MovableTypeのXMLRPC APIにおける脆弱性を利用した攻撃を受けてしまいました(経過・復旧・対応方法)

2021年10月20日に、IPAから情報提供されている、「Movable Type」の XMLRPC API における OS コマンド・インジェクションの脆弱性ですが、当サイトも攻撃を食らっておりました…。というのも、昔Movable Type(以下MT)でブログを作っていた時があり、サイトをそのまま残してしまっていたため、脆弱性のあるmt-xmlrpc.cgiが放置されたままの状態でした。同様に、mt-xmlrpc.cgiの脆弱性を利用した攻撃を受けた方のために、被害状況と、対応について説明いたします。「Movable Type」の XMLRPC AP… [続きを読む]

2242までのM.2 NVMe SSD専用!コンパクトかつ高速なUSB SSDエンクロージャ ElecGear NV-2242Aのレビュー

2242サイズまでのSSDに限定することで、サイズがとてもコンパクトなSSDエンクロージャー、ElecGear NV-2242A。本体に直接USB TypeA端子が付いているので、そのままPCに差し込むことができてとても便利です。このElecGearのSSDエンクロージャー、端子がTypeAとTypeCの2種類、対応するSSDがNVMeとSATAの2種類、計4種類がラインナップされています。今回購入したのは、TypeA・NVMeのNV-2242Aとなります。ElecGear NV-2242Aの外見、付属品パッケージの中には、NV-2242A本体のほか、S… [続きを読む]