タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

開発とserverに関するumakoyaのブックマーク (2)

  • 自業自得の DDoS 攻撃から身を守るには : CRE が現場で学んだこと

    Google Cloud Platform (Google App Engine, Compute Engine, BigQuery や Container Engine など)の情報の日公式ブログ

    自業自得の DDoS 攻撃から身を守るには : CRE が現場で学んだこと
    umakoya
    umakoya 2016/11/18
    サーバに少しでも遅延やダウンタイムが発生すると一気に負荷につながる件。単純にユーザーがイラついてF5連打でもしてるのかと思ってたけどリトライが鍵か。ようやく理解できた。
  • JVN#70380788: BASP21 におけるメールヘッダインジェクションの脆弱性

    BASP21 Bsmtp.dll(V2,7,5,31) より前のバージョン Bsendm.exe(V2,7,5,31) より前のバージョン BASP21 Pro basp21p.dll バージョン 1,0,704,16 より前のバージョン ビーツーワンソフト・インコーポレイテッドが提供する BASP21 は、Windows OS 上で動作するアプリケーションで使用する汎用コンポーネントです。BASP21 には、メールヘッダインジェクションの脆弱性が存在します。 BASP21 を使用して作成された、メールフォームなどのウェブアプリケーションから送信されるメールのヘッダが、遠隔の第三者によって細工される可能性があります。結果として、意図しないメールを送信させられたり、サービス運用妨害 (DoS) 攻撃を受けたりする可能性があります。

    umakoya
    umakoya 2016/10/13
    BASP21の脆弱性が公表されて何事かと思った。 2007/05/31リリースの最新版をインストールしてれば問題ないわけで、それ以前のものを使用して現存している環境なんてあるんだろうか。
  • 1