記事へのコメント30

    • 注目コメント
    • 新着コメント
    ya--mada
    ya--mada なるほど、単に気がついたと言うのと、報告方法を知っていると言うことね。

    2018/09/29 リンク

    その他
    bps_tomoya
    bps_tomoya 出会って7分で脆弱性発見

    2018/09/29 リンク

    その他
    laiso
    laiso "調査した結果の結論としては、プラスメッセージを利用しているかどうかの判別は、サーバーに対して連絡先の電話番号を送信することで行っていた。"

    2018/09/29 リンク

    その他
    hazeblog
    hazeblog すごい

    2018/09/29 リンク

    その他
    mikage014
    mikage014 "特に最短3分で返信をくれるSoftbank CSIRTには最大限の敬意を表します"

    2018/09/29 リンク

    その他
    penman
    penman psirtとしての活動になると思うけど、こういう対応が全てのエンタープライズの製品製造組織で実施することの困難さも物語るように感じる

    2018/09/28 リンク

    その他
    t_f_m
    t_f_m +メッセージ(プラスメッセージ)の脆弱性のヤツ

    2018/09/28 リンク

    その他
    onesplat
    onesplat LINEの社員が競合アプリの脆弱性見つけて教えてあげるという奇妙な構図になっとるな

    2018/09/28 リンク

    その他
    kote2kote2
    kote2kote2 サムネの牛魔王みたいなオッサンどこ?

    2018/09/28 リンク

    その他
    uxoru
    uxoru アイコン画像を見て反応するはてな古参ユーザー

    2018/09/28 リンク

    その他
    cad-san
    cad-san プロ達の仕事だ

    2018/09/28 リンク

    その他
    sora_h
    sora_h mitmproxy入れて覗こうとしたら何もせずとも証明書検証不備がみつかっちゃってそれ以前の問題だったって話だろうか(おもしろすぎる)

    2018/09/28 リンク

    その他
    hase0510
    hase0510 malaさんのアイコンは昔からこれっすね>ギラついたサムネ

    2018/09/28 リンク

    その他
    pmakino
    pmakino 検証開始から7分で脆弱性発見…さすがとしか言い様がない

    2018/09/28 リンク

    その他
    gomer-pyle
    gomer-pyle このギラついたサムネは何なんだw

    2018/09/28 リンク

    その他
    pero_pero
    pero_pero このアイコン懐かしい

    2018/09/28 リンク

    その他
    b-wind
    b-wind “特に最短3分で返信をくれるSoftbank CSIRTには最大限の敬意を表します”

    2018/09/28 リンク

    その他
    lovelymakichin
    lovelymakichin mala氏はLINEの人なんだ。すごっ

    2018/09/28 リンク

    その他
    amemiyashiro
    amemiyashiro IPAはセミナー予約しようとすると「添付ファイル付きのメールは破棄する」と注意たりするし。それくらいの運用が必要なのかも、と思いを馳せるけど。

    2018/09/28 リンク

    その他
    cartman0
    cartman0 時間帯によるんだろうけど凄い

    2018/09/28 リンク

    その他
    hylom
    hylom 電話番号のやり取りがされていないかを検証する課程で見つかったのか。セキュリティクラスタ強い。

    2018/09/28 リンク

    その他
    rin51
    rin51 「タイムライン」のSoftbank CSIRT宛の報告から返信まで30分弱で来るのすごい

    2018/09/28 リンク

    その他
    YarmUI
    YarmUI 検証開始7分で脆弱性発見、報告後3分で返信 スピーディー過ぎる

    2018/09/28 リンク

    その他
    dollarss
    dollarss emlファイルについてはバイナリエディタでヘッダ見てやればTextとわかるからviewすりゃ手間省けた気もするが、画一ルールなのかもしれないなと思った。

    2018/09/28 リンク

    その他
    nezuku
    nezuku MNO3社いずれのCSIRTの応答の早さと対応具合は、インフラを支える巨大会社の本気と真剣さが / あと.emlファイルに対するIPAの方の反応にそう慎重さが必要な機関であることを垣間見る

    2018/09/28 リンク

    その他
    fashi
    fashi emlってRFCだけど拡張子は定義されてないんだな

    2018/09/28 リンク

    その他
    solidstatesociety
    solidstatesociety お仕事がスピーディー

    2018/09/28 リンク

    その他
    halfrack
    halfrack “特に最短3分で返信をくれるSoftbank CSIRTには最大限の敬意を表します。”

    2018/09/28 リンク

    その他
    daruyanagi
    daruyanagi “特に最短3分で返信をくれるSoftbank CSIRTには最大限の敬意を表します。”

    2018/09/28 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    CVE-2018-0691 プラスメッセージにおける証明書検証不備について · GitHub

    CVE-2018-0691.md CVE-2018-0691 プラスメッセージにおける証明書検証不備について https://jvn.jp/jp/J...

    ブックマークしたユーザー

    • techtech05212024/02/17 techtech0521
    • koyancya2022/11/25 koyancya
    • kuwadgi2018/10/05 kuwadgi
    • mjtai2018/10/02 mjtai
    • nkoz2018/10/01 nkoz
    • morygonzalez2018/10/01 morygonzalez
    • latteru2018/10/01 latteru
    • s_ryuuki2018/09/30 s_ryuuki
    • reika2212018/09/30 reika221
    • wushi2018/09/29 wushi
    • TakayukiN6272018/09/29 TakayukiN627
    • sawarabi01302018/09/29 sawarabi0130
    • mintax2018/09/29 mintax
    • kata05102018/09/29 kata0510
    • yonexyonex2018/09/29 yonexyonex
    • sunoho2018/09/29 sunoho
    • mrtc02018/09/29 mrtc0
    • ya--mada2018/09/29 ya--mada
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事