記事へのコメント16

    • 注目コメント
    • 新着コメント
    igrep
    igrep わかる限りマイニングぐらいで済んで良かった

    2021/04/08 リンク

    その他
    hamaco
    hamaco PHPerKaigi 2021 で uzulla さんと cakephper さんが話してたやつだ! これ攻撃成功例あったのか。

    2021/04/08 リンク

    その他
    uzulla
    uzulla この脆弱性のトリックはとても面白い(phpの便利機能使いまくり)なので、php好きは必見です。

    2021/04/08 リンク

    その他
    mattn
    mattn 「この3つの条件を満たしていると、あなたのlaravelは、今すぐにでもマルウェアに感染する可能性があります。」お前はもう死んでいるやん...

    2021/04/08 リンク

    その他
    orenonihongogayabai
    orenonihongogayabai そのdockerイメージ一旦捨てろ(真顔

    2021/04/08 リンク

    その他
    queeuq
    queeuq laravelのドキュメントに書いてるでしょ?どうせ。おそらくdeployでproduction環境についてあたりで。/ https://laravel.com/docs/8.x/deployment はい。予想通り。/切り戻し手順も酷い。docker使ってるなら再デプロイするだけでしょ?

    2021/04/07 リンク

    その他
    tenkoma
    tenkoma 知見をまとめてるのありがたい

    2021/04/07 リンク

    その他
    b_wa
    b_wa 最近、とあるサービスのシステムエラーで画面にlaravelのデバッグ文が表示されるのを見たばかりなので、世の中にはデバッグONの環境なんて五万とあるんだろうなー

    2021/04/07 リンク

    その他
    dozo
    dozo セキュリティは完璧(DEBUG_MODE=ON)

    2021/04/07 リンク

    その他
    Shinwiki
    Shinwiki デバッグONとか、デフォの公開設定のままとか、ls -lそのままshに渡しちゃうベテランとか、そんなんばっかだな

    2021/04/07 リンク

    その他
    azumi_s
    azumi_s いや、デバッグモードONで表に出すのがそもそも…。

    2021/04/07 リンク

    その他
    kazkun
    kazkun 急いで確認したらignitionが入ってないのがあったけど、これはlaravelが古すぎなのかな?

    2021/04/07 リンク

    その他
    tito1201
    tito1201 これかな? https://github.com/facade/ignition/issues/350 APP_DEBUG と ignition.php の enable_runnable_solutions を false に設定する / なんかコメント欄の治安悪いな

    2021/04/07 リンク

    その他
    n2s
    n2s そもそもちょっとしたエラーごときでソースコードの一部ゲロゲロしちまうようなデバッグモードは第三者が見にくる環境では有害なので確実に無効化すべき

    2021/04/07 リンク

    その他
    stealthinu
    stealthinu 最近のlaravelでデバッグモードにしてると外から入られてクラックされるという事案があるらしい。

    2021/04/07 リンク

    その他
    ya--mada
    ya--mada 500エラーを監視してたのか。ラッキーだったなぁ。でも、対策がダメなのでは?サーバーエラー吐いてなくても監視出来るように仕込まないと…

    2021/04/07 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    laravelのヤバい脆弱性をついたkinsing(kdevtmpfsi)というマルウェアに感染した話 CVE-2021-3129 - Qiita

    laravelのヤバい脆弱性をついたkinsing(kdevtmpfsi)というマルウェアに感染した話 CVE-2021-3129PHPSecu...

    ブックマークしたユーザー

    • yamori04082023/02/10 yamori0408
    • spherical-moss2022/06/03 spherical-moss
    • kamm2021/04/30 kamm
    • J1382021/04/21 J138
    • lugecy2021/04/18 lugecy
    • murasuke2021/04/15 murasuke
    • okumuraa12021/04/13 okumuraa1
    • kai_kou2021/04/12 kai_kou
    • dieth2021/04/11 dieth
    • nijikot2021/04/09 nijikot
    • kumokaji2021/04/09 kumokaji
    • karahiyo2021/04/09 karahiyo
    • hdkINO332021/04/09 hdkINO33
    • mapk0y2021/04/09 mapk0y
    • ytacky2021/04/09 ytacky
    • rokujyouhitoma2021/04/09 rokujyouhitoma
    • YAA2021/04/09 YAA
    • nurse2021/04/08 nurse
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事