Skip to content

INF STRG Posts

September 15, 2024 at 02:08PM

WordPressのuploadsにあるファイルへの直接アクセスを制限(WP新仕様対応)

[REF]:
https://qiita.com/takioh/items/e3f95f9e6e8d912141d9

Screenshot of qiita.com

[QUOTE]:

WooCommerceというWordPress用プラグインでショップを構築している。最近、デジタル商品(PDF)の販売もやり出しているのだが、一つ問題があって、WordPressはメディアファイルをアップロードすると/wp-content/uplaods/というディレ…

August 15, 2024 at 11:30AM

ブラウザの履歴を操作して「戻る」ボタンで広告を出すやつについて

[REF]:
https://blog.maripo.org/2024/08/history-api-abuse/

Screenshot of blog.maripo.org

[QUOTE]:

2023年後半頃から、ブラウザの「戻る」ボタンを押すと、訪問したおぼえのないページが表示されることが増えた。そういうページは大抵、記事風の広告やサイト内の記事へのリンクが大量に並ぶという構成になっている。…

July 29, 2024 at 11:55PM

徳丸浩氏に聞く、クレカ情報の非保持化に潜む漏洩リスクとEC事業者の対策

[REF]:
https://unitis.jp/articles/12277/

Screenshot of unitis.jp

[QUOTE]:

ECサイトやWebサービスからの情報漏洩が相次いでおり、クレジットカード番号やセキュリティコードなど、機微な情報が漏洩する事案も散見されます。特に、クレジットカード情報は、2018年に施行された改正割賦販売法にも…

July 24, 2024 at 11:30PM

Microsoft、「CrowdStrike問題」に対処するUSBリカバリツールを提供

[REF]:
https://pc.watch.impress.co.jp/docs/news/1610091.html

Screenshot of pc.watch.impress.co.jp

[QUOTE]:

 Microsoftは、Windows機においてブルースクリーンが発生する、いわゆる「CrowdStrike問題」に対し、リカバリツールを発表した。  CrowdStrikeのセキュリティソフト「CrowdStrike Falcon Sensor」に含まれるドライバ「csagent….

July 13, 2024 at 07:09PM

Google ChromeでSSH接続する方法と、SSHを通してブラウザでウェブサイト(80番ポート)を見る方法

[REF]:
https://phst.hateblo.jp/entry/2021/12/02/080000

Screenshot of phst.hateblo.jp

[QUOTE]:

SSHの接続先が「172.16.0.1」として、そのLAN内の「172.16.0.15」をブラウザで見たい場合、SSHのオプションに「-L 8015:172.16.0.10:80」と入れて接続すると、ローカルの8015番ポートが、SSH先の172.16.0….