Skip to main content
PHP 7.2.26リリース対応 PHPセキュリティ保守サービス パッチ配布開始

PHPプロジェクトによるPHP 7.1のメンテナンス期間は2019年12月のリリースで終了しました。今後、PHP 7.1以下の利用を継続されるには既知のセキュリティ問題を修正したPHPを利用する必要があります。ESIのPHPセキュリティ保守サービスではPHP 4.4以降のPHPに既知のセキュリティ問題を修正したバージョンをご利用頂けます。

以下はPHP 7.2.26に対応したPHPセキュリティ保守サービスのリリースノートです。

PHP 7.1.27リリース対応 PHPセキュリティ保守サービス パッチ配布開始

PHPプロジェクトによるPHP 5.6/7.0のメンテナンス期間は2019年1月のリリースで終了しました。今後、PHP 5.6/7.0の利用を継続されるには既知のセキュリティ問題を修正したPHP 5.6/7.0を利用する必要があります。ESIのPHPセキュリティ保守サービスではPHP 4.4以降のPHPに既知のセキュリティ問題を修正したバージョンをご利用頂けます。

2019年3月にPHP 7.1.27以降のPHPでEXIFモジュールのメモリ管理問題が修正されました。このEXIF問題はPHP 4.4以降に影響します。JPEG画像に含まれた画像情報を処理しているWebサイトには必須のパッチです。

以下はPHP 7.1.27に対応したPHPセキュリティ保守サービスのリリースノートです。

 

 

 

◆ 2019/4/12 
PHPプロジェクトのPHP 7.1.27リリースに対応したリリースです。 
これらのRelease Noteでは以下のセキュリティ/バグフィックスが報告されています

今のITシステムに欠けているモノ - リスク分析

リスク分析が無いか不十分であることが原因でセキュリティ問題が発生する事例が後を絶ちません。リスク分析は全ての開発者に必要なスキルです。リスク分析を始める為の参考資料PDFファイルをお役立てください。

「リスクとセキュリティ」

内容はISO 27000/31000に準じています。用語は分かり易さを重視し厳密にはISOの用語定義を使用していません。

  • セキュリティ問題が起きる原因
  • リスクとは?
  • 情報セキュリティ管理とは?
  • リスク分析の目的とは?
  • 構造とリスク
  • アプリとライブラリ
  • 役立つ基礎知識
  • リスク分析
  • オススメの学習法

 

スライドのPDFファイル

PHP5.6.38リリース対応 PHPセキュリティ保守サービス パッチ配布開始

PHPセキュリティ保守サービスとは、メンテナンスが終了したPHPを安全に利用するパッチを提供するサービスです。PHP 5.5/5.4/5.3/5.2/4.4に対応しています。(PHP 5.6/7.0のサポート終了は2018年12月です。2019年からPHP 5.6/7.0もサポート対象です)

以下はPHPセキュリティ保守サービスのリリースノートからの抜粋です。

 

◆ 2016/9/19
PHPプロジェクトのPHP 5.5.38リリースに対応したリリースです。
これらのRelease Noteでは以下のセキュリティ/バグフィックスが報告されています

テクニカルサポート

技術力を活かした各種テクニカルサポートをご提供。突発的な問題にはインシデント制、期間を決めたサービスは内容に合わせた月額制で対応。

ちょっとしたお問い合わせや相談にはリーズナブルな「チャットサポート契約」もお勧め!

 

保証付きソースコード検査

「Webアプリセキュリティ検査サービス」の内容にプラス! 「SQLインジェクション脆弱性対策」に重点を置いたソースコード検査を行い、アプリケーションにSQLインジェクション問題が存在しないことを保証します。不正なSQL命令が実行されないことを保証する「SQLインジェクション脆弱性対策」は、コードレベルの検査なら100% の対策が保証可能です。

Webパフォーマンスチューニング

Webサイトのパフォーマンスは、システム設計やコーディングにより100倍以上の性能差がでることも珍しくありません。

同じサービスかつ同じ負荷でも10台のサーバで軽快に動作するシステムと、100台でも満足できるパフォーマンスが達成できないシステムがあります。

Webサイト構築

小規模から大規模サイトまで、様々はWebサイト構築をお手伝いしています。

研修&セミナー

セミナー講師派遣サービスのご提供、および iPhone, Android, PHP, Ruby, Rails, Webセキュリティの開発セミナー、セキュアコーディングセミナーなどを開催しています。企業、団体向けの研修&セミナーも承ります。

 

セキュア開発サポート

ソフトウェア開発の「ライフサイクル全体」でセキュアな開発体制を構築するサポートサービス!

セキュアなソフトウェア開発には、開発者へのトレーニング、要求仕様策定、開発、テスト、運用と、そのライフサイクル全てにおいてセキュリティを考慮したプロセスが必要です。

Subscribe to