。 何故、Trigger使う人が、相対的に減ったかを考えると、この技術がデータベースの「中」の技術であるのが理由だと思う。(今でもデータ

    Lambda にクラウドの夢を見る | DevelopersIO
    yandod
    yandod 2014/11/21
    イベントドリブンとトリガーってそんなに似てるかな。ストアドの中のイベントドリブン的なものってことなら。