タグ

関連タグで絞り込む (279)

タグの絞り込みを解除

YahooJapanに関するtsupoのブックマーク (273)

  • 「Tポイント」不正利用が27件発覚 第三者がYahoo!JAPAN IDと不正連携

    カルチュア・コンビニエンス・クラブは7月26日、Tポイントカードユーザーになりすました第三者がT-IDとパスワードを使用してTポイントの管理サイト「Tサイト」にログインし、同IDとひも付くTカード番号を不正にYahoo! JAPAN IDと連携し、Tポイントを利用していたことを15日に確認したと発表した。身に覚えがないポイント利用履歴があると申し出たユーザーは26日午前10時時点で27件。 調査した結果、外部からの侵入などによる同社からのT-ID・パスワードの漏えいは確認していないという。問題発覚後、「Tサイト」でユーザー情報の一部を非表示にする対策を行ったため、「今回の手口による不正利用については対策を実施済み」としている。不正利用が確認されたユーザーへは、ポイントの補償を含めて個別に対応している。 ユーザーに対しては、身に覚えの無いYahoo! JAPAN IDとTカード番号の連携完了

    「Tポイント」不正利用が27件発覚 第三者がYahoo!JAPAN IDと不正連携
    tsupo
    tsupo 2013/07/29
    Tポイントカードユーザーになりすました第三者がT-IDとパスワードを使用してTポイントの管理サイト「Tサイト」にログインし、同IDとひも付くTカード番号を不正にYahoo! JAPAN IDと連携し、Tポイントを利用
  • Yahoo!知恵袋にXSS脆弱性 ユーザーの指摘受けヤフーが修正

    脆弱性を利用し、バラク・オバマ米大統領が質問しているかのように見せかけるJavaScriptが埋め込まれるなど、いたずらも行われていた。画像は、埋め込まれたJavaScriptの挙動を再現したもの 脆弱性があったのは、「あなたが最近見たQ&A」機能。複数のユーザーが知恵袋の投稿などを通じて指摘しており、脆弱性について解説するブログも話題になっていた。 ヤフーは、ブログの指摘を見た社員からの報告を受け、22日朝に脆弱性を認知し、22日昼までに対処したという。 関連記事 WordPressの更新版公開、XSSなどの脆弱性を修正 従来バージョンのユーザーに対し、ただちにWebサイトをアップデートするよう強く勧告している。 Google、脆弱性情報に支払う報奨金を大幅アップ Googleは、同社の主要アプリケーションの脆弱性を見つけることの難しさを勘案して、報償額を大幅に引き上げた Apple、O

    Yahoo!知恵袋にXSS脆弱性 ユーザーの指摘受けヤフーが修正
    tsupo
    tsupo 2013/07/22
    「Yahoo!知恵袋」にクロスサイトスクリプティング(XSS)の脆弱性 / 修正済み
  • 7月から「Yahoo!ポイント」が「Tポイント」に--ネットのIDはYahoo!に

    ヤフーとカルチュア・コンビニエンス・クラブ(CCC)は6月4日、7月1日に「Yahoo!ポイント」を「Tポイント」に切り替え、「T-ID」を「Yahoo! JAPAN ID」に統一することを発表した。両社は2012年6月に戦略的資・業務提携を締結していた。 7月以降は「Yahoo!ショッピング」や「Yahoo!ゲーム」など、ヤフーの16サービスで付与しているYahoo!ポイントがTポイントに切り替わる。そのため、ネットだけでなく「TSUTAYA」や「ファミリーマート」など、日全国のTポイント提携店舗でポイントを貯めたり使ったりできるようになる。すでに貯まっているYahoo!ポイントは自動的にTポイントに移行される。 一方で、TSUTAYA onlineなどで使用されていたT-IDは、Yahoo! JAPAN IDに統一し、今後はYahoo! JAPAN IDのみでネット上でのTポイント

    7月から「Yahoo!ポイント」が「Tポイント」に--ネットのIDはYahoo!に
    tsupo
    tsupo 2013/06/05
    Yahoo!ポイントがTポイントに切り替わる / TSUTAYA onlineなどで使用されていたT-IDは、Yahoo! JAPAN IDに統一 ← 今後は、一切、「Yahoo!ショッピング」を使わないようにした方がいいな
  • ヤフーのメール誤送信--新たに9万4317人分が判明

