X



90万ものサイトに影響あり。WordPressで人気のフォームプラグインに重大な脆弱性が見つかる [565880904]
■ このスレッドは過去ログ倉庫に格納されています
0001番組の途中ですがアフィサイトへの転載は禁止です (ニククエW f36c-Lh9L)
垢版 |
2023/07/29(土) 21:26:54.43ID:qlXt1Ucb0NIKU●?2BP(2000)

Patchstackは7月27日(米国時間)、「Multiple Vulnerabilities in WordPress Ninja Forms Plugin - Patchstack」において、WordPressの人気プラグインである「Ninja Forms」に複数の深刻な脆弱性があることを伝えた。90万以上のサイトに影響を及ぼす重大な脆弱性とされており注意が必要。

Ninja FormsはWordPressで人気のあるフォームビルダープラグインとして知られている。単純なコンタクトフォームからイベント登録、ファイルアップロード、支払いなどあらゆるタイプのフォームを構築することができ、すでに90万を超えるアクティブインストールが確認されている。該当するプラグインを使用している場合は、問題が修正されたバージョンへアップデートすることが望まれる。

https://news.mynavi.jp/techplus/article/20230729-2737379/
0002番組の途中ですがアフィサイトへの転載は禁止です (ニククエ MMe6-MUsd)
垢版 |
2023/07/29(土) 21:27:10.55ID:jYFTE/+SMNIKU
------
0003番組の途中ですがアフィサイトへの転載は禁止です (ニククエW 0b62-Cwz9)
垢版 |
2023/07/29(土) 21:27:11.40ID:scJKrpmt0NIKU
------
0004番組の途中ですがアフィサイトへの転載は禁止です (ニククエ MMe6-04bF)
垢版 |
2023/07/29(土) 21:27:11.92ID:jYFTE/+SMNIKU
------
0005番組の途中ですがアフィサイトへの転載は禁止です (ニククエ MMb6-Z/i+)
垢版 |
2023/07/29(土) 21:27:11.92ID:Y3MS+sBlMNIKU
------
0006番組の途中ですがアフィサイトへの転載は禁止です (ニククエW 0b62-xF5U)
垢版 |
2023/07/29(土) 21:27:12.08ID:scJKrpmt0NIKU
------
0007番組の途中ですがアフィサイトへの転載は禁止です (ニククエ MMef-N96O)
垢版 |
2023/07/29(土) 21:27:12.36ID:jvEkKv7BMNIKU
------
0008番組の途中ですがアフィサイトへの転載は禁止です (ニククエW 0b62-r9Sv)
垢版 |
2023/07/29(土) 21:27:12.65ID:scJKrpmt0NIKU
------
0009番組の途中ですがアフィサイトへの転載は禁止です (ニククエ MMb6-kujC)
垢版 |
2023/07/29(土) 21:27:12.90ID:Y3MS+sBlMNIKU
------
0010番組の途中ですがアフィサイトへの転載は禁止です (ニククエ MMef-Rn9Z)
垢版 |
2023/07/29(土) 21:27:13.20ID:jvEkKv7BMNIKU
------
0011番組の途中ですがアフィサイトへの転載は禁止です (ニククエ MMb6-3rMb)
垢版 |
2023/07/29(土) 21:27:13.84ID:Y3MS+sBlMNIKU
------
0012番組の途中ですがアフィサイトへの転載は禁止です (ニククエ MMef-ZREM)
垢版 |
2023/07/29(土) 21:27:14.08ID:jvEkKv7BMNIKU
------
0013番組の途中ですがアフィサイトへの転載は禁止です (ニククエW 0b62-9Hdv)
垢版 |
2023/07/29(土) 21:27:16.16ID:eSR0vV3a0NIKU
------
0014番組の途中ですがアフィサイトへの転載は禁止です (ニククエ MMe6-6xI7)
垢版 |
2023/07/29(土) 21:27:16.73ID:bis9eVcLMNIKU
------
0015番組の途中ですがアフィサイトへの転載は禁止です (ニククエW 0b62-yFvZ)
垢版 |
2023/07/29(土) 21:27:16.89ID:eSR0vV3a0NIKU
------
0016番組の途中ですがアフィサイトへの転載は禁止です (ニククエW 0b62-n9Il)
垢版 |
2023/07/29(土) 21:27:17.52ID:eSR0vV3a0NIKU
------
0017番組の途中ですがアフィサイトへの転載は禁止です (ニククエ MMe6-dajT)
垢版 |
2023/07/29(土) 21:27:17.89ID:bis9eVcLMNIKU
------
0018番組の途中ですがアフィサイトへの転載は禁止です (ニククエ MMb6-b9mK)
垢版 |
2023/07/29(土) 21:27:18.31ID:PG8zr4W1MNIKU
------
0019番組の途中ですがアフィサイトへの転載は禁止です (ニククエ MMef-Qgl4)
垢版 |
2023/07/29(土) 21:27:18.57ID:iXfZFvsbMNIKU
------
0020番組の途中ですがアフィサイトへの転載は禁止です (ニククエ MMe6-Ax19)
垢版 |
2023/07/29(土) 21:27:19.05ID:bis9eVcLMNIKU
------
0021番組の途中ですがアフィサイトへの転載は禁止です (ニククエ MMb6-XQVT)
垢版 |
