セキュリティ

EC CUBEに脆弱性

とりあえず元ねた オープンソースのショッピングサイト構築システム「EC-CUBE」にSQLインジェクションの脆弱性が見つかった。同システムを利用する通販サイトなどが攻撃対象になる可能性があるとして、情報処理推進機構(IPA)セキュリティセンターが警戒を…

PHPに対してRFI攻撃ですって

毎分1.5件で攻撃されているらしい。 確認されているだけでも攻撃が毎分1.5件,PHPアプリ狙う攻撃が大量無差別型に攻撃者はあらかじめ攻撃用のサーバー「attack.example.net」に悪質なコードを記述したファイル「evil.txt」を配置しておく。そして,以下の様…