記事へのコメント3

    • 注目コメント
    • 新着コメント
    nilab
    nilab 「両社の対応スピード感等に大きな差が感じました。LINE には7月12日に脆弱性報告し、2週間後に修正され、一ヶ月後に賞金を講座に振り込まれました。Yahoo はバグバウンティプログラムが存在しないので、8月5日にIPA経由で

    2019/12/23 リンク

    その他
    ritou
    ritou これはAuthZ Serverが仕様通りに実装されていることの認定ではありますが、今回の対象のSDKのところまで安全なことを保証しているわけではないですね。 > OpenID Foundation で発行した Certification には安全性レベルの定義はない

    2019/12/20 リンク

    その他
    niconegoto
    niconegoto “OAuth の idP 両社の脆弱性を見つけ、50万円賞金もらって終わりと思ったらいつの間に両社経営統合されました”

    2019/12/19 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    OAuth2.0を復習してLINEとヤフーの脆弱性見つけたら両社が経営統合された | Nevermoe's Blog

    0x00 背景 一 Web Pentester の立場から、毎回 OAuth 連携の案件が来る時に、どこが診断する必要なのか...

    ブックマークしたユーザー

    • Shisama2021/05/23 Shisama
    • t_f_m2021/05/23 t_f_m
    • takamii2282020/04/16 takamii228
    • programmablekinoko2019/12/25 programmablekinoko
    • motchang2019/12/25 motchang
    • rinsuki2019/12/23 rinsuki
    • raimon492019/12/23 raimon49
    • yagipass2019/12/23 yagipass
    • alphabet_h2019/12/23 alphabet_h
    • nilab2019/12/23 nilab
    • mikage0142019/12/22 mikage014
    • asayamakk2019/12/21 asayamakk
    • quodius2019/12/21 quodius
    • onetwodon2019/12/20 onetwodon
    • delphinus352019/12/20 delphinus35
    • daiki_172019/12/20 daiki_17
    • BuchuntaGo2019/12/20 BuchuntaGo
    • kutakutatriangle2019/12/20 kutakutatriangle
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事