NI-Lab.
nilog
:
← 前の日
2018-10-24
次の日 →
← 一年前
一年後 →
Twitter (2018-10-24)
JPCERT/CC WEEKLY REPORT 2018-10-24
「【11】YukiWiki に複数の脆弱性」
JPCERT コーディネーションセンター Weekly Report
https://www.jpcert.or.jp/wr/2018/wr184101.html
[t]
2018-10-24 22:18:57
関連するかも情報
YukiWiki をベースに改造して使っていた MemoWiki をしばらく休止。だいぶ昔から使っていたので、ページ数も3000ページを超えてるみたい。
NI-Lab.'s MemoWiki
http://www.nilab.info/wiki/
https://twitter.com/nilab/status/1055085994758692864/photo/1
元の画像を見る
[t]
2018-10-24 22:17:58
JPCERT/CC WEEKLY REPORT 2018-10-24
「【11】YukiWiki に複数の脆弱性」
JPCERT コーディネーションセンター Weekly Report
https://www.jpcert.or.jp/wr/2018/wr184101.html
[t]
2018-10-24 22:18:57
「YukiWiki 2.1.3 およびそれ以前」
「クロスサイト・スクリプティング (CWE-79) - CVE-2018-0699」
「特定のリクエストを処理する際に CPU 資源やメモリを多量に消費する問題 (CWE-400) - CVE-2018-0700」
JVN#36343375: YukiWiki における複数の脆弱性
https://jvn.jp/jp/JVN36343375/
[t]
2018-10-24 22:22:05
"次のような影響を受ける可能性があります。
・ユーザのウェブブラウザ上で、任意のスクリプトを実行される - CVE-2018-0699
・遠隔の第三者によってサービス運用妨害 (DoS) 攻撃を受ける - CVE-2018-0700"
JVN#36343375: YukiWiki における複数の脆弱性
https://jvn.jp/jp/JVN36343375/
[t]
2018-10-24 22:22:06
対策方法(´;ω;`)
「YukiWiki を使用しない」
「YukiWiki の開発は終了しています。YukiWiki の使用を停止してください」
JVN#36343375: YukiWiki における複数の脆弱性
https://jvn.jp/jp/JVN36343375/
[t]
2018-10-24 22:22:06
まあ Perl のコードはあんまり読めないので自分で脆弱性を修正するのはきびしい。。。
[t]
2018-10-24 22:22:52
RT @jvnjp:
[2018/10/19 12:00 公表] YukiWiki における複数の脆弱性
https://jvn.jp/jp/JVN36343375/index.html
[t]
2018-10-24 22:26:44
RT @hyuki:
質問(YukiWiki)
もう長いことメンテしていないしスクリプト公開もしていません。Wikiは自分の情報整理にいいけど、イマドキは
http://scrapbox.io
など如何?
#結城浩に聞いてみよう
https://ask.hyuki.net/q/20180508054452
https://twitter.com/hyuki/status/993593167504072705/photo/1
[t]
2018-10-24 22:29:43
【話題のキーワード】
1. トミカ
2. メルメタル
3. 鹿島
4. みちのくダービー
5. 十六夜
6. 大倉忠義
7. 山形
8. 905hPa
9. 天皇杯
10. キッザニア
https://search.yahoo.co.jp/realtime
#buzzbot
[t]
2018-10-24 23:10:03
2018年10年24日のnilogをすべて表示する
- NI-Lab.'s accounts
-
Fedibird
-
mstdn.jp
-
Pawoo
-
Twitter(X)
-
はてなブックマーク
-
Timelog
-
NI-Lab.