    ヤフーは5月29日、「ヤフオク!」の一部ユーザーへのメール誤送信に関する最新の調査結果を発表した。同社は5月27日、ヤフオク!を利用する最大835人のユーザーに対し、1427人分の「Yahoo! JAPAN ID」と「メールアドレス」を組み合わせたリストをメールで誤送信していた。 調査を続けたところ、新たに最大179人に9万4317人分のYahoo! JAPAN IDとメールアドレスを組み合わせたリストを送信していたことが判明したとしている。なお、調査は完了しており、対象人数がこれ以上増えることはないという。 誤送信の原因は、社内で一部のストア(出店者)からのメールマガジンを受け取る設定にしていたユーザーに対して、メールマガジンを送る際に担当者がオペレーションを誤ったことによるもの。同社では、対象者に個別にメールで謝罪するとともに、届いたメールの削除を求めたとしている。 また、今回の事故を

    ヤフーのメール誤送信--新たに9万4317人分が判明
    tsupo
    tsupo 2013/05/30
    新たに最大179人に9万4317人分のYahoo! JAPAN IDとメールアドレスを組み合わせたリストを送信していたことが判明
  • ヤフー、終了予定だった「Yahoo!ブックマーク」を継続へ

    ヤフーは5月29日、サービス終了を告知していたオンラインブックマークサービス「Yahoo!ブックマーク」を継続することを発表した。多くのユーザーからサービス継続を求める声があったことから、社内で協議した結果、一部機能を除いた形で継続することにしたという。 サービス継続にともない、9月3日以降に利用できなくなる機能は以下のとおり。 ソーシャルブックマーク機能(ブックマーク公開、人気ブックマーク閲覧) ブログパーツ(「Yahoo!ブックマークに登録」ボタン・アイコン) ブックマーク検索機能 サムネイルの表示 URL情報の表示 ソーシャルブックマーク機能を利用したいユーザーについては、Yahoo!ブックマークデータをエクスポートして「はてなブックマーク」などへの移行を勧めている。また、ブログパーツ機能として提供している「Yahoo!ブックマークに登録」ボタン・アイコンは、9月3日以降、クリックし

    ヤフー、終了予定だった「Yahoo!ブックマーク」を継続へ
    tsupo
    tsupo 2013/05/30
    「Yahoo!ブックマーク」、継続することになったものの、「ソーシャルブックマーク機能」は利用できなくなるのか! プライベートなブックマークとして使ってね! ってことですね
  • ヤフー、1427人分のメアドとYahoo!JAPAN ID入りメール誤送信 「ヤフオク!」ユーザー835人に 担当者のミスで

    ヤフー、1427人分のメアドとYahoo!JAPAN ID入りメール誤送信 「ヤフオク!」ユーザー835人に 担当者のミスで ヤフーは5月27日、1427人分のYahoo!JAPAN IDとメールアドレスの組み合わせリストを、835人の「ヤフオク!」ユーザーに対してメールで誤送信するという事故が発生したと発表した。担当者のオペレーションミスが原因で、先日発表した不正アクセスによるユーザーID・パスワード流出とは関係ないとしている。 誤送信が行われたのは5月25日午後9時ごろ。社内でのメールマガジン作業中に担当者がデータの指定をミスし、「ヤフオク!」上の一部出店者からのメールマガジンを受け取るためにユーザーが登録したメールアドレスとYahoo!JAPAN IDの組み合わせ1427人分が文に記載されたメールを、835人に誤送信したという。 誤送信されたリストに含まれていた1427人のユーザー

    ヤフー、1427人分のメアドとYahoo!JAPAN ID入りメール誤送信 「ヤフオク!」ユーザー835人に 担当者のミスで
    tsupo
    tsupo 2013/05/27
    社内でのメールマガジン作業中に担当者がデータの指定をミス / メールアドレスとYahoo!JAPAN IDの組み合わせ1427人分が本文に記載されたメールを、835人に誤送信
  • ヤフー、1427名分のIDとメールアドレスのリストを誤送信--ヤフオク!の一部ユーザーに

