タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

CSRFと2008年に関するkaito834のブックマーク (2)

  • サウンドハウスで今度は氏名ダダ漏れの可能性 - :)

    http://www.soundhouse.co.jp/ http://www.itmedia.co.jp/news/articles/0804/07/news006.html どんだけ脆弱なサイトなのかとチェックしていたら、メールアドレスと氏名が流出する可能性があることに気づいた。 サウンドハウスの「お友達に勧める」機能。 これを悪用すれば以前話題になったAmazonの「お友だちに知らせる」機能と同じようなことが起こるのでは。 方法 サウンドハウスにログインしている状態で以下のURLを踏むと、「ToAddr=」宛に自分の氏名・メールアドレスが送信される。 http://www.soundhouse.co.jp/shop/TellaFriendSend.asp?ToAddr=xxx@gmail.com&Message=test&x=87&y=13&Item=1230%5E578603&Me

    サウンドハウスで今度は氏名ダダ漏れの可能性 - :)
    kaito834
    kaito834 2011/06/26
    2008年4月、サウンドハウスに CSRF の脆弱性が存在した模様。「...ログインしている状態で以下のURLを踏むと、「ToAddr=」宛に自分の氏名・メールアドレスが送信される」 via http://b0gus.blog6.fc2.com/blog-entry-313.html
  • TwitterにCSRF脆弱性:フォロワーを増やせるバグの存在が明らかに

    文:Ryan Naraine(Special to ZDNet.com) 翻訳校正:石橋啓一郎 2008-08-01 09:46 米国時間7月27日、TechCrunchのJason Kincaid氏は「johng77536」氏と呼ばれるユーザーが、人気の高いマイクロブログサービスで何千人ものフォロワー(購読者)を短期間に集めることを可能にした、Twitterの明らかな脆弱性について記事を書いた。 この「johng77536」氏のアカウントはその後無効にされたが、Twitterセキュリティホールと弱点を追跡しているあるセキュリティ研究者が、「フォロー」システムを簡単にもてあそぶことができる新たな脆弱性を発見した。 Aviv Raff氏は、同氏の発見の詳細について説明する、TwitPwn.comと呼ばれる新しいサイトを立ち上げた。 Twitterには、攻撃者が被害者に、自動的に攻撃者をフォ

    TwitterにCSRF脆弱性:フォロワーを増やせるバグの存在が明らかに
    kaito834
    kaito834 2010/07/24
    2008年に発見された Twitter の CSRF の脆弱性に関する記事。日本ならば、過去に mixi, Amebaなう, pixiv で CSRF が確認された。
  • 1