(閉じる)

タグ :

コンピュータ・IT 79 users このエントリーをはてなブックマークに追加

  RubyOnRailsのXSS脆弱性がTwitterとBasecampとぼくの魂を殺した

わずか3日前にWebセキュリティの絶望的な状況、中でもとくにクロスサイトスクリプティング(XSS)攻撃を使う新しいベクターについて書いたばかりだが、今日(米国時間9/3)は開発フレームワークRubyOnRailsXSSに対する脆弱性が見つかったというニュースが入ってきた。TwitterやBasecampのような、このフレームワークで構築されているアプリケーションも、当然XSSにやられやすいことになる。 その脆弱性を見つけたのはBrian Masterbrookだ。彼はTwitterでいくつかのUnic... > このページを見る

最終更新時間: 2009年09月04日21時52分
▼ブログで紹介する

みんなのブックマーク 人気(0) 新着

  • 「ところで今、RubyOnRailsのダウンロードは、ロシアなどからが急激に増えている。その大量の新規ユーザたちは、自分のアプリケーションをこれから作るのはなく、あなたのアプリケーションをこれから乗っ取るのだ。」 2011/09/13
  • RubyOnRailsのXSS脆弱性がTwitterとBasecampとぼくの魂を殺した:Basecampの対応が鈍かった:Twitterはすぐに腰を上げたようだから不満はないが、ご存じのように彼らのセキュリティ履歴はあまりよろしくない 2009/09/15
  • 別にDBのせいにしてないだろ。原文はhttp://bit.ly/29bHm4 にあるけど、非永続的な攻撃には使われやすいけどDBが不正なunicodeを受け付けないから永続的な攻撃には繋がらないだろうけど設定によってはあるかもねぐらいの意味 2009/09/12
  • http://brian.mastenbrook.net/display/36 2009/09/07
  • "ブラックリストではなく、ホワイトリスト(よいもののリスト)を使うこと" 2009/09/07
  • 37signal が残念な対応 http://brian.mastenbrook.net/display/36 2009/09/07
  • 何も対策してなさそうと思っていたらやっぱりそうだったrailsの冗長なUTF-8表現攻撃に対する脆弱性の話。 2009/09/05

このブックマーク一覧を非公開にするには?

はてなブックマークはオンラインでブックマークを管理・共有できる無料サービス。自宅、職場、外出先、どこからでも同じブックマークにアクセスできます。ユーザーはみんなでブックマークを共有して効率良く情報収集しています。あなたもはてなブックマークを始めてみませんか?