Content-Length: 76036 | pFad | https://b.hatena.ne.jp/joho_triangle/20091004#bookmark-16468906

joho_triangleのブックマーク / 2009年10月4日 - はてなブックマーク

2009年10月4日のブックマーク (3件)

  • はてなが不正アクセスされた? | 水無月ばけらのえび日記

    公開: 2009年10月3日16時35分頃 「はてなブックマーク モバイル版」の脆弱性を利用した不正アクセスに関するご報告 (hatena.g.hatena.ne.jp)。実は私もはてなブックマークは使っているので、他人事ではなかったりします。 はてなブックマークでは、モバイル版のページのうち /entrymobile ページで、コンテンツの一部をキャッシュしていましたが、このキャッシュ制御の処理に不備があり、docomo の端末を利用時のみ与えられるセッションキー (URL のクエリパラメータ) が、来キャッシュされるべきでないところでキャッシュされておりました。 つまり、こういうことですね。 docomo端末でログインした場合、URLにセッションIDを付加することによってアクセス制御を行うようになっていたその際、他のページへのリンクの箇所には、セッションIDつきのURLが出力されてい

    joho_triangle
    joho_triangle 2009/10/04
    「『はてなブックマーク モバイル版』の脆弱性を利用した不正アクセスに関するご報告」→ユーザーの報告にあわせ「脆弱性を利用したブックマークコメントの不正な改ざんに関する報告」と記すべき,と個人的には。
  • guldeen 事件は「不正アクセス」なのか? (10/4 追記) - rna fragments

    はてなからセキュリティホールを突かれた不正アクセスについての報告があった。 「はてなブックマーク モバイル版」の脆弱性を利用した不正アクセスに関するご報告 - はてなブックマーク日記 - 機能変更、お知らせなど これは先週の連休中に騒ぎになった件。id:guldeen さんのブックマークコメントが何者かによって改竄されたという事件があったのだ。*1 当初パスワードが推測または盗難されたのではないかという話だったが、実際の手口は、いわゆるセッションハイジャックだったようだ。要するに、 guldeen さんが docomo の携帯電話からはてなにログインした ログインした状態でモバイル版はてなブックマークを利用した ログイン情報を含んだリンクがはてなのサーバの共有部分に残ってしまった 他人がはてなにアクセスした時にそのリンクが表示されてしまう状態だった 誰か(以下 X)がそのリンクをクリックし

    guldeen 事件は「不正アクセス」なのか? (10/4 追記) - rna fragments
    joho_triangle
    joho_triangle 2009/10/04
    「『はてなブックマーク モバイル版』の脆弱性を利用した不正アクセスに関するご報告」→ユーザーの報告にあわせ「脆弱性を利用したブックマークコメントの不正な改ざんに関する報告」と記すべき,と個人的には。
  • はてなブックマーク開発ブログ

    はてなブックマークのブックマーク数が多い順に記事を紹介する「はてなブックマーク数ランキング」。12月9日(月)~12月15日(日)〔2024年12月第2週〕のトップ30です*1。 順位 タイトル 1位 無自覚にメンバーの心理的安全性を奪っていた経験から得た学び - Speaker Deck 2位 重度知的障害の女性が活躍する仕事 川崎 “あるシステム”が決め手に 職場全体にメリットも | NHK 3位 犬とおばあちゃん助けたら最近かなりいい感じ 4位 セロトニンを補う薬がびっくりするほど効く人たち | Books&Apps 5位 コワーキングスーパー銭湯ランキング(東京近郊) 6位 あるXユーザーの「娘が4~5歳の頃にハマったボドゲ」全26種の紹介ツリーが参考になる→クリスマスに子どもからボドゲを所望された親御さんは必見 - Togetter [トゥギャッター] 7位 一つ嫌なことがあると

    はてなブックマーク開発ブログ
    joho_triangle
    joho_triangle 2009/10/04
    「『はてなブックマーク モバイル版』の脆弱性を利用した不正アクセスに関するご報告」→ユーザーの報告にあわせ「脆弱性を利用したブックマークコメントの不正な改ざんに関する報告」と記すべき,と個人的には。








ApplySandwichStrip

pFad - (p)hone/(F)rame/(a)nonymizer/(d)eclutterfier!      Saves Data!


--- a PPN by Garber Painting Akron. With Image Size Reduction included!

Fetched URL: https://b.hatena.ne.jp/joho_triangle/20091004#bookmark-16468906

Alternative Proxies:

Alternative Proxy

pFad Proxy

pFad v3 Proxy

pFad v4 Proxy