タグ

XSSに関するand_hyphenのブックマーク (3)

  • TechCrunch

    In India, few events garner as much attention as a cricket game. A high-profile match between neighbors India and Pakistan delivered a much-needed break for Disney’s Hotstar, which has lost over

    TechCrunch
  • Evernote の XSS 脆弱性に関して mala 氏のつぶやき

    要するに、解決されるまではログアウトしとけということだそうデス。 【2011/04/20 12:20 追記】ひゃっはー的なおまけを追加しました。 【2011/04/20 00:30 追記】多分これで最後。以降は Evernote の正式発表を待った上で、それを信用して利用するかどうかは各個人の判断にお任せします。 【2011/04/19 17:05 追記】午後の部追記。なお、エントリを起こされている方がおりましたのでご紹介。>『bulkneets氏によって報告されたEvernoteのXSS脆弱性とは 危険と対策』( http://d.hatena.ne.jp/pichikupachiku/20110419/1303158373 ) 続きを読む

    Evernote の XSS 脆弱性に関して mala 氏のつぶやき
  • Twitterが悪用多発の脆弱性を解決、「パスワード変更の必要はなし」

    Twitterは不正なツイートが多発する原因となっていたXSSの脆弱性を解決したと発表。一時はワームが増殖し、日のポルノサイトに誘導する手口も出現したという。 Twitterの脆弱性を突いたコードが拡散し、意図しないツイートをしてしまうケースなどが多発していた問題で、Twitterは9月22日までに、原因となっていた脆弱性を解決したと発表した。 Twitterによると、この問題ではクロスサイトスクリプティング(XSS)の脆弱性が悪用され、ユーザーがJavaScriptコードを仕込んだツイートを投稿して別のユーザーのブラウザで実行させようとしていた。この脆弱性は先月見つけて解決したはずだったが、最近のアップグレードによって、知らないうちに再発してしまったという。 何者かがこれに気付いてTwitter.comのサイト上で悪用した。まずツイートのリンク上にマウスを置くとツイートの色が変わってポ

    Twitterが悪用多発の脆弱性を解決、「パスワード変更の必要はなし」
    and_hyphen
    and_hyphen 2010/09/22
    先月の脆弱性の再発か。
  • 1