タグ設定記事一覧
"脆弱性" というタグが設定された記事を日付の新しいものから並べ、記事のデータを表示します。
該当する記事を表示したのち、ブラウザのページ内検索機能でもう一度検索すると、目的の情報にスムーズに辿り着くことができるでしょう。
- 投稿者
-
望月真琴
- 投稿日時
-
2006-02-27T02:56+09:00
- タグ
-
- 概要
-
パブリックモードからプライベートモードに移行したはてなダイアリーの内容が、はてな SNS やはてな RSS や各種 RSS リーダに漏れているのではないかという話ですが、パブリックモードの時に取得されたキャッシュを使って表示されるだけの話なのです。
- リプライ
-
リプライはまだありません。
- 投稿者
-
望月真琴
- 投稿日時
-
2006-01-31T00:31+09:00
- タグ
-
- 概要
-
はてなブックマークに CSRF 脆弱性が存在し、実際にそこを突かれた攻撃がなされた件と、 web システム側による対応を待つだけで良いのかという件について。
- リプライ
-
リプライはまだありません。
- 投稿者
-
望月真琴
- 投稿日時
-
2005-11-09T19:12+09:00
- タグ
-
- 概要
-
はてなリングを使った上で分かったことや、はてなリングについて触れている記事を見て分かったことをまとめておこうと思います。
- リプライ
-
リプライはまだありません。
- 投稿者
-
望月真琴
- 投稿日時
-
2005-08-23T20:18+09:00
- タグ
-
- 概要
-
結構クリティカルな脆弱性と思われるものを発見しました。手順を公表するのも危険なので、はてな質問箱にて報告しようと思います。追記 : 脆弱性というよりは使用方法によっては起こり得る事態というだけでした。
- リプライ
-
リプライはまだありません。
- 投稿者
-
望月真琴
- 投稿日時
-
2005-07-26T21:16+09:00
- タグ
-
- 概要
-
特定の拡張機能 ( 特定のブラウザじゃなく ) の話をしているのに、何でブラウザの話にシフトするんですか ? 却下とする根拠ではないのでは ?
- リプライ
-
リプライはまだありません。
- 投稿者
-
望月真琴
- 投稿日時
-
2005-07-22T19:26+09:00
- タグ
-
- 概要
-
はてなダイアリーと tDiary は先日 CSRF 脆弱性への対応を行いました。
- リプライ
-
1 件のリプライがあります。
- 投稿者
-
望月真琴
- 投稿日時
-
2005-05-13T21:05+09:00
- タグ
-
- 概要
-
MT をインストールしたら真っ先に行うべきセキュリティ対策の改訂版です。正しい認識と適切な対処、それとバックアップが肝だと思います。
- リプライ
-
12 件のリプライがあります。
- 投稿者
-
望月真琴
- 投稿日時
-
2005-04-21T01:17+09:00
- タグ
-
- 概要
-
何か結構前の記事へのアクセスが増えたので何事かと思えば、 mixi に CSRF 攻撃を許す脆弱性があったとのこと。
- リプライ
-
1 件のリプライがあります。
- 投稿者
-
望月真琴
- 投稿日時
-
2005-01-26T01:48+09:00
- タグ
-
- 概要
-
特定の方法でコメントを投稿することで、コメント欄を使って第三者にメールを送信できてしまうというということで、放置しておくと自分ではなく他人に迷惑をかけてしまうため、 Movable Type のユーザーは速やかにプラグインを導入するか、対策済みのパッケージにアップデートしましょう。
- リプライ
-
リプライはまだありません。
- 投稿者
-
望月真琴
- 投稿日時
-
2004-09-14T23:12+09:00
- タグ
-
- 概要
-
http://hxxk.jp/2005/05/13/2105 にて触れた脆弱性に対する、各種 weblog ツールおよび weblog サービスの対応状況を記録しています。
- リプライ
-
2 件のリプライがあります。
- 投稿者
-
望月真琴
- 投稿日時
-
2004-09-13T21:05+09:00
- タグ
-
- 概要
-
この記事は obsolete です。 Movable Type における CSRF の可能性と各種対処法 ( http://hxxk.jp/2005/05/13/2105 ) を参照していただくようお願いします。
- リプライ
-
20 件のリプライがあります。