タグ

2010年2月16日のブックマーク (2件)

  • 河野太郎公式サイト | ルールと価値観

    スノーボードの国母選手の服装が問題視された事件が数日前にあった。この事件への対応が少し気になっている。 というのも、ルールと価値観が混同されているような気がする。 国母選手の空港での服装がだらしないと思う日人はかなりの数いると思う。僕も国母選手の服装は格好悪いと思う一人だ。 しかし、腰パンのどこが悪いという日人も少数派かもしれないが若者を中心にいることだろう。 スキー連盟の会長が「大いに不愉快」と発言をされていたが、そう思う人がいても不思議ではない。 しかし、不愉快に思ったり、だらしないと思ったりというのはその人の価値観であり、誰かの価値観にあわないから処分するというのは、私的な集まりではともかく、オリンピック代表団のような公の場では行えないはずだ。公の場での処分は、明確なルールに違反しているときでなければいけない。 たとえばもし、国母選手が定められた代表団のブレザーやネクタイを着てい

  • 「ヘタクソ」pixivに意図せず中傷コメント CSRF脆弱性を悪用

    イラストSNSpixiv」の一部の作品に対し、「ツマンネ」「ヘタクソ」「気持ちわる」といった中傷コメントが意図せずに投稿されてしまう問題が起きた。運営会社が調べたところ、何者かがユーザーに脆弱性を悪用した外部URLをクリックさせ、意図しないコメントを投稿させていたことが分かり、既に脆弱性は修正した。 ピクシブの開発者ブログによると、問題は2月5日~14日に発生。イラストのキャプション欄などに貼られていたあるURLをクリックすると、外部サイトを経由し、中傷コメントが投稿されるようになっていた。 URLをクリックしたユーザーが意図しない機能を実行させられるWebアプリの脆弱性の一種・クロスサイトリクエストフォージェリ(CSRF)を悪用していた。脆弱性は14日に修正した。アカウントが乗っ取られたわけではなく、個人情報の漏えいや改ざんはないとしている。ウイルス感染の被害もないという。 pixiv

    「ヘタクソ」pixivに意図せず中傷コメント CSRF脆弱性を悪用
    yusuke_f
    yusuke_f 2010/02/16
    CSRFってまだまだ有効なのね。:「ヘタクソ」pixivに意図せず中傷コメント CSRF脆弱性を悪用 - ITmedia