タグ

2010年9月21日のブックマーク (7件)

  • http://twitter.com/Hamachiya2/status/25106925947

    http://twitter.com/Hamachiya2/status/25106925947
  • XSSアタックについて認識し、パッチによる修復作業を行いました。

    XSSアタックについて認識し、パッチによる修復作業を行いました。 13 years ago XSSアタックについて認識し、パッチによる修復作業を行いました。 こうした脆弱性に関しての情報は、@safetyまでお知らせください。 しばらくすればパッチが完全に動作するようになるはずです。 その際には再びお知らせします。 更新:パッチでの対応が完全に完了しました。[日時間: 22:50] 更新:件に関する詳細をブログにアップしました。[日時間: 9/22 3:59]

    XSSアタックについて認識し、パッチによる修復作業を行いました。
  • twitterでXSS脆弱性発生:ハムスター速報 - ライブドアブログ

    twitterでXSS脆弱性発生 カテゴリニュース 1 : 絵作家(catv?):2010/09/21(火) 20:48:54.40 ID:N9k777o3i● ?BRZ(10000) ソース http://twitter.com/Hamachiya http://twitter.com/hapinano/status/25102437219 Web以外のクライアントは問題なし document.bodyのマウスオーバーも当然可能なのでログアウト推奨 3 : 歯科医師(関西地方):2010/09/21(火) 20:49:22.57 ID:6PM295IO0 つまりどうなるんだよ? 7 : 公務員(東京都):2010/09/21(火) 20:50:10.15 ID:6XnlGTOm0 tiwtter終了のお知らせ 8 : 幼稚園の先生(アラバマ州):2010/09/21

    MAXIMUM-PRO
    MAXIMUM-PRO 2010/09/21
    ソースは2chで(ノ∀`)アチャーw
  • Twitterで勝手に投稿されるなど新手のスパムが流行中!|| ^^ |秒刊SUNDAY

    WEB上のソースコードを不正に改変し、危険なスクリプトを埋め込むXSS(クロスサイトスクリプティング )がTwitter上で流行している。今回は、Twitterの脆弱性を利用し、自由にJavascriptを埋め込むことができてしまい、勝手にツイートしたり、やり方によっては、自分のタイムラインに色を付けるなどの処理ができてしまうということだ。 問題例 画像1 今回の問題はtwitter.comの公式サイトを使って発言することにより 意図しない発言をされてしまう可能性があるということだ 上記の画面は、勝手に不正なURLを投稿されてしまっているユーザの JavaScriptが問題を起こし不正な動作を起こしている。 どうやらTwitterの公式サイトの脆弱性を利用し、XSSを仕込まれた可能性がある。 現時点では、解決法として公式サイトを使うのではなく 別アプリケーションなどで閲覧・投稿することに

    MAXIMUM-PRO
    MAXIMUM-PRO 2010/09/21
    JavaScriptを使ってこんなことできるんだ!! 見た目は綺麗だけどウィルス仕込まれたら嫌だな^_^;;
  • ソフトバンクはなぜつながりにくいのか : 池田信夫 blog

    2010年09月21日22:25 カテゴリIT ソフトバンクはなぜつながりにくいのか 私はiPhoneiPadを使っているが、このごろ(おそらくiPhoneが増えたせいで)非常につながりにくくなった。きょうも夜8時ごろ、山手線で東京から品川までつながらなかった。山奥やビルの中でつながりにくいのは「電波の飛ばない2GHz帯しか使えないからだ」というソフトバンクの説明も成り立つが、山手線でつながらないのは、海部美知氏の指摘するように、基地局の設備投資をケチっているからとしか考えられない。 孫正義社長は、iPhoneiPadSIMロックをかける理由を「800MHz帯が使えないハンディキャップを埋め合わせるため」というが、NTTドコモも反論するように、基地局の密度の高い都市部では800MHzが有利ということはない。東京では一つの基地局でカバーするユーザーが非常に多く、半径数百メートルでチャン

    ソフトバンクはなぜつながりにくいのか : 池田信夫 blog
  • 【JavaScript】じゃんけんプログラム - MAXIMUM.PROの日記

    じゃんけんプログラム ボタンをクリックすると、じゃんけんをするプログラムを作成してみます。 「judgment.js」にじゃんけんの勝敗を判定するJavaScriptを記述します。 <対戦条件> 対戦相手はコンピューターです。 じゃんけんの出し手は、「グー」、「チョキ」、「パー」とします。 グー = 0、チョキ = 1、パー = 2の数字を割り当てます。 <勝敗条件> 勝敗の条件を考えてみます。 あいこです: ユーザー = コンピューター ex) 0 = 0、1 = 1、2 = 2 あなたの勝ちです: ユーザー = コンピューター ex) 0 = 1、1 = 2、2 = 0 あなたの負けです: それ以外の場合 条件式を考える 勝利条件をどのように計算しているかを解説します。 ユーザーの出し手に対して、コンピューターが1つ上手(うわて)の数字を出せばユーザーの勝ちとなります。 これを式に表す

    【JavaScript】じゃんけんプログラム - MAXIMUM.PROの日記
    MAXIMUM-PRO
    MAXIMUM-PRO 2010/09/21
    ボタンをクリックすると、じゃんけんをするプログラムを作成してみました(。・ω・)ノ゙
  • 日刊VOCALOIDランキング 2010年9月20日 #953

    MAXIMUM-PRO
    MAXIMUM-PRO 2010/09/21
    日刊VOCALOIDランキング 2010年9月20日 #953