[問題]の検索結果
情報処理推進機構(IPA)が、シックス・アパートが開発・販売している高機能ブログソフトウェア「Movable Type 4.24」にクロスサイトスクリプティング(XSS)の脆弱性があることを公表した。悪用された場合、ユーザーのブラウザ上で任意のスクリプトが実行される可能性がある。
最新版のMovable Type 4.25 では解決済であリ、シックス・アパートでは、最新版である Movable Type 4.25 へのアップグレード後、グローバルテンプレートの初期化を行うことを強く推奨している。
対象となるバージョン
Movable Type におけるクロスサイトスクリプティングの脆弱性
Movable Type 4.24 でのセキュリティ上の問題について
最新版のMovable Type 4.25 では解決済であリ、シックス・アパートでは、最新版である Movable Type 4.25 へのアップグレード後、グローバルテンプレートの初期化を行うことを強く推奨している。
対象となるバージョン
- Movable Type 4.24 (Professional Pack, Community Pack を同梱)
- Movable Type Commercial 4.24 (Professional Pack を同梱)
- Movable Type 4.24 Enterprise
- Movable Type 4.24 (Open Source)
- Movable Type 4.24 (Professional Pack, Community Pack を同梱), Movable Type 4.24 Enterprise から Movable Type 4.25 へアップグレードした環境
Movable Type におけるクロスサイトスクリプティングの脆弱性
Movable Type 4.24 でのセキュリティ上の問題について
とりあえず収まってはいるようですが、Twitterがワームによる攻撃を受けたそうです。
Twitterブログ: 週末のワーム
警告:Twitter、StalkDailyワームに襲われる(アップデート)
Twitter XSS 騒動
Twitterブログ: 週末のワーム
土曜日午前2時ごろ、4つのアカウントが登録され、ワームが広がり始めました。午前7時30分から11時まで、ついったーのセキュリティーチームがワームが広がる行程を調査し対処しましたが、約90のアカウントが感染してしまいました。のちにそのアカウントの安全を確認し、復活しました。
その日の午後、第2次攻撃を受けました。この時新たに100のアカウントが感染しましたが、同じく安全を確認し復活させました。このときワームを広げる不正コードを見つけて、削除しました。
月曜日の朝に、第3次攻撃を受けました。セキュリティーチームが集まって、リアルタイムでこの攻撃に対処しました。感染してしまったアカウントはすべて復活し、不正なコードは削除されました。ワームを広げるつぶやき約1万つぶやきが削除されました。
警告:Twitter、StalkDailyワームに襲われる(アップデート)
Twitter側から正式に問題が解決したと発表があるまで、安全策をとって、サードパーティーのTwitterクライアントを利用し、他のユーザーのプロフィール・ページを訪問するのを避けるのが賢明だろう。ワームの攻撃とか人事じゃないので、ユーザーとしてだけじゃなくいろいろ気になるところです。
Twitter XSS 騒動
![]() | ネットワークセキュリティHacks 第2版 ―プロが使うテクニック & ツール 100+ 著者:Andrew Lockhart 価格:3,360円 オライリー・ジャパン by Amalink |
人気のウェブブラウザ「Firefox」でソーシャルブックマークサービス「はてなブックマーク」をより便利に使うことができる、「はてなブックマーク Firefox 拡張 (仮)」のベータ版が公開された。
はてなブックマーク Firefox 拡張を使うことで、はてなブックマークに保存したブックマークをはてなブックマークを訪問することなくブラウザから直接参照したり、タグで整理したブックマークをツリー表示で管理できたり、軽快なユーザーインタフェースでより快適にブックマークやコメントを確認したり、といった多数の拡張機能を利用することが可能になる。
ベータテスト期間は約2週間程度が予定されており、その後、問題がなければ4月中旬頃に正式版として改めてリリースが行われる。正式版のリリース時には詳しい解説を掲載したヘルプドキュメント、拡張をよりスムーズに導入するためのダウンロードサイトへの誘導ページなどが追加される予定。
なお現時点では、ダウンロードには Firefox Add-ons (https://addons.mozilla.org/ja/firefox/) へのユーザ登録 (無料) が必要となっている。
はてなブックマーク Firefox 拡張のベータテストを開始します
Hatena Bookmark 0.1.0
はてなブックマーク Firefox 拡張を使うことで、はてなブックマークに保存したブックマークをはてなブックマークを訪問することなくブラウザから直接参照したり、タグで整理したブックマークをツリー表示で管理できたり、軽快なユーザーインタフェースでより快適にブックマークやコメントを確認したり、といった多数の拡張機能を利用することが可能になる。
ベータテスト期間は約2週間程度が予定されており、その後、問題がなければ4月中旬頃に正式版として改めてリリースが行われる。正式版のリリース時には詳しい解説を掲載したヘルプドキュメント、拡張をよりスムーズに導入するためのダウンロードサイトへの誘導ページなどが追加される予定。
なお現時点では、ダウンロードには Firefox Add-ons (https://addons.mozilla.org/ja/firefox/) へのユーザ登録 (無料) が必要となっている。
はてなブックマーク Firefox 拡張のベータテストを開始します
Hatena Bookmark 0.1.0
![]() | Firefox 3 Hacks Mozillaテクノロジ徹底活用テクニック 著者:江村 秀之,池田 譲治,下田 洋志,松澤 太郎,dynamis 価格:2,940円 オライリージャパン by Amalink |
新聞記者出身のブロガーが「書くことの難しさ ネットの言論はなぜ質が低いか」という、いかにも「釣り」というタイトルの記事を書いているのだが、要するに文章としての体裁が整っていないのでネットの「言論」は質...
