水無月ばけらのえび日記

bakera.jp > 水無月ばけらのえび日記 > 7&Yネットショッピングのソースコード、ディレクトリトラバーサルで流出? > 「7&Yネットショッピングのソースコード、ディレクトリトラバーサルで流出?」へのコメント

「7&Yネットショッピングのソースコード、ディレクトリトラバーサルで流出?」へのコメント

[5651] Re:「7&Yネットショッピングのソースコード、ディレクトリトラバーサルで流出?」

徳丸浩 (2009年12月20日 19時46分)

色々興味深い話題ですね。

今時どうして新規のアプリにTomcat4.1?と思うわけですが、調べてみるとTomcat4.1は最近メンテナンス終了になったのですね。今後のセキュリティ対策は大変だろうと思います。

Javaにしても、冗長なUTF-8の問題はJava SE6 Update11などで対応されており、これが昨年の12月、ちょうど一年前です。Java SE5もサポート終了になったところです。7&Yさんで使用中のJREのバージョンは知りませんが、一年以上前のものであることは確実でしょう。

なんだか、サービス開始した瞬間から、色々なミドルウェアのEOL(End of Life)を迎えており、どのような事情だったのかなぁと苦労が忍ばれます。

[5652] Re:「7&Yネットショッピングのソースコード、ディレクトリトラバーサルで流出?」

masa (2009年12月21日 17時42分)

Tomcatの場合JDKの入れ替えの方がTomcat自身の更新より簡単なのになぜ古いJDKでやっちゃったんでしょうね

[5654] Re:「7&Yネットショッピングのソースコード、ディレクトリトラバーサルで流出?」

ばけら (2009年12月21日 19時6分)

>7&Yさんで使用中のJREのバージョンは知りませんが、一年以上前のものであることは確実でしょう。

 なるほど、JREも古かったという合わせ技なのですね。フォローありがとうございます。

>なんだか、サービス開始した瞬間から、色々なミドルウェアのEOL(End of Life)を迎えており、どのような事情だったのかなぁと苦労が忍ばれます。

 ですよね……。現場で開発する人が望んだとは思えませんし、いろいろあったのだろうとは思いますが。

[7665] 未承認メッセージ (投稿元:46.21.144.52)

awipestia (2012年10月23日 10時13分)

(この記事は承認されていないため、管理者が許可するまで公開されません。)

[7991] 未承認メッセージ (投稿元:46.21.144.52)

jguhqx (2012年12月29日 7時59分)

(この記事は承認されていないため、管理者が許可するまで公開されません。)

新規投稿フォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など