忍者ブログ

アクセスカウンター

カレンダー

08 2024/09 10
S M T W T F S
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

プロフィール

HN:
B氏
性別:
非公開
自己紹介:
リンバス・サルベージLSリーダーに加え、裏LSのリーダー代行。
FFの出来事を書いたり、気になった事の考察をしたりと、その時気が向いた事を書き連ねます。




ブログ内検索

最新コメント

[07/08 黒75なりたて]
[06/16 B氏]
[06/08 B氏]
[06/03 アレク]
[05/20 B氏]

フリーエリア

バーコード

なかのひと

[PR]

×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

【注意】ブログテンプレートの不正な書き換え

ブログのテンプレートが改ざんされ、ブログを閲覧した人のパスが抜かれてしまうような手口の悪行が横行し始めているのではないか、という話。
数日前からその情報自体は把握していましたが、記事にはしていませんでしたのでここに注意喚起しておきます。

細かい話は下記のリンク先を見ていただいたほうが良いでしょう。
テンプレートの改ざんとウイルスサイトへのリンク

念のため自分の使っているテンプレートの内容を確認しましたが、改ざんの形跡は今のところなし。
この手口の厄介な特徴は、健全な運営をしている人のブログに対して改ざんを行われることになるため、特に問題はないだろうと信頼して訪れた人が被害にあってしまう可能性がある点。

どうやら、同じ類の事例は、海外では個人だけでなく一般企業のサイトでも確認されているらしい。
今回の報告ではReal Playerの各種バージョンに存在する脆弱性をついたものであるとのことから、Real Playerをアンインストールすることが望ましいでしょう。

【各ブログ管理者がすべきこと】
?自分が管理しているブログに、iframeを使った無表示のリンクが張られていないか確認する。
?張られていた場合は、該当箇所を編集しなおす。
??の場合、管理パスワード等変更する。

【閲覧者がすべきこと】
・Real Playerはバージョンによらずアンインストールする(今のところ最新版でも確認されている脆弱性だとか?)
・ウィルス対策のソフトは導入しておくこと
・閲覧時におかしいと思うことがあったら、そのブログ管理者等に連絡をしてあげること
→間違っててもいいので、怪しいと思ったら連絡するといいです。
もしそれがビンゴだったら被害者を減らせるかもしれません。
はずれだったとしても、何もなくてよかった。となるだけですよ。
PR

Trackbacks

TRACKBACK URL :

Comments

Comment Form