(追記あり)
2008年12月24日〜2009年2月18日の投票期間で開催され2009年2月20日に結果発表された「アルファブロガー・アワード2008:ブログ記事大賞」において、「根本的に誤っている」のは竹中平蔵氏、の歪んだ「郵政民営化」(...
グーグル(Google)の日本法人がトップページのリニューアルに関するマーケティングで、Google本社の定めたサーチに関するガイドラインに違反してPayPerPost(いわゆる有料リンク)である「CyberBuzz(サイバーエージ...
1月9日(2009年)に革命的な新VAIOという触れ込みで発表された「VAIO type P」ですが、ソニーとは関係がよさそうなAMN系のブロガーの評価はそれなりに高そうです。もっとも、Windows Vistaの大きな売り物のAeroの動作...
ヒロセ通商(英: Hirose Financial UK Ltd.)は、主に日本を拠点とする国際的な金融サービス企業で、主に外国為替証拠金取引(FX)、およびCFD(差金決済)の取引サービスを提供しています。特に食品プレゼントキャン...
iPhone(アイフォーン)が売れるか売れないかというと、おそらく大いに売れるとは思いますが、はっきり言って、iPhoneを買うよりは、携帯電話として機能はないものの、機能的にほとんど同じiPod touch(アイポッドタッ...
現代日本人の7割以上が低血糖症に陥っており、そのため様々な心身の問題を抱えているとして、玄米菜食を中心としたライフスタイル「マクロビオティック」の視点で、低血糖症の影響と原因、その対処方法について説明し...
アクセスランキング
今日のアクセスランキング TOP 10
- [PR]noteで販売している自作EAの一覧 (3 PV)
- FC2WiFI (2 PV)
- 裁量トレードを半自動化する無料のMT5向け裁量トレード支援ツール(裁量補助EA)「PositionKeeper MT5」 #FX (2 PV)
- Lunascape(ルナスケープ) (2 PV)
- 無料の決済支援ツール「PositionKeeper」を使って楽々半自動スキャルピング #MT4 #MT5 (2 PV)
- 自作のMT4向け無料EA(口座縛り無し、ブローカー縛り無し、使用期限無し)とゴゴジャン出品中の有料EAの一覧 #MT4 (1 PV)
- Google Finance(グーグルファイナンス)- リアルタイム株価情報、金融ニュース、日本株 (1 PV)
- [FX]高値更新・安値更新でエントリー、MT4向け無料スキャルピングEA「1Scalper」#システムトレード (1 PV)
- [FX]裁量ポジションを簡単に管理できるMT4向け無料の裁量補助EA「PositionKeeper」 (1 PV)
- 2NN 2ちゃんねるニュース速報+ナビ (1 PV)
今月のアクセスランキング TOP 10
- SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (68 PV)
- 2NN 2ちゃんねるニュース速報+ナビ (15 PV)
- Google Finance(グーグルファイナンス)- リアルタイム株価情報、金融ニュース、日本株 (11 PV)
- 裁量トレードを半自動化する無料のMT5向け裁量トレード支援ツール(裁量補助EA)「PositionKeeper MT5」 #FX (9 PV)
- SQLiteのSELECT文で上位 (TOP) n件のデータを取得する (6 PV)
- FC2WiFI (6 PV)
- StartPage(スタートページ) - 匿名検索エンジン (5 PV)
- FC2まとめ (5 PV)
- [PR]noteで販売している自作EAの一覧 (5 PV)
- 自作のMT4向け無料EA(口座縛り無し、ブローカー縛り無し、使用期限無し)とゴゴジャン出品中の有料EAの一覧 #MT4 (5 PV)
アクセス統計
ディレクトリ
関連サイト





