(閉じる)

タグ :

コンピュータ・IT 63 users このエントリーをはてなブックマークに追加

OAuthに脆弱性、TwitterやYahoo!がAPIを停止 − @IT

2009/04/23 APIベースWebアプリケーションローカルアプリケーションを連携させる技術として普及が期待されている認可プロトコルOAuth」(オース)にセッション固定攻撃の脆弱性が発見された。OAuthに対応したAPIを公開しているYahoo!Twitter、YammerがOAuth対応APIによるデータ提供を緊急停止する事態となっている(Yahoo!コメントTwitterコメント、Yammerのコメント)。一方、OpenSocialなどでOAuthを使っているグーグルコメントで、... > このページを見る

最終更新時間: 2009年04月24日01時03分
▼ブログで紹介する

みんなのブックマーク 人気(0) 新着

  • 『OpenIDはログイン時の認証プロセスをサービスと切り分けることができる枠組みを提供し、OAuthはAPIを使ったデータアクセスをユーザーの明示的な許可に基づいて提供する枠組みを提供する』 2009/08/02
  • CSRFみたいな 2009/07/28
  • 「OAuth」にセッション固定攻撃の脆弱性 2009/07/08
  • フォーーーーーーーー!!!Twitterはハードロックなので、事前通告なしにいきなりとめるとか許される。いや、知らないけど。 2009/06/04
  • うえーこうぇー。 2009/04/27
  • プロトコル自体にセッション固定攻撃の脆弱性 / 一方、OpenSocialなどでOAuthを使っているグーグルはコメントで、問題が発見されたものと異なるOAuthを使っているため、現在提供中のサービスについて影響はないとしている 2009/04/24
  • おーす、おら脆弱性。 2009/04/24
  • oAuthにセッション固定攻撃の脆弱性が発見されたとのこと。問題は「OAuth Core 1.0」のプロトコル自体にあり、OAuthコミュニティは仕様改訂や公開済みの実装のバージョンアップを予定。 2009/04/24
  • openidとの違いがよく分からんな……勉強しないと 2009/04/24
  • 「OAuthはOpenIDと並んでオープンなプロトコルによるサイト間連携を行う仕組みで、それぞれユーザー認証・認可のプロトコルだ」が変 2009/04/24
  • ガビーン 2009/04/24

このブックマーク一覧を非公開にするには?

はてなブックマークはオンラインでブックマークを管理・共有できる無料サービス。自宅、職場、外出先、どこからでも同じブックマークにアクセスできます。ユーザーはみんなでブックマークを共有して効率良く情報収集しています。あなたもはてなブックマークを始めてみませんか?

このエントリーを含む日記(3)