タグ "脆弱性" が設定された記事 : 11 件

http://hxxk.jp/tag/%E8%84%86%E5%BC%B1%E6%80%A7

"脆弱性" のタグ限定 Feed について

Feed リーダを用いて "脆弱性" というタグが設定された記事のみの Feed を講読すると、今後投稿される記事において "脆弱性" というタグが設定されたもののみの更新情報を得ることができます。

"脆弱性"のタグ限定 Feed を取得

タグ設定記事一覧

"脆弱性" というタグが設定された記事を日付の新しいものから並べ、記事のデータを表示します。 該当する記事を表示したのち、ブラウザのページ内検索機能でもう一度検索すると、目的の情報にスムーズに辿り着くことができるでしょう。

パブリックモードからプライベートモードに移行したはてなダイアリーの内容が漏洩する ?

投稿者

望月真琴

投稿日時

2006-02-27T02:56+09:00

タグ
概要

パブリックモードからプライベートモードに移行したはてなダイアリーの内容が、はてな SNS やはてな RSS や各種 RSS リーダに漏れているのではないかという話ですが、パブリックモードの時に取得されたキャッシュを使って表示されるだけの話なのです。

リプライ

リプライはまだありません。

はてなブックマークの CSRF 脆弱性とその対策への流れ

投稿者

望月真琴

投稿日時

2006-01-31T00:31+09:00

タグ
概要

はてなブックマークに CSRF 脆弱性が存在し、実際にそこを突かれた攻撃がなされた件と、 web システム側による対応を待つだけで良いのかという件について。

リプライ

リプライはまだありません。

はてなリングの不具合、脆弱性、活用例、使用方法のまとめ

投稿者

望月真琴

投稿日時

2005-11-09T19:12+09:00

タグ
概要

はてなリングを使った上で分かったことや、はてなリングについて触れている記事を見て分かったことをまとめておこうと思います。

リプライ

リプライはまだありません。

はてなダイアリーの脆弱性 ? ( ←やっぱり脆弱性じゃなかった )

投稿者

望月真琴

投稿日時

2005-08-23T20:18+09:00

タグ
概要

結構クリティカルな脆弱性と思われるものを発見しました。手順を公表するのも危険なので、はてな質問箱にて報告しようと思います。追記 : 脆弱性というよりは使用方法によっては起こり得る事態というだけでした。

リプライ

リプライはまだありません。

Greasemonkey はブラウザではない

投稿者

望月真琴

投稿日時

2005-07-26T21:16+09:00

タグ
概要

特定の拡張機能 ( 特定のブラウザじゃなく ) の話をしているのに、何でブラウザの話にシフトするんですか ? 却下とする根拠ではないのでは ?

リプライ

リプライはまだありません。

はてなダイアリーと tDiary が CSRF 脆弱性に対応

投稿者

望月真琴

投稿日時

2005-07-22T19:26+09:00

タグ
概要

はてなダイアリーと tDiary は先日 CSRF 脆弱性への対応を行いました。

リプライ

1 件のリプライがあります。

Movable Type における CSRF の可能性と各種対処法

投稿者

望月真琴

投稿日時

2005-05-13T21:05+09:00

タグ
概要

MT をインストールしたら真っ先に行うべきセキュリティ対策の改訂版です。正しい認識と適切な対処、それとバックアップが肝だと思います。

リプライ

12 件のリプライがあります。

mixi における CSRF

投稿者

望月真琴

投稿日時

2005-04-21T01:17+09:00

タグ
概要

何か結構前の記事へのアクセスが増えたので何事かと思えば、 mixi に CSRF 攻撃を許す脆弱性があったとのこと。

リプライ

1 件のリプライがあります。

Movable Type 3.121 以前の脆弱性と、その対策

投稿者

望月真琴

投稿日時

2005-01-26T01:48+09:00

タグ
概要

特定の方法でコメントを投稿することで、コメント欄を使って第三者にメールを送信できてしまうというということで、放置しておくと自分ではなく他人に迷惑をかけてしまうため、 Movable Type のユーザーは速やかにプラグインを導入するか、対策済みのパッケージにアップデートしましょう。

リプライ

リプライはまだありません。

各種 weblog ツールおよび weblog サービスの CSRF 脆弱性対応状況

投稿者

望月真琴

投稿日時

2004-09-14T23:12+09:00

タグ
概要

http://hxxk.jp/2005/05/13/2105 にて触れた脆弱性に対する、各種 weblog ツールおよび weblog サービスの対応状況を記録しています。

リプライ

2 件のリプライがあります。

MT をインストールしたら真っ先に行うべきセキュリティ対策

投稿者

望月真琴

投稿日時

2004-09-13T21:05+09:00

タグ
概要

この記事は obsolete です。 Movable Type における CSRF の可能性と各種対処法 ( http://hxxk.jp/2005/05/13/2105 ) を参照していただくようお願いします。

リプライ

20 件のリプライがあります。

補足情報

著作、講演、制作実績など