基本的に3週間ごとの木曜日の午後3時からお送りしているツイキャス生放送「情報セキュリティCAS」ですが放送が終了しました。
さて、今回のテーマは「【緊急】WordPressのプラグインにゼロデイ脆弱性」ということで、今週に入ってから大量に発見された改竄を調査していた中で発見したWordPressのプラグインのゼロデイ脆弱性について話をしてみました。ゼロデイ脆弱性の場合、ソフトウェアを最新にしても攻撃を防ぐことは出来ません。この場合、攻撃を防ぐ唯一の方法は「使わない」に尽きます。使わないことで発生するリスクもありますが、使い続けることで発生するリスクも当然あるわけで、その中でどちらを優先するのかを適切に判断することが重要かと思います。
御意見、御要望はTwitter(@it_mikawaya)にリプライください。
投稿者プロフィール
最新の投稿
情報システム関連2021.01.22ディー・エヌ・エー元社員による不正行為から学ぶ中小企業での対策
情報システム関連2021.01.13ソフトバンクの営業秘密を持ち出した元社員が逮捕
くまさんの独り言2020.12.25今年も色々ありましたが本日仕事納めです
情報システム関連2020.11.10「ふくいナビ」データ消失事件に対する当社の見解