2023/07/29(土) 21:27:19.30ID:PG8zr4W1MNIKU
------
0022番組の途中ですがアフィサイトへの転載は禁止です (ニククエ MMef-sMcL)
垢版 |
2023/07/29(土) 21:27:19.36ID:iXfZFvsbMNIKU
------
0023番組の途中ですがアフィサイトへの転載は禁止です (ニククエ MMef-WqKL)
垢版 |
2023/07/29(土) 21:27:20.19ID:iXfZFvsbMNIKU
------
0024番組の途中ですがアフィサイトへの転載は禁止です (ニククエW aa3a-ZHs1)
垢版 |
2023/07/29(土) 21:27:49.83ID:ddKk0q6U0NIKU
汚いなさすが忍者きたない
0025番組の途中ですがアフィサイトへの転載は禁止です (ニククエ Sae2-H03a)
垢版 |
2023/07/29(土) 21:29:00.70ID:nkLzvOFyaNIKU
あー良かったcontactform7じゃなかった😌
0026番組の途中ですがアフィサイトへの転載は禁止です (ニククエ Sa1f-iUi3)
垢版 |
2023/07/29(土) 21:29:41.52ID:P3KmxeBpaNIKU
こいついっつも脆弱性抱えてんな
0027番組の途中ですがアフィサイトへの転載は禁止です (ニククエ 6a0d-2/Px)
垢版 |
2023/07/29(土) 21:30:12.71ID:1+0JJJrh0NIKU
だから既製品は使ってはいけない
0030番組の途中ですがアフィサイトへの転載は禁止です (ニククエW eaaf-A3Uv)
垢版 |
2023/07/29(土) 21:33:41.50ID:dGsZdkMg0NIKU
聞いたことない名前だ
0031番組の途中ですがアフィサイトへの転載は禁止です (ニククエ MM8a-vnGf)
垢版 |
2023/07/29(土) 21:34:30.27ID:3xn0HZJ/MNIKU
WPってそんな使いやすいのか?
0033番組の途中ですがアフィサイトへの転載は禁止です (ニククエ Sae2-H03a)
垢版 |
2023/07/29(土) 21:38:29.90ID:fdbFjyDraNIKU
企業でwebデザイナーやってるけどCMSWordPressしか触った事ない
ぶっちゃけ何があるかも良く分かってない…
他の奴提案する事ある?
0035番組の途中ですがアフィサイトへの転載は禁止です (ニククエ da8c-XLWI)
垢版 |
2023/07/29(土) 21:41:04.13ID:Ov53bM6Q0NIKU
いつも脆弱性が見つかってるけど
WordPressの脆弱性を見つける仕事でもあるの?
0037番組の途中ですがアフィサイトへの転載は禁止です (ニククエ Sp33-doQ3)
垢版 |
2023/07/29(土) 21:54:06.77ID:YvlGiFLqpNIKU
すげぇ素人の感想なんだけど
静的コンテンツを提供するだけで足りるサイトに
どうして余分な機構、釣り合わない機能を組み込もうとするの
静的であるという要求仕様に素直に従えばXSS脆弱性が生じる余地を大幅に削減できるよね?
0038番組の途中ですがアフィサイトへの転載は禁止です (ニククエ Sae2-H03a)
垢版 |
2023/07/29(土) 21:59:53.00ID:yfRsuKQZaNIKU
>>37
定期的に投稿とかでサイトの更新がされるとSEOの評価が上がる
0039番組の途中ですがアフィサイトへの転載は禁止です (ニククエ d3d2-XLWI)
垢版 |
2023/07/29(土) 22:03:06.84ID:P4qeJ0A60NIKU
>>29
前にプラグイン作ろうと思ったことがあるが
この値はどこで作られてんだろうとかスパゲティの中から探すの大変すぎた
0040番組の途中ですがアフィサイトへの転載は禁止です (ニククエ Sp33-doQ3)
垢版 |
2023/07/29(土) 22:06:44.22ID:YvlGiFLqpNIKU
>>38
静的文書を更新するという要求仕様がXSS脆弱性が生じる余地を高める余分な機構、釣り合わない機能を必要とするのかのかというと違うくね
0041番組の途中ですがアフィサイトへの転載は禁止です (ニククエ Sp33-doQ3)
垢版 |
2023/07/29(土) 22:08:20.78ID:YvlGiFLqpNIKU
訂正
静的文書を更新するという要求仕様
これがXSS脆弱性を生じるような「余地を高める余分な機構、釣り合わない機能」を必要とするのか
というと、それは違うくね
0042番組の途中ですがアフィサイトへの転載は禁止です (ニククエ Sae2-H03a)
垢版 |
2023/07/29(土) 22:34:57.52ID:yfRsuKQZaNIKU
>>41
あぁズレたこと言ったわ
サイトの注目集めやすくしたいとかそういうんじゃなければおっしゃる通り静的サイトの方がいいね
0043番組の途中ですがアフィサイトへの転載は禁止です (ニククエW da93-0KF6)
垢版 |
2023/07/29(土) 22:40:19.53ID:lKs6WX6c0NIKU
一向に死滅しないWP
意識高い一部のアプリでしか普及してないNextjs(react)
いい加減jquery辞めませんか?
0044番組の途中ですがアフィサイトへの転載は禁止です (ニククエ Sp33-doQ3)
垢版 |
2023/07/29(土) 22:58:55.96ID:YvlGiFLqpNIKU
WEBに限らず何にでも汎化できる話として
https://xtech.nikkei.com/it/article/COLUMN/20080828/313626/fig2.jpg
構造を無用に大規模複雑化させてるのは誰なんだろうな
大は小を兼ねると言わんばかりに要求に見合わない過分なシステムを用いるのは誰の都合なんだろうな

