おずの魔法使い

おずの魔法使い

2005.05.18
XML
カテゴリ: コンピュータ関係
セキュリティホールmemoとかにもでてたけど phpBB の古いバージョンで価格.comと同じことくらってるサイトが結構あるみたい.

参考情報

例えばぐぐって一番上に出てくる ぷりたま.net ってとこにも 価格.comと同じウィルスを仕掛けられたからユーザは自分のPCに感染してないかチェックしてね という旨のメッセージがある.
昨日の就職活動のサイトでは 謝罪があってからお願いじゃないの?と違和感を感じたのだが こっちのサイトにいたっては謝罪の一言もない状態だ.
『自分達は被害者だ』とでも言いたいのだろう. そしてそれは事実なんだけど 同時に自分達が加害者であったことも自覚をしてほしいものだ.

そしてさらに気になるのが ここのサイトって未だに"Powered by phpBB 2.0.11"って表示なんだけどわざとそうしてんのかな?
PHPベースのものだから自分達(ホスティング会社?)で Quick Hackするのも簡単だろうしね. でもユーザに対して『もう大丈夫だと思うよ』って意思表示もあわせて新しいバージョンにするとか『そこはつぶしたぜ』的なマークをいれるなりした方がいいと思うんだよね.

でもそこのコメントを見る限りでは改竄されたウィルスつきページを直しただけなんじゃないのかな?という気がしなくもないのだが どうだろう? つまり不正アクセスの元凶と思われるphpBBの古いバージョンをそのまま使ってるような気がするんだよね. これでまた後日同様の被害にあってたら笑うに笑えないと思うんだけど.



もちろん自分のPCで備えがあればある程度は大丈夫だとは思うんだけどね.

昨日も書いたけど これって Apache/Linuxでおこってる話だから 単純にIIS/WinだからダメでApache/Linuxなら安心っていう盲信はよくないよ.
# ま, そうは言っても(個人的には)IISなんぞ使わないけどさ:-p





お気に入りの記事を「いいね!」で応援しよう

最終更新日  2005.05.18 15:39:31
コメント(4) | コメントを書く
[コンピュータ関係] カテゴリの最新記事


【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! -- / --
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X

PR

プロフィール

つ!

つ!

コメント新着

わかりません@ 10万円 逝ってよし(´-ω-)☆ <small> <a href="htt…
乗らない騎手@ ちょっとは木馬隠せw あのー、三 角 木 馬が家にあるってどん…
チリチリ@ 次は庭で全裸予定w <small> <a href="http://kuri.backblac…
地蔵@ 驚きのショックプライスw コウちゃんがこないだ教えてくれたやつ、…
ヒゲメタボ@ クマたんと呼ばれてます(^^; 最近はこれが流行ってるって聞いたので …
ディック橋本@ ギリ3人です(笑) <small> <a href="http://iikoto.chorie…
ななやま@ ムダなチラシ広告のポスティング問題をWebで解決する新サービス「エコポスト」 福岡市の株式会社ザイナスは、郵便受けに…

フリーページ

カレンダー

キーワードサーチ

▼キーワード検索


© Rakuten Group, Inc.
X
Design a Mobile Site
スマートフォン版を閲覧 | PC版を閲覧
Share by: