निम्न आलेख 4.25 के निक्केई समाचार पत्र पेज 3 पर काफी हद तक प्रकाशित किया गया था .
एक मत अप्रिय लेख क्या होगा.
आईटी में एक की हत्या कर दिया है कि कंपनियों , जितनी जल्दी हो सके निपटने के लिए एक कर्तव्य होना चाहिए .
, और यदि नहीं, तो आप एक सभ्य कंपनी नहीं कर रहे हैं , और एक सभ्य इंसान नहीं है, तो यह मानव मैल है .
" साइट निर्माण सॉफ्टवेयर में दोष "
अधिकारियों और कंपनियों
साइबर हमले का खतरा
एक वेब साइट , बैंक और सरकारी एजेंसियों , और कंपनियों को व्यापक रूप से इस्तेमाल किया गया है , सॉफ्टवेयर को " struts 1" आदेश में , यह 24 ए ( कमजोर ) सुरक्षा खामियों है कि वहाँ पाया .
साइबर हमले का खतरा है कि एक साइट या बदल चोरी गोपनीय जानकारी और व्यक्तिगत जानकारी .
वर्तमान में ( पैच ) का समर्थन इस सॉफ्टवेयर पूरा कर लिया गया कोई तय नहीं है. हमले की पद्धति पहले से ही इंटरनेट पर प्रकाशित किया गया है , यह जितनी जल्दी हो सके संबोधित करने की आवश्यकता है .
Struts1 संचालन और साइट निर्माण के लिए इस्तेमाल किया जा करने के लिए सॉफ्टवेयर में मुफ्त में उपलब्ध है .
कंपनियों और संगठनों के सूचना प्रौद्योगिकी संवर्धन एजेंसी , एक स्वतंत्र प्रशासनिक संस्था , आज , कई के अनुसार , 2000 के दशक से लिया जाता है , यह है कि सरकारी एजेंसियों और कंपनियों द्वारा इस्तेमाल किया जाता है कहा जाता है .
अमेरिका गैर लाभ संगठन अपाचे सॉफ्टवेयर फाउंडेशन , डेवलपर 2008 में अंतिम संस्करण जहाज जाएगा , 13 अप्रैल को समर्थन समाप्त करने के लिए पैच उपलब्ध कराना बंद था . दोष '08 या बाद में पहली बार पाया गया था .
सूचना सुरक्षा के रैक यह 24 पर घोषणा की , एक बड़ी खोज है .
कंपनी के नए दोषों भविष्य में पाए जाते हैं कि वहाँ एक संभावना है कि देखा गया है .
प्राप्त जब साइबर हमलों साइट पर जाने के लिए व्यवस्था पर ले सकता है जो दोष निर्भर हो गए. यह सभी आपरेशनों , या परिवर्तन , साइट बंद कर सकते हैं कर सकते हैं क्योंकि जानकारी चोरी .
अगले संक्रमित आगंतुकों हमला करने के लिए नेतृत्व कि संयंत्र वायरस का उपयोग करने से मदद की है .
यह ऐसी सरकारी एजेंसियों के रूप में , struts1 का उपयोग कर अधिक प्रणाली देने के लिए एनटीटी डेटा के लिए एक पैच बनाने के लिए एक नीति के साथ आ गया .
लेकिन , " अनिर्णीत बनाएँ पूरा होने की तारीख " वर्तमान स्थिति में है .
एक ऐसी कंपनी के रूप में उपयोगकर्ता के उपायों में से एक है एक नया सॉफ्टवेयर का उपयोग कर साइट विश्राम करने के लिए सक्षम है .
दूसरे की आपात उपायों अस्थायी रूप से हमले रोकना . आप विशिष्ट हमले करने के लिए उपयोग कर सकते हैं अगर प्रणाली का निर्माण किया है जो डेवलपर , यह सामना करने के लिए संभव हो सकता है उम्मीद .
ट्रेंड माइक्रो इस का उपयोग , उपयोग के हमले को रोकने के लिए सॉफ्टवेयर की बिक्री भी उपलब्ध अस्थायी शुरू कर दिया है . सिमेंटेक भी एक इसी तरह के उत्पाद के लिए भेज दिया गया है .
24 , राष्ट्रीय सूचना सुरक्षा केंद्र जल्दी प्रतिक्रिया के लिए कहा जाता है और प्रत्येक मंत्रालय को याद दिलाया .
नीचे जारी रहेगा