<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DomainsNews.net &#187; ハッキング</title>
	<atom:link href="http://www.domainsnews.net/tag/%e3%83%8f%e3%83%83%e3%82%ad%e3%83%b3%e3%82%b0/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.domainsnews.net</link>
	<description>domains news blog</description>
	<lastBuildDate>Tue, 31 Aug 2010 18:14:06 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Network Solutions vs WordPress</title>
		<link>http://www.domainsnews.net/domains-news/network-solutions-vs-wordpress.html</link>
		<comments>http://www.domainsnews.net/domains-news/network-solutions-vs-wordpress.html#comments</comments>
		<pubDate>Thu, 15 Apr 2010 11:38:17 +0000</pubDate>
		<dc:creator>edomain</dc:creator>
				<category><![CDATA[domains news]]></category>
		<category><![CDATA[Network Solutions]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[ハッキング]]></category>
		<category><![CDATA[改ざん]]></category>

		<guid isPermaLink="false">http://www.domainsnews.net/?p=5022</guid>
		<description><![CDATA[WordPressブログが大量にハッキングされたそうで、
ドメイン登録業者 Network Solutions のホスティングサービスが多かったとか。
セキュリティ企業各社は、オープンソースのブログ作成ソフト「WordP [...]]]></description>
			<content:encoded><![CDATA[<p>WordPressブログが大量にハッキングされたそうで、<br />
ドメイン登録業者 <a href="http://www.networksolutions.com/" target="_blank">Network Solutions</a> のホスティングサービスが多かったとか。<span id="more-5022"></span></p>
<blockquote><p>セキュリティ企業各社は、オープンソースのブログ作成ソフト「WordPress」を使っていたブログが大量にハッキングされる事件が発生したとそれぞれ伝えた。ブログ閲覧者を悪質なWebサイトへリダイレクトしてしまう。被害に遭ったのはドメイン登録業者Network Solutionsのホスティングサービスを利用していたブログが多いという。リダイレクト先のサイトにはマルウェアが仕掛けられていた。これに感染すると、偽ウイルス対策ソフトなどさらに別のマルウェアに感染する恐れがあるという。</p></blockquote>
<p><a href="http://www.itmedia.co.jp/enterprise/articles/1004/13/news016.html" target="_blank">WordPressのブログに大量のハッキング被害、不正サイトへ誘導も &#8211; ITmedia エンタープライズ</a></p>
<p>更に、セキュリティー会社によると</p>
<blockquote><p>セキュリティ企業のSucuri Securityは、ブログでこの事件の原因について、WordPressではデータベースの管理情報がプレーンテキストの状態で保存されるという問題を指摘している。</p></blockquote>
<p>とのことですが、ちょっと怖いですよね。。。<br />
とか思っていたらWordPressがコメントを出したようなので紹介。</p>
<blockquote><p>以下は、2010年4月13日に Matt が書いた WordPress.org 公式ブログの記事、「Secure File Permissions Matter」を訳したものです。</p>
<p>概要: 適切でないサーバー設定を行っていたホスティングサービスの一部のサーバー上で、他のユーザーの設定ファイルを読み取れるようになっていました。一部の「セキュリティ」記者が、これを「WordPress 脆弱性」のストーリーに仕立て上げようと試みました。WordPress は 他のあらゆる Web アプリケーションと同じように、データベース接続情報を平文でテキストファイルに保存します。暗号化証明書は意味がありません。なぜなら、データを解読するためには暗号解除用のキーも同じく Web サーバーが読み取れる場所に保存しなくてはならないからです。今回のケースでおそらくそうだったように、悪意あるユーザーがファイルシステムにアクセスできる場合、キーを取得して暗号化を解読するのは容易なことです。ドアノブに鍵を差したままにするのなら、鍵をかけても意味がありませんよね。正しく設定された Web サーバーでは、ファイルのパーミッションには関係なく他のユーザーのファイルにアクセスできるようなことはありません。</p></blockquote>
<p><a href="http://ja.wordpress.org/2010/04/14/file-permissions/" target="_blank">WordPress | 日本語 » 安全なファイルパーミッションの重要性</a></p>
<p>なるほど。コアサーバは確かsuexec対応しているので安心。とか思いましたが、<br />
