タグ

セキュリティと不具合に関するeikihayaのブックマーク (2)

  • 2010 年 9 月 21 日現在のツイッターのバグ(脆弱性)について

    【お知らせ】 9 月 21 日午後 11 時頃、公式サイドから脆弱性が修正されたとの発表がありました。 はじめに 2010 年 9 月 21 日、ツイッターで深刻な脆弱性(ぜいじゃくせい)が発見され、被害が広がっています。これが何なのか、簡単に説明します。 JavaScript とマウスオーバーイベント まず、下のピンク色の枠内にマウスカーソルをすべらせてみてください。 この枠の中をマウスカーソルで触って! どうでしたか。「触ってくれてありがとう!」というメッセージが表示されましたね。 このように、ウェブページには簡単なプログラムを仕込むことができます。どのウェブブラウザー(皆さんがウェブを見る時に使うソフトウェア。インターネットエクスプローラーなど)でも共通で使える「JavaScript (ジャバスクリプト)」という言語が一般的に使われています。 今回は、ページ上のある部分にマウスカーソ

    eikihaya
    eikihaya 2010/09/22
    FirefoxだとNoscriptとかでスクリプト禁止にしてればいいんだろうが...めんどうだからTwitterとかよく使うサイトは許可してたので危ない。やっぱりいつも使うサイトもデフォルトでブロックすべきですか...
  • セキュリティホール memo - 2010.08

    》 判事が異例の論文集、反響 裁判員裁判を初の日韓比較 (産経 / Yahoo, 8/31)。今井輝幸判事による「韓国の国民参与裁判制度—裁判員裁判に与える示唆」(amazon, 楽天, ジュンク堂)。関連: 韓国の国民参与裁判制度 (中山研一の刑法学ブログ, 6/7) 推薦韓国の国民参与裁判−裁判員裁判に与える示唆−」 〜手にとってほしい今井判事の力作 (日裁判官ネットワーク, 2010.08) 》 Updates: ProcDump v2.0, Process Monitor v2.92, and a new Mark's Blog Post (Sysinternals Site Discussion, 8/30) ProcDump の使用例: The Compound Case of the Outlook Hangs (Mark's Blog, 8/24) 》 重さの原因の約

  • 1