<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ソースコード &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%82%bd%e3%83%bc%e3%82%b9%e3%82%b3%e3%83%bc%e3%83%89/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>ウイルス対策企業が被害に遭う</title>
		<link>https://www.trilogyforce.com/blog/an-anti-virus-company-suffers/</link>
		<comments>https://www.trilogyforce.com/blog/an-anti-virus-company-suffers/#respond</comments>
		<pubDate>Tue, 14 May 2019 10:11:24 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[アメリカ]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[ウイルス対策]]></category>
		<category><![CDATA[ウイルス対策ソフト]]></category>
		<category><![CDATA[ウイルス対策企業]]></category>
		<category><![CDATA[コンピュータ]]></category>
		<category><![CDATA[セキュリティプラグイン]]></category>
		<category><![CDATA[セキュリティ企業]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[ソースコード]]></category>
		<category><![CDATA[データ]]></category>
		<category><![CDATA[トレンドマイクロ]]></category>
		<category><![CDATA[ハッカー]]></category>
		<category><![CDATA[ハッキング]]></category>
		<category><![CDATA[ロシア]]></category>
		<category><![CDATA[分析データ]]></category>
		<category><![CDATA[対策]]></category>
		<category><![CDATA[機械学習]]></category>
		<category><![CDATA[準備]]></category>
		<category><![CDATA[開発資料]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7446</guid>
		<description><![CDATA[数日前、アメリカのウイルス対策企業3社から合計30TBものデータがロシア最大級のハッカー集団から盗み取られた事件が報じられました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 非常に大きな事&#8230;]]></description>
				<content:encoded><![CDATA[<p>数日前、アメリカのウイルス対策企業3社から合計30TBものデータがロシア最大級のハッカー集団から盗み取られた事件が報じられました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/05/hack.jpg" alt="ハッキングデータと手法" width="450" height="450" class="size-full wp-image-7451"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/hack.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/hack-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/hack-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/05/hack.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">非常に大きな事件が起きています。</p>
<p class="pdt20">ユーザーのコンピュータを保護するソフトウェアを提供しているウイルス対策（セキュリティ）企業がハッキングの被害に遭ったという事件です。</p>
<h2 class="contTitle">ウイルス対策企業がハッキングの被害に</h2>
<p class="pdb20">さて、これを報じたアメリカのセキュリティ企業は以下のようにブログに掲載しています。</p>
<blockquote><p>In March 2019, Fxmsp stated they could provide exclusive information stolen from three top anti-virus companies located in the United States. They confirmed that they have exclusive source code related to the companies&#8217; software development. They are offering to sell it, and network access, for over $300,000 USD.<br />
（2019年3月、Fxmspは、米国にある3つのトップアンチウイルス企業から盗まれた独占的な情報を提供できると述べました。彼らは、彼らが会社のソフトウェア開発に関連する独占的なソースコードを持っていることを確認しました。彼らはそのデータとハッキング方法を30万ドル以上で売っている。）</p></blockquote>
<p class="pdt20">盗み出されたとされるものは開発資料、機械学習に基づく分析データ、ウイルス対策ソフトとセキュリティプラグインのソースコードなどとされており、そのデータは合計で30TB分もあるとされています。</p>
<p class="pdt20">どこのウイルス対策企業がハッキング被害にあったのかは公表されていませんが、一部の情報では3社の内の1社は『トレンドマイクロ社』であることは間違いないという情報もあります。</p>
<p class="pdt50">今後もこのような事件は増えていくと思われますが、事業者としてはやれることをやっておくという準備（対策）が被害の軽減につながります。</p>
<p class="pdt20">それは決して無駄なことにはならないです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/an-anti-virus-company-suffers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>EC-CUBE3系はアップデートを</title>
		<link>https://www.trilogyforce.com/blog/update-ec-cube-3-series/</link>
		<comments>https://www.trilogyforce.com/blog/update-ec-cube-3-series/#respond</comments>
		<pubDate>Thu, 29 Nov 2018 17:12:34 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[EC-CUBE]]></category>
		<category><![CDATA[EC-CUBE 3系]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[インターネットショップ]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[オープンリダイレクト]]></category>
		<category><![CDATA[ソースコード]]></category>
		<category><![CDATA[ダウンロード]]></category>
		<category><![CDATA[バージョンアップ]]></category>
		<category><![CDATA[ファイル]]></category>
		<category><![CDATA[フィッシング]]></category>
