その昔、履歴書用に情報処理技術者試験のプロマネや情報処理セキ ュリティスペシャリストを取得しておりますのでこの辺のネタもブ ッ込みたいと思います。
資格が必要云々の話しは資格あっても実務 出来ないやつはボケだと思いますし実務出来る人も若いうちは定番 ものくらいは持っといて損は無いと思います。 正直どっちでもいいです。
資格が必要云々の話しは資格あっても実務
で、本題。
CMSの代表的サービス、WordPressでまたまた脆弱性に 関する注意喚起が出ています。
重要度は緊急です。詳細はこちらを参照してください。
JPCERT/CC Alert 2017-02-06
WordPressの脆弱性に関する注意喚起
出典 jpcert.or.jp
CMSと言えばWordPressというくらい定番のCMSです が、脆弱性の多さでも有名なツール。
WAF(Web Application Firewall)を少しでも触ったことがある人はアタックの形跡からセキュリティ ーの対策なしにWordPressを利用することが如何に恐ろし いかご存知だと思います。
WAF導入済みの企業でもWAF側のアップデートが完了するまで は脆弱性を突いた攻撃を受けるリスクがあり、コーポレートサイト やサービスの静的サイトでWordPressを利用するにはまだ まだ抵抗があるというのが一般的なSEの感覚ではないでしょうか 。
個人のブロガーでWordPressを使っている方も多いかも知 れませんが、安価なレンタルサーバプランではWAF関連のオプシ ョンが無いのが一般的。
自分で脆弱性に関する情報をウォッチして、自分でWordPre ssのバージョンを上げる必要があります。
そんなのめんどくせぇ !と思われるかも知れませんが、ツールを使えば簡単に脆弱性の有 無が分かり、攻撃も容易。WordPressを使うのでしたら、ちゃんとした方 がいいと思います。
そんなのめんどくせぇ
以上、WordPressを使ってる人は今すぐアップデートして ください!