自動更新

並べ替え:新着順

ベストポスト
メニューを開く

PHPの重大な遠隔コード実行脆弱性CVE-2024-4577か修正された。Devcore社社員が指摘したもの。Shadowserver Foundationによると、既に複数のIPアドレスが脆弱なサーバを探索している。Windows環境でCGIとして使用している状況で、CVE-2012-1823の保護を迂回可能なもの。 bleepingcomputer.com/news/security/…

kokumoto (DM)@__kokmt

メニューを開く

phpcgi で動かしてるケースってどれくらいあるんだろ・・・・・・?

どぅーあき@do_aki

メニューを開く

「例えば、php を避ける」 の再来だな(※ cgi で動かしている場合に限る)

どぅーあき@do_aki

メニューを開く

PHPCGIで使ってるとこってまだ多いんかな(自分絡んでるとこだとphp-fpmでしか使ってないけど

こばやし 'にらたま' けんいち@Niratama

メニューを開く

php-cgiってまだまだ生きてるのね

てるる塩酸@7elu_

メニューを開く

php-cgi の CVE-2024-4577 の脆弱性、 - を %AD にするだけでなく、他の文字も同様に変換させられるので、WAFなどで守る場合はエンジン側がデコードに対応していないとつらそう。例えば、 input の代わりに ïÑpÜþ (%EF%D1%70%DC%FE) にしても動く。...それにしても何だか懐かしい感じの脆弱性ですね😂 pic.twitter.com/3Fe7bag19Y

やまざきkei5@ymzkei5

メニューを開く

PHP-CGIだなんて久しぶりに聞いた

yamasaka_m@yamasaka_m

メニューを開く

htmlファイル内でphpを実行してるサイトのサーバー移行でコアサーバーに移したら謎のエラーが出て困ったけどApacheじゃないCGI版だからAddType~が使えなくてAddHandlerの記述じゃないといけないのか…? サーバーの話わかんねーんだ

メニューを開く

組み込み機器にhttpdサーバを載せ始めた2000年前後はメモリ貴重で Perl やRuby (PHPはまだ無名)を載せられず、C言語で作ったコマンドを CGI 経由で呼ばせてた。毎回プロセス起動するので重たい。_:(´ཀ`」 ∠):

M.K@ryutorion

昔Cで作るCGIとかって記事があったような

\助けよや/𝕏𝕐†😱†𝕐𝕏@yoya

メニューを開く

【リンク集:6月6~7日のセキュリティ関連ニュース/記事】 <脆弱性> ・セキュリティアラート:CVE-2024-4577 - PHPCGIにおける引数インジェクションの脆弱性devco.re/blog/2024/06/0…

Machina Record@MachinaRecord

メニューを開く

🚨🚨🚨 DEVCOREが見つけたPHPのRCEについて(6/6にパッチ公開) Windowsのロケールによっては悪用シナリオには条件があるようですが、日本語の場合は条件がないようです。 Security Alert: CVE-2024-4577 - PHP CGI Argument Injection Vulnerability devco.re/blog/2024/06/0…

Autumn Good@autumn_good_35

メニューを開く

見てる / Security Alert: CVE-2024-4577 - PHP CGI Argument Injection Vulnerability | DEVCORE devco.re/blog/2024/06/0…

Yosuke HASEGAWA@hasegawayosuke

メニューを開く

日本語や中国語のWindows環境でCGIモードのPHP使ってるとRCEできちゃう脆弱性が出た模様 XAMPPのデフォルト設定も該当するとのこと パッチリリース済みなので今すぐ上げたほうが良さそう devco.re/blog/2024/06/0…

y.kajiura@ykajiaaaaa

メニューを開く

返信先:@ebiebi_pgCGIならシェルスクリプトでもCでも書いた事有りますが、JavaでCGIはプロセス起動時が重そうという認識が有りました。あとjarが直接実行出来ないのでjavaに渡すラッパースクリプトが要るのがスマート感に欠ける(でも試作ならそれで充分ですよな) PHPはApacheモジュールから起動するし

葛城 玲@怪我療養中@rei_ktrg

メニューを開く

返信先:@yokohkawaてが…ぐ君はCGIで、UIほぼついったーなので更新めちゃくちゃ楽でやれることが無限にあるので、興味あったらCGIPHP動くサーバー借りて設置してみてくだしあ…

