コンテンツマネジメントシステム(CMS)において、「htaccessインジェクション」の手口が確認されている。サイトの閲覧者を外部サイトへ誘導するなど悪用されるおそれがある。 ウェブサーバの公開ディレクトリ内に設置し、アクセス制御などに用いる「.htaccess」ファイルに、悪意あるコードを追加する手口で、攻撃を確認したSucuriが注意を呼びかけた。 ウェブ管理者に悪意あるPHPを実行させ、サイトのディレクトリ内に設置された「.htaccess」ファイルを検索して悪意あるコードを挿入していると見られる。同社が確認したケースでは、「Joomla」向けの不正なモジュールを用いて攻撃が行われていた。 「.htaccess」ファイルに挿入されたコードは、「WordPress」および「Joomla」の構造に対応した内容となっていたという。
今日、こんなニュースが出てきました。 www.itmedia.co.jpGoogleが、Automattic社のwordpress.com(=ホスティング版wordpress)との連携を深めるらしい。そしてそこで提供されるパッケージ名が「Newspack」。 ニュースサイト運営者向けのプラットフォームとして提供される"CMS”だと言う。 公式サイトはこちら。 newspack.blog しかし海外のニュースのこのあたりを読むと、これは単なる”CMS”ではなさそう。 www.mediapost.com marketingland.com "Newspack"の対象は、マネタイズに苦労していてクオリティの高いニュースを出し続けることに苦心している中小のニュースメディアらしい。 そうしたニュースメディアにおいては、テクニカル人材やそのサポートというもの雇用も、マネタイズと同様に苦難している。
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く