CakePHP 2.3.3 →以前のバージョンはとてつもなく危険。すぐアップデートすべき。

Posted in CakePHP, PHP関連 on 4月 26th, 2013 by Site Administrator

CakePHP2.3.3が先日リリースされましたが、これ以前のバージョンを使用している方は即適用すべきです。
適用できないなら即対応策を考えるべきです。

具体的なコードはあえて書きませんが、非常に簡単な手順で認証が突破されてしまいます。

「From認証を使用し、かつSecurityComponentを利用していない環境で発生する」とアナウンスされてますが、
SecurityComponentを使っていても発生しました。

2.2.x以前でも発生するかはまだ確かめてません。

対応策はこんなところでしょうか
1.カスタム認証ロジックを組み込む または
2.2.3.3にアップデート

急ぎましょう。本当に危険!

<追記 2013/04/26 15:21>
Version2.2.7で、同様の方法では認証が突破されないことを確認しました。
2.3系だけの問題のようです。

Dune HD TV-303D

Posted in ハードウェア on 4月 24th, 2013 by Site Administrator

PC内の各種メディアファイルをTVにて再生するために購入しました。

まだセットアップ中なのですが、気になった点が。

・無線LANの設定で、ステルスSSIDの設定がされている環境では接続できない
・共有フォルダ内のファイルを再生する場合、フォルダに認証設定がされているとアクセスできない

どうにか解決したいところです。