タグ

2013年9月2日のブックマーク (2件)

  • ロリポップのサイト改ざん事件に学ぶシンボリックリンク攻撃の脅威と対策

    既に報道されているように、ロリポップ!レンタルサーバーに対する改ざん攻撃により、被害を受けたユーザー数は8428件にのぼるということです。ここまで影響が大きくなった原因は、報道によると、(1)「WordPressのプラグインやテーマの脆弱性を利用」し、不正なファイルがアップロードされた、(2)パーミッション設定の不備を悪用されて被害が拡大した、ということのようです。 29日夜の時点では、攻撃者の改ざん手法について「WordPressのプラグインやテーマの脆弱性を利用」し、不正なファイルがアップロードされて「wp-config.phpの」の設定情報が抜き出されたと説明していたが、30日午後7時過ぎの説明で、この脆弱性が侵入経路となって同社のパーミッション設定の不備を悪用されたことが原因だったことを明らかにした。 「ロリポップ」のWordPressサイト改ざん被害、原因はパーミッション設定不備

    ロリポップのサイト改ざん事件に学ぶシンボリックリンク攻撃の脅威と対策
  • カタカナの起源は朝鮮半島にあったか NHKニュース

    奈良時代に朝鮮半島から伝わったとされる仏教の経典に、漢字を省略した多くの文字が特殊な方法で記されているのが見つかりました。調査した専門家は、「漢字を省略して作る日語のカタカナの起源が当時の朝鮮半島にあった可能性が考えられる」としています。 この経典は、奈良市の東大寺が所蔵し、国の重要文化財に指定されている「大方廣佛華厳経」で、西暦740年ごろ朝鮮半島の新羅で書かれたあと奈良時代に伝わったとされています。 広島大学の小林芳規名誉教授と韓国の研究グループが、この中の1つの巻物を調査したところ、墨で書かれた漢字の横に、棒の先をとがらせた「角筆」という筆記具で紙をくぼませて文字が書かれているのが確認されました。 文字は1100行余りの全編にわたって360か所に書き添えられ、中には、「伊勢」の「伊」のつくりの部分など漢字を省略した文字も多くあったということです。 小林名誉教授によりますと、これらの

    yosukegatz
    yosukegatz 2013/09/02
    NHKが本性を現し始めましたがなんで今更。