home.social

#セキュリティ — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #セキュリティ, aggregated by home.social.

  1. 画像共有サービス「Gyazo」が9日ぶりにサービス再開 ~不正アクセス・情報漏えい/過去画像は「本人のみ閲覧可能」な状態、無料ユーザーにも特別措置
    forest.watch.impress.co.jp/doc

    #forest_watch_impress #不正アクセス #Gyazo #情報漏えい #Helpfeel #セキュリティ #Webサービス

  2. 画像共有サービス「Gyazo」が9日ぶりにサービス再開 ~不正アクセス・情報漏えい/過去画像は「本人のみ閲覧可能」な状態、無料ユーザーにも特別措置
    forest.watch.impress.co.jp/doc

    #forest_watch_impress #不正アクセス #Gyazo #情報漏えい #Helpfeel #セキュリティ #Webサービス

  3. 画像共有サービス「Gyazo」が9日ぶりにサービス再開 ~不正アクセス・情報漏えい/過去画像は「本人のみ閲覧可能」な状態、無料ユーザーにも特別措置
    forest.watch.impress.co.jp/doc

    #forest_watch_impress #不正アクセス #Gyazo #情報漏えい #Helpfeel #セキュリティ #Webサービス

  4. WordPress 7.1.1に更新したばかりでもCVE-2026-87902への対応が必要です。
    7.1.1で修正されたClick2Shellとは別のWordPressコアの脆弱性です。
    未ログインの第三者が細工したpagenameを送ることで条件次第でテーマ外のPHPファイルをテンプレートとして読み込ませられます。
    コード実行にはテーマの構造や悪用できるPHPファイル、PHP設定など追加の条件があります。
    「ダッシュボード」→「更新」で7.1系は7.1.2、旧系列は対応する修正版が適用済みか確認を。
    公開当日から攻撃リクエストが観測されています。更新前の影響が気になる場合はアクセスログや不審なPHPファイルも調べてください。
    chunlog.jp/wordpress-7-1-2-cve
    #WordPress #PHP #セキュリティ