タグ

2017年6月27日のブックマーク (2件)

  • メルカリの個人情報流出、陥った「no-cache」の罠

    フリーマーケットサービスのメルカリで個人情報が流出する事故が起こった。iOS/Androidアプリ版ではなくWebアプリ版で起こった。あるユーザーが自分の情報を表示しようとすると、他のユーザーの情報が表示されてしまうというものだ。 第三者の情報を閲覧できる状態になっていた可能性があるユーザーは5万4180人。このうち、住所・氏名・メールアドレスが見える状態になっていたユーザーは2万9396人だという。 第三者の情報を閲覧できる状態になっていた可能性があるユーザーでも、特定の条件を満たさなければ、実際には住所・氏名・メールアドレスが見える状態にはならなかったという。メルカリは、そうした条件には二つのケースがあるとしている。 第1のケースは、障害が発生した2017年6月22日の9時41分から15時5分の間にWeb版メルカリにログインしてアクセスし、そのときに閲覧したページがキャッシュサーバーに

    メルカリの個人情報流出、陥った「no-cache」の罠
    matsubobo
    matsubobo 2017/06/27
    罠じゃねーし
  • 「至急修正をお願いします」

    修正じゃねえよ!!!!!!!!!!!!!!!!!!!! お前が前回指示した内容通りにこっちは作ってんだよ!!!!! そういうのは「変更」っつうんだ覚えとけ能無し! 何度も何度も内容変えやがって、 修正するべきなのはお前の脳みそだ! 死ね!! p-いえす (私からみての)修正をお願いします そういうことか でも社外にとってはそれは変更だっつてんだよオイ教育

    「至急修正をお願いします」
    matsubobo
    matsubobo 2017/06/27
    このような場合は何が原因での変更なのかがわかるように「要件の変更による、コードの変更が完了しました。」って感じで返信してる。