概要: 日本時間の9月21日午後6:54に Twitter におけるセキュリティ上の弱点に対する 悪用が30分前より発生していることを確認し、即座に問題の対応にあたりました。日本時間21日午後11時までに問題の主要因を解決し、22日午前1:15にホバーカードに関連した小規模な問題も解決が完了しました。 詳細: 昨日夜に発生したセキュリティ上の弱点を付く悪用は、クロスサイトスクリプティング (XSS) によって引き起こされる問題です。クロスサイトスクリプティングとは、危険のあるサイトから他のサイトにプログラ... > このページを見る
最終更新時間:
2010年09月22日04時14分
みんなのブックマーク 人気(0) 新着
-
デグレかよ。セキュリティ問題でそれは絶対にあってはならない。
-
XSSの問題は1日ほどで修正されたっぽいが、念のため3日ほどTwitterから遠ざかっていたら、時間がずいぶんゆっくりと過ぎていった。Twitter依存症になりかけてたってことかなあ。あぶないあぶない。
-
回りくでぇ
- 公式が病気シリーズ(障害と日本語の両方の意味で)
- 概要: 日本時間の9月21日午後6:54に Twitter におけるセキュリティ上の弱点に対する 悪用が30分前より発生していることを確認し、即座に問題の対応にあたりました。日本時間21日午後11時までに問題の主要因を解決し、22日午前
-
「この問題によってユーザーのアカウント情報を乗っ取られるようなことはなかったからです。」
1 RT
- 脆弱性は少し前に報告されたと聞いているが...
- マウスオーバーにより悪意のあるスクリプトが作動した問題。デグレードが発生したと説明している。
- 概要: 日本時間の9月21日午後6:54に Twitter におけるセキュリティ上の弱点に対する 悪用が30分前より発生していることを確認し、即座に問題の対応にあたりました。日本時間21日午後11時までに問題の主要因を解決し、22日午前
- アカウントに対して危害を加えるようなことはありません?セッションハイジャックの可能性はあったわけだよね?んー?どういうことだろ
- protectedなツイートや、非公開のはずのメールアドレスは漏れている可能性がある。パスワード変更ページをXSS支配下におくことが可能だったなら、自らパスワード変更した際に漏れる可能性も。誰もやってないだろうけど。
-
先月、私たちはこの問題を発見し、パッチによって問題を修正しました。しかし、最近のアップグレードによってこの問題が再度、発生 / この問題に関連する大部分の悪用行為は、いたずらとか宣伝行為の範疇になる
-
結構前から起きてたらしいよ
- 英語力って大事だ・・・・・
- 原文→ http://blog.twitter.com/2010/09/all-about-onmouseover-incident.html
-
こういう事だったようだ
-
先日のTwitter脆弱性に対する公式返答。
5 RT
- 報告が善意であろうとなかろうとあんな形で広めたらすぐに悪質なスクリプトが出回るのは予想できるような
- 一ヶ月前ぐらいに既に問題が通報されていたらしいが、放置されてたらしい(ブコメ情報)
このエントリーを含むエントリー(11)
-
Facebookとツイッター、ダウンして困るのはどっち?英ガーディアン紙記事より | kokumai.jpツイッター総研 19 users
-
Twitter XSS騒動 | 水無月ばけらのえび日記 2 users
-
ちょいと腕に覚えがあるからって、変なコードを広めるな!:霧笛望のはぐはぐ電脳小物 - CNET Japan 5 users
-
Twitter アカウントが停止(凍結)されてしまった[AL] 45 users
-
赤井太郎@twit (akaitaro) on Twitter 2 users
-
Togetter - 「2010.9.21に起きた「Twitter - XSS脆弱性」の経過と詳報」 2 users
-
Twitter.com、勝手にRTする脆弱性を修正、マウスオーバー問題の全容を報告 -INTERNET Watch 35 users
-
Twitterにスクリプトを実行できる「onMouseOver」脆弱性 ソーシャル・ワーム攻撃で顕在化、数時間で修正:Co... 12 users
-
twitter XSS脆弱性の観測記録 - close your eyes... 32 users
-
Twitterが悪用多発の脆弱性を解決、「パスワード変更の必要はなし」 - ITmedia エンタープライズ 24 users
-
Twitterが悪用多発の脆弱性を解決、「パスワード変更の必要はなし」 - ITmedia News 16 users
このエントリーを含む日記(14)
-
naoeの日記
naoe
-
luckdragon2009 - 日々のスケッチブック
luckdragon2009
-
あまのじゃくの憂鬱 - BLOG版
mahorobagreen
-
*logbook : full of asterisks
gnt
-
教官不定期日誌
kyocabu
-
wired raven跡地 http://blankrune.sakura.ne.jp/blog/ に移転
sesuna
-
naoeの日記
naoe
-
My Bookmark
araresp
-
kinneko@転職先募集中の日記
kinneko
-
(ry
icedealer
-
close your eyes...
Agano
-
言い捨ての小部屋
ICHIZO
-
ぐだ記
alshine5
-
ミッションたぶんPossible
takigawa401







![NETWORKWORLD (ネットワーク ワールド) 2008年 3月号 [雑誌]](http://ecx.images-amazon.com/images/I/516bTeBV-kL._SL75_.jpg)
