記事へのコメント79

    • 注目コメント
    • 新着コメント
    bqn2
    bqn2 「監視」「認証」「セキュリティ」「その他」となんらんでるけど、今回の事例の再発防止になるの「その他」しかない? このページ自体cookie有効でないと表示できないのは見せるつもりがあるのか無いのか。

    2020/10/01 リンク

    その他
    rryu
    rryu 「など」には特商法に基づく表記用の連絡先も含まれることが明確になっているのに「など」でぼかすところがいまいち信頼されない原因だと思う。

    2020/10/01 リンク

    その他
    ytRino
    ytRino 一般ユーザへの真摯さアピールとしては合格かと。パスワードやらのセキュリティ対策は別の話だと分かる人には「あれ?」となるが

    2020/10/01 リンク

    その他
    akahigeg
    akahigeg 深く気にしない人向けのお知らせだ。

    2020/10/01 リンク

    その他
    Lat
    Lat "3.今後の再発防止策"でWAFとか書かれているけど、外部からのハッキングを受けて改竄されIPアドレスが確認できるようになったんでしたっけ?違うよね?設計がまずかったもしくは設計を無視して実装したんだよね?

    2020/10/01 リンク

    その他
    TakamoriTarou
    TakamoriTarou 特に新しい情報無し。

    2020/10/01 リンク

    その他
    keidge
    keidge 正直、IPアドレスのお漏らしくらいどうでもいいよと思っている。特に、NATされまくっている今のIPv4に一意性はほぼないし。

    2020/10/01 リンク

    その他
    tagomoris
    tagomoris 「いつからこの状態だったのか」が無いと影響範囲が見積もれないでしょう、というの前からだったけど、今回も無しか

    2020/10/01 リンク

    その他
    myrmecoleon
    myrmecoleon 下書き件数とかもちゃんと消したんだなあ。

    2020/10/01 リンク

    その他
    programmablekinoko
    programmablekinoko 面白いからそのままにしても良かったのに。以前IPアドレス晒す仕様の掲示板とかあったけど面白かったよ / 記事のエクスポートが無いのがノートは一番駄目

    2020/10/01 リンク

    その他
    kkobayashi
    kkobayashi システムの不具合なんだからセキュリティとか脆弱性の話じゃなくない?

    2020/10/01 リンク

    その他
    yug1224
    yug1224 “など”

    2020/10/01 リンク

    その他
    kenuuun
    kenuuun ノートみたいなサービスもっとできてほしい

    2020/10/01 リンク

    その他
    augsUK
    augsUK いつから、何が、漏れていたのかを説明する気はないんだな。原因が設計のミス、対策がセキュリティ強化なのも謎だ

    2020/10/01 リンク

    その他
    mayumayu_nimolove
    mayumayu_nimolove そんな事よりzennってサービスは個人で開発したみたいだがあっちは大丈夫なのか?

    2020/10/01 リンク

    その他
    oka_mailer
    oka_mailer 表に漏れたのは意図せずとしても、裏側で収集・記録してた目的が何なのか説明ないのが気になるなぁ。

    2020/10/01 リンク

    その他
    igtm
    igtm nuxtのssrだとサーバーサイドで保持した変数がwindow.__NUXT__に保持されるんだけど、開発者は裏側意識せず使ってると気づきにくいのはわかる。でもipアドレスをapiで返して何に使ってたんだろうか?謎

    2020/10/01 リンク

    その他
    naggg
    naggg 時期や範囲がわからないんだよなぁ

    2020/10/01 リンク

    その他
    kazkun
    kazkun なんだろう、違和感しかない。

    2020/10/01 リンク

    その他
    ducktoon
    ducktoon なんかIP程度で対応が仰々しいな。こんなん、やましいことをしてた人が問題なんだから何もしなくていいぐらいなのに。

    2020/09/30 リンク

    その他
    arx0balest
    arx0balest Vue + Rails なんてガラパゴスジャパン技術使ってる低技術力の会社のサービスなんて、まぁこんなもんだろう。自社のAPIが何レスポンスしてるか今まで知らんかったとか信じられんレベルw 関わりたくないね。

    2020/09/30 リンク

    その他
    adwhing
    adwhing これぐらいしかできんわな

    2020/09/30 リンク

    その他
    fumisan
    fumisan 設計に問題あると認めているのに再発防止策はセキュリティばかりしても意味ないのでは? “本件が起こった主な原因は、システム実装時の考慮漏れによって、”

    2020/09/30 リンク

    その他
    rrringress
    rrringress WAFで防ぐものではないだろうな

    2020/09/30 リンク

    その他
    yoiIT
    yoiIT なぜ考慮漏れしたのか?を突き止めないと再発するよね。他にも考慮漏れ疑いが残る報告。>“主な原因は、システム実装時の考慮漏れによって、投稿者のIPアドレスを意図せず露出してしまうコードが残っていたこと”

    2020/09/30 リンク

    その他
    rub73
    rub73 ひとりのVtuberが消えた

    2020/09/30 リンク

    その他
    go_kuma
    go_kuma 詫び石配布いつ?(違

    2020/09/30 リンク

    その他
    takeshiketa
    takeshiketa これがザ・プロダクトデザインでござーい

    2020/09/30 リンク

    その他
    saikyo_tongaricorn
    saikyo_tongaricorn 自然消火待ってるのかと思ったらまた燃やすのか……

    2020/09/30 リンク

    その他
    taruhachi
    taruhachi 「システム実装時の考慮漏れ」??だったら仕様と異なるのでテストで判明する筈。どう考えても設計時の考慮漏れだろ。

    2020/09/30 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    noteでソースコードからIPアドレスが確認できた事態に関する追加報告とお詫び|note株式会社

    8月14日にご報告しました、note株式会社(以下、「当社」)が運営するメディアプラットフォームnoteにお...

    ブックマークしたユーザー

    • potorisu2022/09/15 potorisu
    • tanupig2022/08/02 tanupig
    • yyamano2020/12/14 yyamano
    • thotentry_hatebu1972020/12/12 thotentry_hatebu197
    • pmakino2020/11/29 pmakino
    • nanoha32020/10/06 nanoha3
    • wktk_msum2020/10/04 wktk_msum
    • naglfar2020/10/02 naglfar
    • mas-higa2020/10/02 mas-higa
    • cacacactus2020/10/02 cacacactus
    • toshiharu_z2020/10/01 toshiharu_z
    • nstrkd2020/10/01 nstrkd
    • bqn22020/10/01 bqn2
    • nico-at2020/10/01 nico-at
    • W53SA2020/10/01 W53SA
    • zu22020/10/01 zu2
    • mutevox2020/10/01 mutevox
    • iixxx2020/10/01 iixxx
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事