2009年12月23日のブックマーク (3件)

  • セブンネットショッピング、「デモ用ソースコード」が流出、XSS脆弱性も 「個人情報流出はない」

    セブン&アイグループが12月8日にオープンしたECサイト「セブンネットショッピング」のソースコードが流出したとネットで騒ぎになっている。同サイトの広報担当者によると、流出したのは「検証で使っていたデモ用コードで、番用のものではない」。個人情報流出の可能性もないとしている。 デモ用のソースコードが公開サーバに置いてあり、誰でもアクセスできる状態になっていた。同社は12月17日午前、ソースコードに外部からアクセスがあったことに気付き、すぐに公開サーバから削除。「データベース等非公開サーバに侵入されたわけではなく、個人情報流出の危険はない」としている。 同サイトについては14日ごろから、XSS(クロスサイトスクリプティング)脆弱性も指摘されていた。「個人情報を扱うページではXSS脆弱性はなく、個人情報の流出はないが、そうでないページに脆弱性があった」とし、15日までに対策を取ったという。 届け

    セブンネットショッピング、「デモ用ソースコード」が流出、XSS脆弱性も 「個人情報流出はない」
    JSK
    JSK 2009/12/23
    半分嘘みたいになってるITmediaの記事のみで終わったのかこの事件。残ったのはITエンジニアの死骸だけなわけだから、陰謀論的に見てもネットの既得権益叩きが結局同士討ちにしかなってない一例どまりか…。
  • はてな

    自動的に移動しない場合はをクリックしてください。

    JSK
    JSK 2009/12/23
    時期を決められてるので、それほど残念ではない。/もしかしてミニスカ何ちゃら問題の火がついたまんま流れ流れてこうなったんだろうか。
  • 不定期で消失日記

    ようこそゲストさん ブログトップ 記事一覧 ログイン無料ブログ開設 不定期で消失日記

    JSK
    JSK 2009/12/23
    エロ漫画置いてるヴィレヴァンなんて見たことなかったけど、読むと納得のラインが。面白い。