		<category><![CDATA[ページ]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6803</guid>
		<description><![CDATA[インターネットショップ構築に使われる『EC-CUBE』のバージョン3系において脆弱性が見つかっています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 EC-CUBE 3系を使われている方、脆&#8230;]]></description>
				<content:encoded><![CDATA[<p>インターネットショップ構築に使われる『EC-CUBE』のバージョン3系において脆弱性が見つかっています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/11/ec-cube3.jpg" alt="EC-CUBE 3系に脆弱性" width="450" height="450" class="size-full wp-image-6806"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/ec-cube3.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/ec-cube3-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/ec-cube3-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/11/ec-cube3.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">EC-CUBE 3系を使われている方、脆弱性が見つかっていますので最新版へアップデートされた方が良いです。</p>
<h2 class="contTitle">EC-CUBE3系はアップデートされたし</h2>
<p>今回見つかったEC-CUBE 3系の脆弱性は『オープンリダイレクト』の脆弱性で、細工されたページにアクセスすることで任意のウェブサイトにリダイレクトされ、結果としてフィッシングなどの被害にあう可能性があるとされています。</p>
<p class="pdt20">この不具合が存在するEC-CUBEのバージョンは、最新バージョンを除くEC-CUBE 3系のすべてのバージョンです。</p>
<p class="pdt20">危険度は高くないようですが、早めに対応されることが望ましいと思われます。</p>
<p class="pdt20">対応方法は、</p>
<p class="pdt20">１．EC-CUBE 3.0.17 にバージョンアップする</p>
<p>２．修正用の差分ファイルをダウンロードして反映する</p>
<p>３．修正箇所のソースコード差分を確認し必要に応じて適用する</p>
<p class="pdt20">となります。</p>
<p class="pdt20">また、EC-CUBE 3.0.3以前を使われている場合、この脆弱性以外にも複数の脆弱性が存在しているため、EC-CUBE 3.0.4以上のバージョンアップした上で今回の修正を反映する必要があります。</p>
<p class="pdt50">以上、ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/update-ec-cube-3-series/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>開発ドキュメントを残す重要性</title>
		<link>https://www.trilogyforce.com/blog/the-importance-of-leaving-a-development-document/</link>
		<comments>https://www.trilogyforce.com/blog/the-importance-of-leaving-a-development-document/#respond</comments>
		<pubDate>Fri, 24 Jul 2015 10:24:28 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[システム開発]]></category>
		<category><![CDATA[ソースコード]]></category>
		<category><![CDATA[ドキュメント]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[基本設計書]]></category>
		<category><![CDATA[著作権]]></category>
		<category><![CDATA[要件定義書]]></category>
		<category><![CDATA[詳細設計書]]></category>

		<guid isPermaLink="false">http://www.trilogyforce.com/blog/?p=204</guid>
		<description><![CDATA[皆さん、こんにちは。 業務コンサルタントの高橋です。 システム開発を依頼する際、受託した会社が要件定義書であったり基本・詳細の 設計書などのドキュメントを残していないケースがあります。 これは非常に危険なシステム開発です&#8230;]]></description>
				<content:encoded><![CDATA[<p>皆さん、こんにちは。</p>
<p>業務コンサルタントの高橋です。</p>
<p><img fetchpriority="high" decoding="async" class="size-medium wp-image-205" src="//www.trilogyforce.com/blog/wp-content/uploads/2015/07/DocumentFile-300x209.jpg" alt="ドキュメントファイル" width="300" height="209" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2015/07/DocumentFile-300x209.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2015/07/DocumentFile.jpg 450w" sizes="(max-width: 300px) 100vw, 300px" /></p>
<p>システム開発を依頼する際、受託した会社が要件定義書であったり基本・詳細の</p>
<p>設計書などのドキュメントを残していないケースがあります。</p>
<p>これは非常に危険なシステム開発です。</p>
<p>何故ならば、そのシステムの改修や追加開発、トラブルが起きた際などの対応に</p>
<p>問題が起きます。</p>
<p>理由は簡単です。ドキュメント類がないということは、製作した担当者が退職して</p>
<p>しまった場合、別の担当者ではソースコードを追わないとわからないという、</p>
<p>非常に面倒なことに陥ってしまいます。</p>
<p>つまり、そのシステムを解析する時間分待たされるということです。</p>
<p>もっとひどいケースは、ドキュメントのみならずソースも残していないケースも</p>
<p>あったります。</p>
<p>本来のシステム開発は、どういう形であれドキュメント、ソース、実行プログラム</p>
<p>が３点セットで残されていなければなりません。</p>
<p>ですから、見積を提示された際、成果物として納品されるものに何が入って</p>
<p>いるのか？も一緒に確認をしていただくことは必須です。</p>
<p>そこに、実際の実行プログラムと仕様設計に係るドキュメント類が含まれて</p>
<p>いれば、とりあえず最低ラインクリアといったところです。</p>
<p>ソースに関しては著作権の問題がありますので、予めそれをどちらの著作物</p>
<p>とするかの取り決めがない場合は開発した会社側の著作権となりますので、</p>
<p>成果物としては提示されないことが多いです。</p>
<p>結論、自社内で誰が見てもわからないドキュメントであっても成果物に含めて</p>
<p>もらうことは非常に重要です。</p>
<p>開発会社の管理がずさんであっても自社には残ります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/the-importance-of-leaving-a-development-document/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