デフォルトのパーミッションだとディレクトリとか755のままですが大丈夫でしょうか。。。<br />
書き込みを必要とするディレクトリは707にしてます。<br />
あと念のため、wp-config.phpを404にしてみました。400にしたらエラーに・・・<br />
プログラムに全く詳しくないのでこういうときとても迷ってしまいますね。<br />
とりあえず、アドビ関連のアップデートもしっかりしていこうと思います。</p>
<p>♯Network Solutionsを利用している日本人の方も居ると思うので注意が必要ですね。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.domainsnews.net/domains-news/network-solutions-vs-wordpress.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>bestbuy.com、ew.com等有名ドメインがハッキングされる</title>
		<link>http://www.domainsnews.net/domains-news/bestbuy-com-ew-com.html</link>
		<comments>http://www.domainsnews.net/domains-news/bestbuy-com-ew-com.html#comments</comments>
		<pubDate>Mon, 06 Jul 2009 05:43:08 +0000</pubDate>
		<dc:creator>edomain</dc:creator>
				<category><![CDATA[domains news]]></category>
		<category><![CDATA[bestbuy.com]]></category>
		<category><![CDATA[ew.com]]></category>
		<category><![CDATA[セキュリティー]]></category>
		<category><![CDATA[ハッキング]]></category>
		<category><![CDATA[海外]]></category>

		<guid isPermaLink="false">http://www.domainsnews.net/?p=3927</guid>
		<description><![CDATA[WEBハッキングは日本だけの事ではなく世界規模で現在怒っている模様。
特にマルウェアを仕込まれるケースが海外でも起こっているそうです   
セキュリティ企業の米トレンドマイクロは2009年7月2日、世界最大級の家電量販店 [...]]]></description>
			<content:encoded><![CDATA[<p>WEBハッキングは日本だけの事ではなく世界規模で現在怒っている模様。<br />
特にマルウェアを仕込まれるケースが海外でも起こっているそうです <img src='http://www.domainsnews.net/wp-includes/images/smilies/icon_sad.gif' alt=':sad:' class='wp-smiley' />  <span id="more-3927"></span></p>
<blockquote><p>セキュリティ企業の米トレンドマイクロは2009年7月2日、世界最大級の家電量販店「Best Buy（ベスト・バイ）」のWebサイトの一部が改ざんされ、悪質なスクリプト（Webウイルス）が埋め込まれたことを明らかにした。アクセスするだけでウイルスを仕込まれる恐れがあった。現在では修正済み。 </p></blockquote>
<p><a href="http://itpro.nikkeibp.co.jp/article/NEWS/20090703/333189/?ST=win" target="_blank">有名な家電量販店「ベスト・バイ」のサイトにも「ウイルスのわな」：ITpro</a></p>
<p>Webアプリケーションサーバ「ColdFusion」を使っているWebサイトへの攻撃が相次いでいる。旧バージョンのColdFusionアプリケーションに存在する脆弱性が悪用されている模様だという。SANS Internet Storm Centerがサイトで伝えた。それによると、脆弱性はColdFusionのリッチテキスト機能に使われているオープンソースアプリケーションの「FCKEditor」に存在する。ColdFusion 8.0.1では脆弱性のあるバージョンのFCKEditorがデフォルトで有効になっているという。<br />
<a href="http://www.itmedia.co.jp/enterprise/articles/0907/06/news003.html" target="_blank">ColdFusionの脆弱性を突いたサイトハッキングが多発 &#8211; ITmedia エンタープライズ</a></p>
<p>こうなってくると大手だから安心という事も出来なくて困りますよね。<br />
でも次から次へ新しい攻撃が出てくるのでセキュリティー対策もそうですが、<br />
ユーザーが知識をつけることも大事ですね。<br />
ウィルス対策ソフトの定義をアップデートしていなかったり、期限がきれていたら意味ありません。<br />
そういう人が結構多いので、僕的にはマイクロソフトが無料ウィルス対策を提供するのは賛成です。</p>
<p>※国内でも相変わらずの状況なので注意してくださいね <img src='http://www.domainsnews.net/wp-includes/images/smilies/icon_cool.gif' alt=':cool:' class='wp-smiley' />  </p>
]]></content:encoded>
			<wfw:commentRss>http://www.domainsnews.net/domains-news/bestbuy-com-ew-com.html/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
