タグ

2005年4月25日のブックマーク (2件)

  • ITmedia エンタープライズ:大量の「はまちちゃん」を生み出したCSRFの脆弱性とは?

    「mixi」上で、あるURLをクリックすると「ぼくはまちちゃん!」という日記が勝手にアップされてしまうという現象が多発した。その原因はCSRFの脆弱性だ。 4月19日以降、ソーシャル・ネットワーキングサイトの「mixi」で、URLをクリックすると勝手に「ぼくはまちちゃん!」というタイトルで日記がアップされてしまうという現象が多発した。 サービスを提供しているイー・マーキュリーでは、この現象について一応の対処は取った模様だ。ただ、技術的な詳細については「ハッキングでもなく、サーバ攻撃やウイルスでもない。ID盗難などの被害は発生していない」という回答のみで、「それ以上はコメントできない」と述べるにとどまっている。 だがある意味、このコメントは正しい。「はまちちゃん」現象は、ウイルスなどの仕業ではないからだ。 正規ユーザーの操作で「意図しない」結果に URLをクリックすると勝手に日記が書き込まれ

    ITmedia エンタープライズ:大量の「はまちちゃん」を生み出したCSRFの脆弱性とは?
    alcus
    alcus 2005/04/25
  • ニコンのRAW画像暗号が解読される | スラド

    suexec曰く、"CNET Japanの記事によると、マサチューセッツ州在住のプログラマーDave Coffin氏がリバースエンジニアリングにて、ニコン製デジタルカメラのRAW画像スクランブルを解除したようだ。これによりユーザーはNikon Captureに縛られることなく、他社の画像変換ソフトを使う道が開けたことになる。人によっては、高価なNikon Captureを買う必要も少なくなり嬉しいはず。 記事ではこの件へのAdobe社の対応に注目が集まっている。ニコンの暗号化によって完全対応が出来なかったAdobe社がこのハック情報を取り入れるどうかだ。しかしながらそれは難しそうだ。"

    alcus
    alcus 2005/04/25