タグ

2013年7月22日のブックマーク (2件)

  • Yahoo!知恵袋にXSS脆弱性 ユーザーの指摘受けヤフーが修正

    脆弱性を利用し、バラク・オバマ米大統領が質問しているかのように見せかけるJavaScriptが埋め込まれるなど、いたずらも行われていた。画像は、埋め込まれたJavaScriptの挙動を再現したもの 脆弱性があったのは、「あなたが最近見たQ&A」機能。複数のユーザーが知恵袋の投稿などを通じて指摘しており、脆弱性について解説するブログも話題になっていた。 ヤフーは、ブログの指摘を見た社員からの報告を受け、22日朝に脆弱性を認知し、22日昼までに対処したという。 関連記事 WordPressの更新版公開、XSSなどの脆弱性を修正 従来バージョンのユーザーに対し、ただちにWebサイトをアップデートするよう強く勧告している。 Google、脆弱性情報に支払う報奨金を大幅アップ Googleは、同社の主要アプリケーションの脆弱性を見つけることの難しさを勘案して、報償額を大幅に引き上げた Apple、O

    Yahoo!知恵袋にXSS脆弱性 ユーザーの指摘受けヤフーが修正
  • 2次創作同人認める「同人マーク」デザイン案、講談社公認で募集

    クリエイティブ・コモンズ・ジャパン(CCJP)の活動母体・コモンスフィアは7月17日、2次創作同人誌文化を守るための「同人マーク」(仮)を、今晩夏までにリリースすると発表した。自らの作品の元にした2次創作同人誌について、第三者によるイベントでの配布を認める旨を作家が意思表示できるマークで、赤松健さんがCCJPに提案していた。 マークのデザイン案を28日まで公募。審査員として講談社「週刊少年マガジン」編集長が参加し、赤松さんによる同誌新連載作品から順次、採用する予定だ。 TPP交渉で著作権侵害の非親告罪化が実現する恐れがあり、2次創作同人文化の萎縮が懸念されている。作家が2次創作を認める意思表示を行おうとしても、現行のクリエイティブ・コモンズ・ライセンスは、作品をそのまま複製するデッドコピーが前提となっており、2次創作には使いづらいため、デッドコピーや原作からの切り貼りを禁止した新ライセンス

    2次創作同人認める「同人マーク」デザイン案、講談社公認で募集