タグ

2009年12月11日のブックマーク (4件)

  • URL踏むと「こんにちは こんにちは!!」 AmebaなうのCSRF脆弱性で“意図しない投稿”広がる

    12月10日にPC版がスタートしたサイバーエージェントのミニブログサービス「Amebaなう」で、あるURLをクリックすると、「こんにちは こんにちは!!」というフレーズとクリックしたURL文字列が自動で投稿され、「はまちや2」さんのアカウントを自動でフォローしてしまうという現象が広がった。 URLをクリックしたユーザーが意図しない機能を実行させられるWebアプリの脆弱性の一種・クロスサイトリクエストフォージェリ(CSRF)を突いたもの。同社は10日夜、URLをクリックしないようユーザーに告知。誤ってクリックした場合は投稿を削除し、はまちや2さんのフォローを外すよう呼び掛けた。11日朝までに脆弱性も修正したという。 mixiでも2005年、あるURLをクリックすると「ぼくはまちちゃん!」という日記が勝手に投稿されるという、CSRFを利用したスパムが流通したことがあった。コミュニティーサイト構

    URL踏むと「こんにちは こんにちは!!」 AmebaなうのCSRF脆弱性で“意図しない投稿”広がる
  • なぜ猫はハイリスクな細い塀の上や端っこを歩こうとするのか | 中の人

    1 : 磁石(高知県):2009/12/10(木) 18:28:00.67 ID:9Wbu9MiA ■と素描展:下関の大学教員・豊田さん、門司で開催 /福岡 下関市の大学教員、豊田滋さん(54)が さまざまな画材で描いた「と素描展」が 門司区東港町のティールーム・センガクで開かれている。 鉛筆で描いた八態をはじめ、門司港レトロ地区の建物、 草花などを万年筆や色鉛筆、顔彩などによる16点。 どの作品からも愛などへの温かいまなざしが伝わってくる。 13日まで。無料。 豊田さんの専攻は地理学。 以前からスケッチに取り組んでいたが、5、6年前から格的に描くようになった。 多忙のため身近な題材が多い中にあって「家族の一員、の親子は格好のモデル。 寝ていても動いたり、その所作が面白く、描写しながら楽しみました」と話している。 http://mainichi.jp/area/fukuoka/

  • このページへのアクセスは禁止されています - ネットショップかんたん作成サービス カラーミーショップ

    国内最大の利用店舗数!ショッピングカートサービス付ネットショップ開業ASPサービス。最高のコストパフォーマンスで売れるショップを実現。簡単、サポート充実、機能満載、デザイン自由自在、副業から数億円規模まで対応可能なサービスです。

    laddertothemoon
    laddertothemoon 2009/12/11
    「高橋幸宏が、Twitterを始めたのを記念して、作っちゃいました」
  • 『【緊急】アメーバなう利用中の皆さんへ【ご注意!】』

    友達の書き込みに「こんにちはこんにちは!!」というものがあったら 絶対にクリックしないでください!!!! アメーバスタッフさんの記事によると、 その書き込みをクリックすると自分の日記にも 自動的に同じ内容の記事が投稿されるそうです! その結果、それを見た他のアメンバーさんにも、どんどん感染していきます! これはワームというウイルスで、 まるでチェーンメールのように悪質です!! その上、プロフィールなどの個人情報が漏洩する場合があるかもしれません! 詳細は不明ですが、とても不気味です…! 「こんにちはこんにちは!!」というタイトルの日記が いつのまにか投稿されていないか、 自分の「ブログ」と「アメーバなう」で、どうかご確認を! あったら即刻削除してください!!!!!! (1日のタイムラグの後にウイルス発動するという説もあります!) 現在、ameba管理者の方でも対応できないほどのスピードで

    『【緊急】アメーバなう利用中の皆さんへ【ご注意!】』
    laddertothemoon
    laddertothemoon 2009/12/11
    なんというかもう…だいすきw