2007-02-22に公開したはてブ追加画面にサイトを表示するGreasemonkey : akiyan.comにXSS脆弱性がありました。申し訳ありませんでした。現在は修正されておりますので、ダウンロードされた方は再インストールをお願いいたします。 脆弱性の内容 XSS脆弱性。攻撃者は、はてブ追加画面にサイトを表示するGreasemonkey : akiyan.comを有効している状態のユーザーに対して、特定のURLにアクセスさせることで攻撃者の任意のスクリプトをb.hatena.ne.jpドメイン上で... > このページを見る
最終更新時間:
2007年02月23日15時46分
みんなのブックマーク 人気(0) 新着
- ブックマーク先を読みながらコメント書きたいときに便利。ちょっと重い
- 参考にしてみる。
- XSS気をつけんとな
- スキーマ限定されただけなら,まだ手がありそう(http://hogehoge.com/"><script>~</script><iframe src=http://hogehoge.com)、と思いきやiframe生成がDOM APIになってたので、そっちも対策されてた。
- すみません修正しました!






![ETERNAL TONE [DVD]](http://ecx.images-amazon.com/images/I/51WcvJ-gAKL._SL75_.jpg)

