タグ

securityとjavascriptに関するtailtameのブックマーク (3)

  • フォーム入力支援やサイト最適化サービスの改ざんについてまとめてみた - piyolog

    2022年10月25日、ショーケースは同社が提供する複数のサービスが不正アクセスを受けたため、サービスを利用する企業のWebサイトを通じて入力された情報が外部へ流出した可能性があると公表しました。ここでは関連する情報をまとめます。 フォーム入力支援やサイト最適化サービス改ざんで複数社に影響波及 www.showcase-tv.com 不正アクセスによりショーケースが提供するサービスのソースコードの改ざんが行われた。対象サービスが稼働するシステムの一部で脆弱性を悪用されたことが原因。 被害に遭ったのは「フォームアシスト」「サイト・パーソナライザ」「スマートフォン・コンバータ」の3つ。フォームの入力支援やサイト表示最適化を行うサービスで利用企業は同社が公開するJavaScript (formassist.jp、navicast.jp上で公開)を自社サイトより読み込むことで利用する。 改ざん被害

    フォーム入力支援やサイト最適化サービスの改ざんについてまとめてみた - piyolog
  • Firefoxは危険なJavaScriptに対応しない - Qiita

    Firefox / Safari MozillaはMozilla Specification Positionsというリストを公開しています。 IETFやW3C、TC39などが提唱しているWeb技術に対して、Mozillaはどのように評価しているかという立ち位置を表明したものです。 あくまで現時点での評価であり、もちろん今後の仕様変更などに伴い評価は変わる可能性があります。 Mozilla's Positions Mozillaはどのように評価しているかの分類。 under consideration 評価の検討中。 important 優れた概念であり、Mozillaにとっても重要である。 worth prototyping 優れた概念であるが、プロトタイプを作成し、フィードバックを得て磨きをかける必要がある。 non-harmful 有害ではないが、良いアプローチではなく、取り組む価値

    Firefoxは危険なJavaScriptに対応しない - Qiita
    tailtame
    tailtame 2021/07/06
    Firefoxちゃん好き♡ NFCはなぁ…欲しいよなぁ。交通系ICだと乗り降り記録出るからまあわからなくもないが…(Androidで広島系ICという名のほぼ全種使えるやつ便利)
  • あるページを検索したら、「このページではAC_RunActiveContent.jsが必要です」と出てきました。どうすればいいのですか?... - Yahoo!知恵袋

    Internet Explorerのセキュリティの変更で Flashコンテンツをクリックすることが必要になったことへの 対策方法のひとつです。 以下サイトを参照ください。 http://www.adobe.com/jp/devnet/activecontent/articles/devletter.html AC_RunActiveContent.js自体は以下のリンクからZIPをダウンロードして 解凍したフォルダ内のscriptフォルダの中に入ってますので 外部ファイルとして読み込ませて下さい。 http://download.macromedia.com/pub/developer/activecontent_samples.zip .

    あるページを検索したら、「このページではAC_RunActiveContent.jsが必要です」と出てきました。どうすればいいのですか?... - Yahoo!知恵袋
    tailtame
    tailtame 2010/02/03
    「Internet Explorerのセキュリティの変更でFlashコンテンツをクリックすることが必要になったことへの対策方法のひとつです。」pixivチャットのお知らせ影響かなぁ。YesScript!!1
  • 1