    ヤフーは5月27日、「ヤフオク!」において、一部のユーザーに別のユーザーの情報を含むメールを誤送信したことを明らかにした。 ヤフーによれば、2013年5月25日21時頃、ヤフオク!を利用する最大835名のユーザーに対し、1427名分の「Yahoo! JAPAN ID」と「メールアドレス」を組み合わせたリストをメールで送信。リストは添付ファイルではなく、文として送られたという。 このメールアドレスは、ヤフオク!上の一部ストア(出店者)からのメールマガジンを受け取るためにユーザーが登録したものだという。 事故の原因は、メールマガジンを送信するための社内作業の最中に、担当者がオペレーションを誤ったことによるもので、先日発表した不正アクセスの件とは関係がないとしている。 ヤフーでは、既にメールの送信が完了してしまったユーザーに対して個別に連絡し、謝罪とともに、届いたメールの削除を依頼したいう。ま

    ヤフー、1427名分のIDとメールアドレスのリストを誤送信--ヤフオク!の一部ユーザーに
    tsupo
    tsupo 2013/05/27
    ヤフオク!を利用する最大835名のユーザーに対し、1427名分の「Yahoo! JAPAN ID」と「メールアドレス」を組み合わせたリストをメールで送信。リストは添付ファイルではなく、本文として送られた ///
  • 「当社サーバへの不正なアクセスについて」(5/17発表)の追加発表 - Yahoo! JAPAN - プレスリリース

    指定されたURLは存在しません。 URLが正しく入力されていないか、このページが削除された可能性があります。

    「当社サーバへの不正なアクセスについて」(5/17発表)の追加発表 - Yahoo! JAPAN - プレスリリース
    tsupo
    tsupo 2013/05/23
    「前回の最大2200万IDのうち、148.6万件については、不可逆暗号化されたパスワード、パスワードを忘れてしまった場合の再設定に必要な情報の一部が流出した可能性が高いことを確認」
  • ヤフー パスワード148万人分流出か NHKニュース

    今月17日、インターネット検索大手「ヤフー」のサーバーに対する不正なアクセスで、会員およそ2200万人分のIDが流出したおそれがあることが分かった問題で、ヤフーは、23日、このうち148万人分のパスワードも流出していた可能性が高いと発表しました。 ヤフーでは、パスワードが流出した可能性が高い利用者に対し、24日以降、パスワードを再設定するよう呼びかけています。

    tsupo
    tsupo 2013/05/23
    2200万人分のIDが流出したおそれがあることが分かった問題で、ヤフーは、このうち148万人分のパスワードも流出していた可能性が高いと発表 ← パスワードも漏れてたのかよ!!
  • 当社サーバへの不正なアクセスについて Yahoo! JAPAN - プレスリリース

    指定されたURLは存在しません。 URLが正しく入力されていないか、このページが削除された可能性があります。

    当社サーバへの不正なアクセスについて Yahoo! JAPAN - プレスリリース
    tsupo
    tsupo 2013/05/18
    4月2日に発生した不正アクセスを受けて監視体制を強化していたところ、不審なログインを検知した / サーバと外部との通信量からみると流出した可能性は否定できない
  • ヤフー:不正アクセス ID2200万件流出の可能性- 毎日jp(毎日新聞)

    tsupo
    tsupo 2013/05/18
    流出した可能性があるのはIDだけで、パスワードや、パスワードを再設定する際の本人確認に必要な情報などは含まれていないという
  • Yahoo!のサーバに再び不正アクセス、ID流出の疑い

    ヤフーは5月17日、同社サーバに外部から不正アクセスが行われたと発表した。最大2200万件のIDのみを抽出したファイルが作成され、「そのファイルが外部に流出したかどうかは確認できていないが、サーバと外部との通信量から流出した可能性は否定できない」という。 同社によると、16日午後9時ごろにYahoo! JAPAN IDを管理しているサーバへの不正アクセスが確認された。IDのみを抽出したファイルには、パスワードやパスワードを忘れたときに必要な「秘密の質問」といった、ID以外のデータは含まれていないという。IDはサービス上に表示されて誰でも見ることができる公開情報であり、IDだけでログインされることはないとしている。 同社では4月にもサーバへの不正アクセスが発覚。今回の事件は、監視体制を強化している中で不審なログインを検知したことをきっかけに判明した。同社は、「前回の不正アクセス後に実施した対