90万ものサイトがXSS脆弱性を露呈するようなシステムを必要としてるのかというと疑問ある
0045番組の途中ですがアフィサイトへの転載は禁止です (ニククエW be8f-xuqG)
垢版 |
2023/07/29(土) 23:20:24.20ID:v1Oo4k3x0NIKU
いかかでしたか?
0046番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ da8c-XLWI)
垢版 |
2023/07/30(日) 01:53:54.33ID:2aYSKUL60
>>37
素人の感想とか予防線張ってるのがダサいと言うか性格が捻じ曲がっているというか
なんでIT系ってこういう根性悪いおじさん多いんだろ
0047番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ da8c-XLWI)
垢版 |
2023/07/30(日) 01:55:20.09ID:2aYSKUL60
>>43
jQueryを辞めるメリットを教えてくれ
ただ「古い技術だから」ってのはダメだぞ
0049番組の途中ですがアフィサイトへの転載は禁止です (ササクッテロラ Sp33-doQ3)
垢版 |
2023/07/30(日) 03:32:52.46ID:GXsE+Qyup
>>46
おれ本当にIT畑にいない素人なんだけど
そこに疑義を呈して因縁付けてくるのマジ興味深いよね
これって意訳すると「あなたの主張は的を射ており同意できます」ってことなんじゃない?

素直にそう言えばいいのに。根性悪いおじさんだよね
0050番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6a95-6THS)
垢版 |
2023/07/30(日) 03:34:44.76ID:QSTV8B+G0
WordPressって常に脆弱性で続けてるイメージ
0052番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW be8f-JfPF)
垢版 |
2023/07/30(日) 09:00:42.82ID:OBeinSMq0
>>49
そうはならんやろ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況