記事へのコメント52

    • 注目コメント
    • 新着コメント
    daybeforeyesterday
    daybeforeyesterday うーむ

    2019/02/02 リンク

    その他
    otakumesi
    otakumesi Webに疎い開発者の「流行りのvueにリプレイスしたい!」みたいなノリの要求を受け入れた結果、data属性に重要な情報を埋め込む実装を許しちゃった、みたいな妄想をしている

    2019/01/31 リンク

    その他
    konisimple
    konisimple 今度は個人情報漏洩案件になってしまった。 今回のほうが初歩的なミスで、メンテ後にちゃんとチェックしなかったことが伺える。 会社的には今回の件をすごく軽いことに見てそう。せっかく買ったのにもったいない

    2019/01/31 リンク

    その他
    hate_nao
    hate_nao せせり先生が売却したやつか。

    2019/01/30 リンク

    その他
    joker1007
    joker1007 あー、関係者が皆馬鹿なんですねー……、という事案。

    2019/01/30 リンク

    その他
    tokuniimihanai
    tokuniimihanai ハッシュ化パスワードとソルトが漏れたってことは、パスワードも変更する必要ありそう/サービス売却した先が5回も問題起こすとは製作者も考えてなかっただろうな‥‥

    2019/01/30 リンク

    その他
    ghostbass
    ghostbass return Json(repo.GetUser(userId)); // asp.net風 みたいなやつ?hash値とsaltとemailが同時に…って何

    2019/01/30 リンク

    その他
    b4takashi
    b4takashi 個人開発者が対策していたものを無効化したらしいから、「最初から対策してなかった」という宅ふぁいる便よりタチが悪いともいえる

    2019/01/30 リンク

    その他
    estragon
    estragon ジラフってとこが運営らしいけど、ちょっと対応がひどいな。

    2019/01/30 リンク

    その他
    gazi4
    gazi4 https://www.huffingtonpost.jp/2018/01/17/peing_a_23335512/ これ1年前か

    2019/01/30 リンク

    その他
    stk132
    stk132 userテーブルにハッシュ済みパスワード、ソルトが一緒に入ってて、そのレコードを丸ごとjsonにしてフロントに引き渡してるとかじゃないよね?まさかね?

    2019/01/30 リンク

    その他
    rti7743
    rti7743 いい加減に適当に作られたプログラムだな。ただ、これでも稼げてしまう。プログラムの出来とカネは関係ないからなあ・・・

    2019/01/30 リンク

    その他
    teracy_junk
    teracy_junk 『任意のPeingユーザーページのHTMLソースに、ユーザーのメールアドレス、ハッシュ化パスワード、ソルトと思われる文字列が公開になっていた』熱い

    2019/01/30 リンク

    その他
    marmot1123
    marmot1123 このレベルのセキュリティ事故(事象では無い)があったら、長期メンテでちゃんと安全を確認するのが普通だと思った。

    2019/01/30 リンク

    その他
    ka-ka_xyz
    ka-ka_xyz うまくハンドリング出来てないオフショア開発感(もし内製でこれだとしたら本気で開発体制見直した方が良くね?)

    2019/01/30 リンク

    その他
    xlc
    xlc 脆弱性とは何かを理解していないエンジニアが作った感じだな。全体がこんな作りで手がつけられないのだと推測。

    2019/01/30 リンク

    その他
    manaten
    manaten vueでSSRしてるのね。サーバーサイドのオブジェクト加工したものpropsで渡してて、その際に不要なプロパティを除去するの忘れてたりすると起こりえそうな話ではある。

    2019/01/30 リンク

    その他
    tarotheripper
    tarotheripper 「メンテが明けるとどうなる?」「知らんのか メンテが始まる」

    2019/01/30 リンク

    その他
    deep_one
    deep_one コメントを見て。デバッグ用にシステムが管理している情報をつけて出す機能をオンにしたまま忘れているというパターンかな。

    2019/01/30 リンク

    その他
    kazuya53
    kazuya53 買い取ったサービスまともに保守できる能力が無いのか

    2019/01/30 リンク

    その他
    sds-page
    sds-page 塩対応

    2019/01/30 リンク

    その他
    Tomosugi
    Tomosugi ここって麻生家の意識高い跡取りの会社じゃなかったっけ?

    2019/01/30 リンク

    その他
    hilde
    hilde みんなはやく逃げて(真顔

    2019/01/30 リンク

    その他
    jt_noSke
    jt_noSke やめンて!

    2019/01/30 リンク

    その他
    kote2kote2
    kote2kote2 セキュリティ担当のエンジニアがいないのか?

    2019/01/30 リンク

    その他
    uturi
    uturi こういう基本的な部分でのセキュリティが脆弱だと、そのうち開き直って公開したままで利用規約を変更しそうな気がする。

    2019/01/30 リンク

    その他
    chikoshoot
    chikoshoot 宣言する期日が短すぎるところは信用できない。

    2019/01/30 リンク

    その他
    PrincessGorilla
    PrincessGorilla メルアド?メアド?(気になるポイントそこ)

    2019/01/30 リンク

    その他
    taku-o
    taku-o 技術者が居ないみたい?メンテ明ける前の確認作業でこのレベルの問題を拾えないのはかなり厳しい

    2019/01/30 リンク

    その他
    strangerxxx
    strangerxxx peeing

    2019/01/30 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    脆弱性発覚の「Peing -質問箱-」、メンテ明けるも“メルアド公開状態” 再メンテへ

    第三者にアカウントを悪用される脆弱(ぜいじゃく)性が見つかり、1月28日夜からメンテナンスを実施して...

    ブックマークしたユーザー

    • tamu222i2019/02/23 tamu222i
    • kaokaopink2019/02/08 kaokaopink
    • daybeforeyesterday2019/02/02 daybeforeyesterday
    • pmakino2019/02/01 pmakino
    • sawarabi01302019/01/31 sawarabi0130
    • arihoshino2019/01/31 arihoshino
    • tokishi482019/01/31 tokishi48
    • otakumesi2019/01/31 otakumesi
    • konisimple2019/01/31 konisimple
    • ddfdfhb2019/01/31 ddfdfhb
    • cubed-l2019/01/31 cubed-l
    • diveintounlimit2019/01/30 diveintounlimit
    • hate_nao2019/01/30 hate_nao
    • joker10072019/01/30 joker1007
    • whitz2019/01/30 whitz
    • igatea2019/01/30 igatea
    • mjtai2019/01/30 mjtai
    • negima19762019/01/30 negima1976
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事