    Yahoo!のサーバに再び不正アクセス、ID流出の疑い
    tsupo
    tsupo 2013/05/18
    最大2200万件のIDのみを抽出したファイル / 「対策を徹底できずユーザーの皆様にご心配をおかけすることとなってしまったことを深くお詫び申し上げます」とコメント
  • ヤフー 2200万人分のID流出か NHKニュース

    インターネット検索大手「ヤフー」のサーバーから、会員およそ2200万人分のIDを抜き取ろうとする不正なアクセスがあったことが分かりました。 パスワードなどが流出したおそれはないということですが、会社側では、念のためパスワードを変更するなどの対策を取って欲しいと呼びかけています。

    tsupo
    tsupo 2013/05/18
    最大で会員のIDおよそ2200万人分の情報が抽出されたファイルが作成され、サーバーから取り出せる状態になっていた / 外部との通信の状況から、流出している可能性は否定できない ← 前回よりひどいことに
  • gooIDやYahooが標的 会員サービス狙う不正アクセスの狙いは

    2013年4月に入ってから、複数の会員サービスを狙った大規模な不正アクセスのニュースが相次いでいる。NTTレゾナントが運営する同社のサービス「gooID」の10万ともいわれるアカウントへの不正なログイン要求と、ヤフーが運営する「YAHOO! JAPAN」(以降Yahoo)で、127万件にも及ぶアカウント情報の窃取が試みられた二つの事件である。現在のところ両事件とも実害が発生したといった報道はなく、幸いながら最悪の事態を回避できているように見える。 NTTレゾナントは、gooIDで認証が突破された可能性のあるアカウントをロックし、ログイン時に再度パスワードを設定しなければサービスを利用できないようにする措置をとったという(写真1)。Yahooでは不正プログラムを発見し、強制終了することで情報流出の被害をい止めた。外部への情報流出は阻止できたため、当該利用者への告知や案内などは特にしていない

    gooIDやYahooが標的 会員サービス狙う不正アクセスの狙いは
    tsupo
    tsupo 2013/04/09
    すでに「多くのサイトでも同様に攻撃を受けており、その多くはサイトの運営者さえ気づかないうちに、利用者の認証情報がいつの間にか取得されている」可能性がある
  • Yahoo!のサーバに不正アクセス、「情報漏えい前に遮断」と発表

    Yahoo! JAPANに侵入した不正プログラムが、約127万件のデータを外部に送信しようとしていたという。 ヤフーは4月4日、「Yahoo! JAPAN」を管理するサーバへの不正アクセスを検知したと発表した。システムに侵入した不正プログラムが大量のデータを外部に送信する直前に遮断したという。 同社によると、2日の午後9時過ぎに不正プログラムが作動しているのを発見。Yahoo! JAPANのユーザー名、不可逆暗号化されたパスワード、登録メールアドレス、パスワードを忘れた場合の再設定に必要な情報の一部を抽出した、約127万件のデータのファイルが作成されていた。同社はこの時点で不正プログラムを強制停止させ、データが外部に持ち出されるのをブロックしたという。 ヤフーは、不正アクセスを防止するための対策を講じているものの、「今回の事態を厳粛に受けとめ、全社を挙げて原因究明と再発防止に取り組む」と説

    Yahoo!のサーバに不正アクセス、「情報漏えい前に遮断」と発表
    tsupo
    tsupo 2013/04/04
    システムに侵入した不正プログラムが大量のデータを外部に送信する直前に遮断 ← どうやって浸入したのか。何か脆弱性があって、そこを突かれたのか、ソーシャルハッキング的な手法でやられたのか。
  • Yahoo!JAPANの論文検索サービスが終了