さと6/30東7東I37a@310_NH

メニューを開く

php-cgi(fcgi)はめっちゃ現役やで。

angel (as ㌵㌤の猫)@angel_p_57

> CGIはPerlで作るものでしょ?何おかしなこと言ってるの? え、CGIはCかシェルスクリプトじゃないの…? (棒) ※でも、Java/CGIのパターンは初めて見た。PHPをCGIとして動かすか、ってのはあったけど

takuya@osaka(令和最新版)@takuya_1st

メニューを開く

> CGIはPerlで作るものでしょ?何おかしなこと言ってるの? え、CGIはCかシェルスクリプトじゃないの…? (棒) ※でも、Java/CGIのパターンは初めて見た。PHPCGIとして動かすか、ってのはあったけど

えび@プログラマー@ebiebi_pg

Tomcat動かすほどメモリないから とりあえずJava/CGIで作りました って言ったら CGIはPerlで作るものでしょ?何おかしなこと言ってるの? というおかしなことを言われる事が「あたりまえ」だったのが20年以上前のITの世界 だいぶまともになったなぁ

angel (as ㌵㌤の猫)@angel_p_57

メニューを開く

返信先:@k_webcreatePHPでサクッと作ってしまいます? CGIは懐かしいです。結構好きでした^^

azu☕︎@azdesude

メニューを開く

返信先:@neiger_akitaできる人が居るか分らんけど、><input type="text" value="" name="name"></dd>のnameの値を別の値に変えてCGIPHPとかPerl)の値を変える。とかっすかね。

クマシロ@kumasiro

メニューを開く

phpやrubyのcgiが専門誌に掲載されてから、 perlじゃなくても良いことが浸透し始めましたからね。

えび@プログラマー@ebiebi_pg

Tomcat動かすほどメモリないから とりあえずJava/CGIで作りました って言ったら CGIはPerlで作るものでしょ?何おかしなこと言ってるの? というおかしなことを言われる事が「あたりまえ」だったのが20年以上前のITの世界 だいぶまともになったなぁ

ミルディア/虚金@RO民(+PBW+TRPG+SE)@mildia_distern

メニューを開く

返信先:@gdvonly「異常に高い」というのもあれば「異常に安い」というのもありましたが、そもそもコストも高かったです!サーバ費用が10MBしかないのに数千円数万円取られたり、PHPとかすら使われていなかったのでPerlでCGIを書いたりするけど、フレームワークとかもほぼないから、全部0から書いたり・・・。CSSもあま…

けんすう - きせかえNFTの「sloth」@kensuu

メニューを開く

ちょいとメモメモ。 PHPCGIで作られたページをスクレイピングする時にPOST送信するパラメータを調べる方法 | プログラマーになった 「中卒」 男のブログ chusotsu-program.com/php%e3%82%84cg…

兼業リーマンの長期投資と太陽光発電と@invest20wSolar

メニューを開く

返信先:@akita11レンサバ次第なので、なんともですが、ちなみにさくらインターネットの場合は、php.cgiを置くっぽいですね。 qiita.com/akspect/items/… カゴヤレンサバだと、CGI版のPHPだと、.htaccessで指定するみたい。 support.kagoya.jp/kir/manual/php… レンサバそれぞれで設定違うので、このへん、ややこしいですよね。

大澤 文孝@sour23

メニューを開く

返信先:@akita11ふつうのmod_phpだと複数バージョンをひとつのApacheでは動作させられないはずなので、両方のphpinfoや.htaccessなんかを見比べて ・そもそもmod_phpなのかCGIやFCGIなど使っているのか ・別ポートや別サーバに転送(mod_proxyでリバースプロキシとか)していないか あたりを疑ってみてはどうでしょう?

zipperpull@zipperpull

メニューを開く

返信先:@zalwtg986aas172chスレッドのCGIとかPHPだと 運営側権限アカウントがあって IDとかいくらでも生成できて演じ分けできた

ngkeisoku@ngkeisoku

メニューを開く

何で今になってこんなことになってしまったのか…😒 サーバーのPHPの強制アップデートで今までのCGIが使えなくなってしまったのか…? 10年以上経過してるサイトだけど、これは解せない🥺 (CGIもPealも忘れてしまってますね…w😂) pic.twitter.com/zXByvKzDHn

ひろうち92t@携帯破壊王@Hiro92t

メニューを開く

でも、今の会社にはwebデザイナーで入社したのにデザインは一度もやらせてもらえず、ディレクションをさせられている。APIもPHPもJSもCGIもよく分かっていない。インフラやhostの話も意味がわからない。アラートが鳴ってるって言われても知らない。ミサイルでも飛んでくんの?と思う

