2012年5月25日のブックマーク (2件)

  • cookieの削除は効果なし? 「supercookie」による行動追跡を防ぐには

    cookieを使ったデータ追跡は今に始まったことではない。だが「supercookie」と呼ばれる最先端の追跡技術が、その様相を一変させている。 ほとんどのユーザーはトラッキングcookieについて、少なくとも耳にしたことはあるだろう。主要なWebブラウザは全て、ユーザーがこのcookieをある程度コントロールできるようにしている。しかしsupercookieが自分たちのシステムを侵略していることを知るユーザーはほとんどいない。supercookieは従来のトラッキングcookieよりもはるかに多くのデータを収集し、削除するのも極めて難しい。 supercookie(別名Flash cookie)は、Adobe Flash Playerのプラグインによって作成されるローカル共有オブジェクト(LSO)を指すことが多い。ユーザーはFlashベースのアニメーションや動画を見るために、Webブラウ

    cookieの削除は効果なし? 「supercookie」による行動追跡を防ぐには
    mumincacao
    mumincacao 2012/05/25
    あと何回 FlashCookie は最新技術扱いされるのかなぁ?(・x【みかん
  • JVNDB-2012-002512 - JVN iPedia - 脆弱性対策情報データベース

    PHP の rfc1867.c 内のファイルアップロードの実装は、name 値に含まれる無効な [ (始め角括弧) の文字を適切に処理しないため、サービス運用妨害 (不正な $_FILES のインデックス) 状態となる、または複数のファイルがアップロードされる際に、ディレクトリトラバーサル攻撃を実行される脆弱性が存在します。

    mumincacao
    mumincacao 2012/05/25
    あらやだこれまた範囲おっきな上に条件ゆるゆるなのが・・・ (´・ω【みかん