タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

webとgameに関するkoyhogeのブックマーク (2)

  • | ^^ |秒刊SUNDAY|スクエニのCGIプログラムが丸見えで大変危険な状態な件

    ファイナルファンタジーやドラゴンクエストなど数々のゲームをヒットさせ日ゲーム業界をけん引してきた「スクウェアエニックス」(9684 )だが、そんな一流企業にも大きなミスが発覚してしまった。同サイトのコンテンツの一部に、一定のユーザのみ閲覧させるプログラム(CGI)を導入してあったようだが、現在そのプログラムが丸見えになってしまっている。この丸見え状態であるがゆえ、ハッカーの絶好の攻撃対象になってしまう。一刻も早く対応すべきではないか。 CGIプログラムには以下のコメントがされている # 会員限定のムービー画面の表示を行います。 # ログイン済みの場合は、ムービー画面を表示します。 # ログインしていない場合は、メンバーズサイトのログイン画面にリダイレクトします などと書かれ会員専用ページであることが分かる。 ソースは2006年のものでかなり古い、おそらく公開終了後そのまま放置し CG

    koyhoge
    koyhoge 2010/04/11
    具体的に有効な脆弱性があったの? ソースが見えることがだめなら、ソースが公開されているMTやWordPressなどを使っている企業サイトも「セキュリティ上いかがなものか」なのだろうか。馬鹿じゃないの?
  • ブラウザでQUAKE3、ウォークラフト - Engadget Japanese

    The world’s largest direct carbon capture plant just went online

    koyhoge
    koyhoge 2006/05/03
    canvasを使ってるんだろなぁ
  • 1