「迷惑」タグアーカイブ

件名 Re:V|agra,C|alis,Lev|traのメールは、迷惑メールです。

初歩な迷惑メールです。
友人から情報が
件名に興味があったらアクセスみたいな
ドキッとするかもしれないが、簡単
“自分のメール”
で送られるとメールソフトが勝手に補ってくれるから宛先が全く違っても表示されるのです。
無視しましょう。

作業方法はこちら
http://www.bk.mufg.jp/info/mail/thunderbird.html

今後の為に記録。

宛先
自分メアド
差出人

返信先

件名
Re:V|agra,C|alis,Lev|tra
内容
http://www.eggoven.club/04d0fc4fde.html
———————————————-

添付ファイル なし

———————————————-
ソース

————————————————————————

186-104-144-176.baf.movistar.cl [186.104.144.176]
IP Address 186.104.144.176
Host Name 186-104-144-176.baf.movistar.cl
Country Chile
IP Prefix 186.104/15
————————————————————————

件名 PRIVATE MAIL.のメールは、迷惑メールです。

初歩な迷惑メールです。
友人から情報が
お金を管理して投資を手伝ってほしい、個人情報を書いて送ってくれという内容
この場合は、メールに電子署名付きメールかを確認します。
これが無ければ、まずただのメールです。金銭のやり取りも保証されないので
もし電子署名付きの場合は、この電子署名を確認できるので必ず確認します
この電子署名の記載のホスト名とか有効期限などを確認 ホスト名をブラウザで見てもOK
一語一句間違いないことが重要です。最近のブラウザは記述を直すので直されたらこれはおかしいという事
表示されて全く違うのも、おかしいという事です。

作業方法はこちら
http://www.bk.mufg.jp/info/mail/thunderbird.html

今後の為に記録。

宛先

差出人

返信先
Recipients

件名
PRIVATE MAIL.
内容
My name is Mr. Benson Anderson, I am a (LAWYER) and a private investment co=
nsultant, I live here in London, United Kingdom, I had a client from Austra=
lia many years ago who wanted to invest funds in the United Kingdom private=
business portfolio,he moved $50,000,000.00 (Fifty Million United States Do=
llars) from Australia to UK and to his account here in the United Kingdom w=
hich I assisted him to open with Citi Bank Private Banking Services.

He deposited the funds with the bank here and became sick back in his count=
ry Australia, I was waiting for him for five years to recover from his canc=
er sickness and come here so that I can assist him settle in like h
続きを読む 件名 PRIVATE MAIL.のメールは、迷惑メールです。

WordPressのREST APIにコンテンツ改ざん事例が有るので注意!

独立行政法人情報処理推進機構(IPA)セキュリティセンターと一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は6日、WordPressのREST APIにおける認証回避の脆弱性で注意しているよ

対象となるWordPressのバージョン「4.7」および「4.7.1」では、REST APIがデフォルトで有効となっている。らしい
本来必要な認証をせずに、ウェブサイトのコンテンツの投稿や編集、削除といった改ざんが可能となるらしい。
1月26日に公開されたバージョン「4.7.2」で修正されているが、脆弱性の情報を2月1日まで公表していなかったらしい。
一時的な回避策として、REST APIを使用しないか、REST APIへのアクセスを制限したほうが良いという。というか駄目でしょ
WordPressでは、REST APIを無効にする公式プラグイン「Disable Embeds」も提供。

適用するかしないかは自分達の判断
https://ja.wordpress.org/plugins/disable-embeds/
緊急性が有りますね。

詳しい内容
https://www.ipa.go.jp/security/ciadr/vul/20170206-wordpress.html