エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
Google Readerに任意のフィードを自動的に購読させるCSRF脆弱性が発見されるも、即修正される - F.Ko-Jiの「一秒後は未来」
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
Google Readerに任意のフィードを自動的に購読させるCSRF脆弱性が発見されるも、即修正される - F.Ko-Jiの「一秒後は未来」
Top/Google/Google Readerに任意のフィードを自動的に購読させるCSRF脆弱性が発見されるも、即修正され... Top/Google/Google Readerに任意のフィードを自動的に購読させるCSRF脆弱性が発見されるも、即修正される 「Google Security Flaw Allows Sites to Auto-Subscribe New RSS Readers」より。 あるHTMLコードが埋め込まれたページを訪れると、自動的にその人のGoogle Readerにフィードが登録されてしまうというCSRF脆弱性がGoogle Readerに存在していたようです。 具体的には、iframeのsrcの値として「フィードをGoogle Readerに追加する際のURL」を仕込んでおくというもの。参照元のページにはそのコードと実証ページのリンクが掲載されていますが、先ほど試してみても何も起きませんでした。(どうやら参照元のコメント欄を見るとすでにGoogle内部に伝わって修正されている。) ちなみ