もんぶらん@Mont_Blanc1001

メニューを開く

返信先:@taq_takそれか、apache php cgi を使っているところはレガシーだから、攻撃の隙が沢山ありそうと思われてるのかもしれませんね🤔

メニューを開く

返信先:@taq_takですねぇ このサイトには個人情報もないし、phpも動いていませんのに、phpcgi向けの攻撃が毎回ある点、やっぱりPHPcgiサイトは攻撃者の定番なんですかね🤔

メニューを開く

いやーCGIPHP十数年ぶりに設置してるけどそもそもFTPだの用意しなきゃならんかったから設定だけで悪戦苦闘するね

ボンフリ@lxslove

メニューを開く

PHPちょっと学習はじめてみたのだけれど、、 あれ、この言語、BasicとPerlとJSPの悪いとこ取りして CGIで動かす感じなのでは? という感想がもっと勉強したら覆ると信じたい

r.toda@rtoda3

メニューを開く

ちなみに、AIO SEOも固定ページ内で 「AIOSEO は WordPress Rest API を使用しており、サイトで無効化した可能性があります」 ってエラーが出たり出なかったりしていたけど、↑の修正で同時に解消しました。 さくらサーバーのphp.cgiはちょっと取扱注意ですね……😓

さんちゃん@さんちゃんウェブ@3chan_web

メニューを開く

古いサイト(ルート)のhtml内のWPフィードをphpからjQuery + ajax方式に変更。 ルートの.htaccessからphp.cgiの設定を削除。 古いサイトのアプデ時にサーバーのコントロールパネルで全体のphpバージョンをphp8.3にして貰ったので、新サイトのディレクトリ内も.htaccessからphp.cgiの設定を削除。

さんちゃん@さんちゃんウェブ@3chan_web

メニューを開く

この件、ルート直下の古いサイトを最新php8.3にアップデートしてもらう事ができた! けど、そのままだとまだhtmlにphpでWPのフィードするためphp.cgiを使う記述がhtaccessにあって、下層ディレクトリの新サイトのlazy blocksにはjsonエラーが出る状態。 そこで、

さんちゃん@さんちゃんウェブ@3chan_web

メニューを開く

CGIというもの、なんかOSコマンドインジェクションを起こせそうなPHPで作られた謎のコンソールというイメージです

ウ​ェ​ブ​エ​ン​ジ​ニ​ア🌆@keymoon_

メニューを開く

最近、Javascript 経由で CGI と通信できるようになったし、PHP もデータベースと通信してメール出せるようになった。ということで、ちゃんとした Web デザインの勉強したくなったな。ただ現状ではデジハリの学費はちょっときつい。

北斗柄@野巫の六壬者@hokutohei

トレンド23:45更新

  1. 1

    宣孝様

    • 一条天皇
    • 清少納言
    • 宣孝
    • 年の差カップル
    • 周明
    • 宋語
    • 未来が見える
    • 枕草子
    • 吉高ちゃん
    • ストレート
    • 越前
    • ジョウミン
    • 口説いてる
  2. 2

    アニメ・ゲーム

    初星コミュ

    • 咲季
    • ことね
  3. 3

    アニメ・ゲーム

    伊黒さん

    • 蜜璃ちゃん
    • 甘露寺さん
    • アニオリ
    • 兄弟喧嘩
    • 短かったな
    • 蜜璃
    • 甘露寺
    • 鳥頭
    • えらいこっちゃ
  4. 4

    アニメ・ゲーム

    映画化決定

    • ACMA:GAME
    • 照朝
    • テオブロム
    • SixTONES田中樹
  5. 5

    ベリーベリーストロベリー

    • 剣持さん
  6. 6

    エンタメ

    ブラックペアン シーズン2

    • 日曜劇場
    • ブラックペアン
  7. 7

    エンタメ

    わしの妻になれ

    • 宣孝
    • 妻になれ
    • 周明
    • 未来が見える
    • わしの妻
    • 道長
  8. 8

    ニュース

    鹿沼市長選

    • 落選確実
    • 県連幹事長
    • 松井正一
    • 茂木幹事長
    • 当選確実
    • 下野新聞
  9. 9

    ニュース

    国際ロマンス詐欺

    • 俺を信じるな
    • ロマンス詐欺
    • 隠してた
    • イケメン
    • プロフェッショナル
  10. 10

    エンタメ

    校内放送

    • 三森すずこ
    • 制作スタッフ
    • 遠野ひかる
    • 校内放送ジャック
    • 追加キャスト
    • 種崎敦美
    • すとぷり
    • はじまりの物語
    • 岡本信彦
20位まで見る
よく使う路線を登録すると遅延情報をお知らせ Yahoo!リアルタイム検索アプリ
Yahoo!リアルタイム検索アプリ