- blogs:
- cles::blog
2012/03/08
GitHub から Action Required - SSH Key Vulnerability というメールが
ruby
GitHub から Action Required - SSH Key Vulnerability というメールが届いていたのでびっくりして調べてみたら下記のようなことだったようです。
GitHubのセキュリティホールがふさがったのでSSH Keyを確認しよう - ただのにっき(2012-03-08)
先日、Railsアプリにありがちなセキュリティホールがあることが判明したGitHub。詳細は@sora_hによる「github の mass assignment 脆弱性が突かれた件」が非常によくまとまっているので参照のこと。脆弱性の内容そのものもだけど、開発者として脆弱性指摘をどのように受容、対応すべきかを考えさせられる事例だった。
GitHub からは Public Key Security Vulnerability and Mitigation GitHub というリリースが出ています。
mass assignment 脆弱性って確か php でも同じようなものがあったような。
トラックバックについて
Trackback URL:
お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/4817
Trackbacks
このエントリにトラックバックはありません
Comments
愛のあるツッコミをお気軽にどうぞ。[policy]
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
コメントはありません
Comments Form
コメントは承認後の表示となります。
OpenIDでログインすると、即時に公開されます。
OpenID を使ってログインすることができます。
サイト内検索
検索ワードランキング
へぇが多いエントリ
閲覧数が多いエントリ
1 . svn でコミットしたらエラーが出たので(845)
2 . RT810 の DHCP サーバを WPAD に対応させる(717)
3 . アーロンチェアのポスチャーフィットを修理(686)
4 . 福岡銀がデマの投稿者への刑事告訴を検討中(660)
5 . シャープの空気清浄加湿器のキュルキュル音対策は PTFE テープで(579)
2 . RT810 の DHCP サーバを WPAD に対応させる(717)
3 . アーロンチェアのポスチャーフィットを修理(686)
4 . 福岡銀がデマの投稿者への刑事告訴を検討中(660)
5 . シャープの空気清浄加湿器のキュルキュル音対策は PTFE テープで(579)
cles::blogについて
Referrers