タグ

セキュリティとはてなに関するsky-graphのブックマーク (6)

  • 2014-06-20

    はてなへのリスト型アカウントハッキングと思われる不正ログインについてのご報告と、パスワード変更のお願い 昨日6月19日(木)、はてなアカウントにおいて、ご登録ユーザーご人以外の第三者による不正なログインが発生したことを確認しました。同日、疑わしいIPアドレスからのアクセスを遮断しました。このお知らせは告知と並行して、全ユーザー様にも現在、メール送信しております。 前回告知した不正ログインと同様に、他社サービスから流出または不正取得されたアカウント情報(IDとパスワードの組み合わせ)を流用された「リスト型アカウントハッキング(リスト型攻撃)」である可能性が高いと考えています。 参考資料:「リスト型アカウントハッキングによる不正ログインへの対応方策について」(総務省) http://www.soumu.go.jp/menu_news/s-news/01ryutsu03_02000063.h

    2014-06-20
  • はてなブックマークボタンのトラッキング問題で高木浩光先生が決別ツイートをするに至った経緯まとめ - NAVER まとめ

    サービス終了のお知らせ NAVERまとめは2020年9月30日をもちましてサービス終了いたしました。 約11年間、NAVERまとめをご利用・ご愛顧いただき誠にありがとうございました。

    はてなブックマークボタンのトラッキング問題で高木浩光先生が決別ツイートをするに至った経緯まとめ - NAVER まとめ
  • 招待されずに新はてなハイク(h2)を使う方法 - ぼくはまちちゃん!

    深夜に… こんにちはこんにちは!! 日ひっそりとベータテストがスタートした 新はてなハイク ( http://h2.hatena.ne.jp/ ) なんだけど これって招待制らしくて、招待状が届かないことには中に入れないらしいんです…! (アクセスしても http://h2.hatena.ne.jp/x に飛ばされるだけ) 残念… …と、思いきや…! 招待されなくても中に入る方法が、ちゃんと用意されていたみたいなので、 ここで、わかりやすくお伝えしておきますね! (もしかしたら朝には仕様変更されているかもしれないから、興味があるなら早めにやっておいた方がいいかも?) http://h2.hatena.ne.jp/(自分のID)/setting.body_type にアクセス 「からだをえらぶ」という画面になるので、適当なものにチェックをつけて「着替える」ボタンを押す あとは「マイページ」

    招待されずに新はてなハイク(h2)を使う方法 - ぼくはまちちゃん!
    sky-graph
    sky-graph 2009/11/29
    さすがw/はてなの迷走する方向も、さすがw
  • guldeen 事件は「不正アクセス」なのか? (10/4 追記) - rna fragments

    はてなからセキュリティホールを突かれた不正アクセスについての報告があった。 「はてなブックマーク モバイル版」の脆弱性を利用した不正アクセスに関するご報告 - はてなブックマーク日記 - 機能変更、お知らせなど これは先週の連休中に騒ぎになった件。id:guldeen さんのブックマークコメントが何者かによって改竄されたという事件があったのだ。*1 当初パスワードが推測または盗難されたのではないかという話だったが、実際の手口は、いわゆるセッションハイジャックだったようだ。要するに、 guldeen さんが docomo の携帯電話からはてなにログインした ログインした状態でモバイル版はてなブックマークを利用した ログイン情報を含んだリンクがはてなのサーバの共有部分に残ってしまった 他人がはてなにアクセスした時にそのリンクが表示されてしまう状態だった 誰か(以下 X)がそのリンクをクリックし

    guldeen 事件は「不正アクセス」なのか? (10/4 追記) - rna fragments
    sky-graph
    sky-graph 2009/10/04
    "セッションを引き継いでしまった"ってのは犯人が自身のcookieを変更したってこと?
  • トップページに他の方のIDにてログイン中の情報が表示される不具合 - はてなダイアリー日記

    日 19:30頃から約1時間、はてなダイアリーのトップページに、他の方のIDにてログイン中の情報が表示される不具合が発生しておりましたので、20:30頃修正致しました。 不具合におきまして、ログインのセッションはキャッシュされておりませんでしたので、ブログの更新を行う、他のIDの登録情報を閲覧する等のログインが必要な操作は行えませんでした。 原因について 負荷対策のため、ログインしていないゲストユーザーのページをサーバー側で一時的に保存・表示するようサーバー設定を変更いたしましたが、一部設定ミスがあり、ログインしているユーザーのアクセスしたページデータが、ログインしている人以外にも表示される状態となっておりました。 影響範囲 他のIDの情報が表示されたのはダイアリートップページのみとなっており、詳細は下記のとおりです。 トップページ上部の「ようこそ○○さん」 右側のサイドバーの日記の

    トップページに他の方のIDにてログイン中の情報が表示される不具合 - はてなダイアリー日記
    sky-graph
    sky-graph 2009/09/25
    guldeenさんの件を連想したが、違うみたい
  • アカウント乗っ取り?

    b:id:guldeen に何があったのだろうか。 http://b.hatena.ne.jp/guldeen/20090921 この日を境に、ブクマエントリの様子がおかしい。 アカウント乗っ取りされたのだろうか?

    アカウント乗っ取り?
    sky-graph
    sky-graph 2009/09/22
    guldeenさんがコメントを表明した模様/hiroomiさんのブクマダイアリーともプライベートモードになってる
  • 1