2020年8月15日のブックマーク (2件)

  • Topseller.WebStyle

    Topseller.WebStyle パスワード

    Topseller.WebStyle
    taiyow
    taiyow 2020/08/15
    「2000年前後」の例がいい加減すぎてその先に進めなかった。アプリで拡張ならガラケーにはJavaアプリがあったし、iPhoneのApp開放はカスタムファームのよる野良アプリの普及への苦肉の策。知らないなら例に出さなくていい
  • 【再発防止策】IPアドレスが外部から確認できた事態について|note株式会社

    8月14日(金)にお知らせしました、noteサービスにおいて記事投稿者のIPアドレスが記事詳細ページのソースコードから確認できてしまっていた不具合について、経緯および今後の再発防止策をご報告いたします。 改めて、みなさまの大切な情報をお預かりしているサービスにも関わらず、IPアドレスが閲覧できる状態だったこと、そして、みなさまに大きな不安や疑念を感じさせてしまったことについて、深くお詫び申し上げます。 原因及び再発防止策について 原因 投稿者のIPアドレスを意図せず露出してしまうコードが残っていました 対策 ・全ソースコードに対して、IPアドレス及びそれ以外のセンシティブな情報が露出するような同様の欠陥がないことを調査し、さらに対応するデータベースからIPアドレスのデータを削除しました ・CEO、CTO直轄の特別対策チームを結成して、直接の対策と構造的な課題や開発体制までを含めた徹底的な見

    【再発防止策】IPアドレスが外部から確認できた事態について|note株式会社
    taiyow
    taiyow 2020/08/15
    え、Noteの規模のサービスで、今まで第三者による脆弱性診断を行なってなかったの?と取れる文があって驚いた。まじで?そのスタンスがおかしいんじゃない?