    ヤフーは3月19日、学術論文を検索できる「Yahoo!検索(論文)」のサービスを終了した。 国立情報学研究所の論文検索サービス「CiNii」と連携し、2010年11月にスタートしたサービス。論文タイトルや著者名などで検索したり、出版年を指定した絞り込み検索などが可能だった。 関連記事 Yahoo!JAPANに論文検索 CiNiiの400万件が対象 「Yahoo!検索」に論文検索機能が加わった。国立情報学研究所(NII)の論文データベース「CiNii」のデータを検索できる。 変わるAPIのエコシステム ヤフーはなぜ、検索APIを有料にしたか TwitterAPI利用制限が厳しくなり、ヤフーが検索API有料化を発表し……昨年は、大規模サービスのAPI公開姿勢に大きな変化があった年だった。無料・オープン・シェアが当たり前だったネットが、「普通」のビジネスになりつつあるのかもしれない。 関連リン

    Yahoo!JAPANの論文検索サービスが終了
    tsupo
    tsupo 2013/03/19
    ヤフーは3月19日、学術論文を検索できる「Yahoo!検索(論文)」のサービスを終了 / 国立情報学研究所の論文検索サービス「CiNii」と連携し、2010年11月にスタートしたサービス
  • サービス終了のお知らせ

    サービス終了のお知らせ いつもYahoo! JAPANのサービスをご利用いただき誠にありがとうございます。 お客様がアクセスされたサービスは日までにサービスを終了いたしました。 今後ともYahoo! JAPANのサービスをご愛顧くださいますよう、よろしくお願いいたします。

  • 検索Web APIの有料化について

    ヤフー株式会社は、2023年10月1日にLINEヤフー株式会社になりました。LINEヤフー株式会社の新しいブログはこちらです。LINEヤフー Tech Blog ※デベロッパー向け「検索API」は、2013年8月14日をもちまして提供を終了いたします。 詳細はこちらをご覧ください。(追記) Yahoo!検索チームです。 現在提供中の下記6つのAPIにつきまして、不正利用対策並びにサービスの品質向上のため一度提供を停止し、提供するAPIの再編成を行います。 ウェブ検索API 画像検索API 動画検索API 関連検索ワードAPI アップグレード版ウェブ検索API アップグレード版画像検索API 2013年3月頃を目途に、上記APIの従来のリクエストURLは使えなくなりますのでご注意ください。 停止する日付の詳細は2013年1月公開予定の新APIの仕様と共に連絡させていただきます。 新APIでは

    検索Web APIの有料化について
  • 土曜祝日なら金曜休み ヤフーが今週から導入 - MSN産経ニュース

    ヤフーは1日、社員の福利厚生を充実させるため、祝日と土曜日が重なった場合に原則として前日の金曜日を休みとする制度を導入したと発表した。3日が文化の日となる今週末から適用する。ヤフーは「大手の企業で同様の制度を採用した例は聞いた事がない」(広報担当者)と説明している。 ヤフーには約4千人の社員がいる。このうち、更新作業が連日必要となるホームページ運用担当者などを除き、ほとんどが休みとなる。 2013年は、5月のみどりの日や11月の勤労感謝の日が対象だ。 ヤフーは「まとまった休みを増やすことで、めりはりのある仕事をしてもらいたい」(同)とコメントした。

    tsupo
    tsupo 2012/11/03
    祝日と土曜日が重なった場合に原則として前日の金曜日を休みとする制度を導入
  • ああああああああああああああああああああああああああああああ - Yahoo!オークション

    あああああああああああああああ あああああああああああああああああ ああああああああああ。 ああああああああああああああ あああああああああ、 ああああああああああああああああああ ああああああ ああああああ  ああああああああああああ ああああああああああああ、 あああああああ。 あああああ ああああ ああああああ。 全国一律ああああああああ。 ああああああああああああ あああああああああああ あああああああああああああ↓(あああああああああ) ・ああああ ・ああああああ (あああああああああ) ・あああああ (あああああああ) ・ああああ あああ (あああああああああ) ・ああああああ ・ああああ ああああああああ↓ 縦 横 高さの合計:ああcm 重さ:あg ※あああああああああああああああ。 ※ああああああああああああああああ(あああ

    tsupo
    tsupo 2012/10/06
    あああああああああああああああああああああああああああああああああああああああああああああああああああああああああああああああああああああああああああああああああああああああああああああああかああああ