http://www.st.ryukoku.ac.jp/%7Ekjm/security/memo/2004/02.html#20040204__office
とのことだけど。。。。まぁイベントいってもCGIのセキュリティの啓蒙らしんだが。。。
たしかに、実データをイベントでださなくてもいいじゃん!ってのはだいぶ前に議論しつくされてるんだけど。無知な報道機関にかかるとこういう文章になるのねって感じですねぃ。
さっさと、セキュリティホール報告の方法をRFCなりなんなりで決めてください。
既にあるんだったら、周知徹底してください。 >えろいひと
- ラジオでもキター。なんかプログラムを書き換えたことになってるらしい。CGIの引数かえただけだろー。。。。
0 件のコメント:
コメントを投稿