[問題]の検索結果
情報処理推進機構(IPA)が、シックス・アパートが開発・販売している高機能ブログソフトウェア「Movable Type 4.24」にクロスサイトスクリプティング(XSS)の脆弱性があることを公表した。悪用された場合、ユーザーのブラウザ上で任意のスクリプトが実行される可能性がある。
最新版のMovable Type 4.25 では解決済であリ、シックス・アパートでは、最新版である Movable Type 4.25 へのアップグレード後、グローバルテンプレートの初期化を行うことを強く推奨している。
対象となるバージョン
Movable Type におけるクロスサイトスクリプティングの脆弱性
Movable Type 4.24 でのセキュリティ上の問題について
最新版のMovable Type 4.25 では解決済であリ、シックス・アパートでは、最新版である Movable Type 4.25 へのアップグレード後、グローバルテンプレートの初期化を行うことを強く推奨している。
対象となるバージョン
- Movable Type 4.24 (Professional Pack, Community Pack を同梱)
- Movable Type Commercial 4.24 (Professional Pack を同梱)
- Movable Type 4.24 Enterprise
- Movable Type 4.24 (Open Source)
- Movable Type 4.24 (Professional Pack, Community Pack を同梱), Movable Type 4.24 Enterprise から Movable Type 4.25 へアップグレードした環境
Movable Type におけるクロスサイトスクリプティングの脆弱性
Movable Type 4.24 でのセキュリティ上の問題について
とりあえず収まってはいるようですが、Twitterがワームによる攻撃を受けたそうです。
Twitterブログ: 週末のワーム
警告:Twitter、StalkDailyワームに襲われる(アップデート)
Twitter XSS 騒動
Twitterブログ: 週末のワーム
土曜日午前2時ごろ、4つのアカウントが登録され、ワームが広がり始めました。午前7時30分から11時まで、ついったーのセキュリティーチームがワームが広がる行程を調査し対処しましたが、約90のアカウントが感染してしまいました。のちにそのアカウントの安全を確認し、復活しました。
その日の午後、第2次攻撃を受けました。この時新たに100のアカウントが感染しましたが、同じく安全を確認し復活させました。このときワームを広げる不正コードを見つけて、削除しました。
月曜日の朝に、第3次攻撃を受けました。セキュリティーチームが集まって、リアルタイムでこの攻撃に対処しました。感染してしまったアカウントはすべて復活し、不正なコードは削除されました。ワームを広げるつぶやき約1万つぶやきが削除されました。
警告:Twitter、StalkDailyワームに襲われる(アップデート)
Twitter側から正式に問題が解決したと発表があるまで、安全策をとって、サードパーティーのTwitterクライアントを利用し、他のユーザーのプロフィール・ページを訪問するのを避けるのが賢明だろう。ワームの攻撃とか人事じゃないので、ユーザーとしてだけじゃなくいろいろ気になるところです。
Twitter XSS 騒動
![]() | ネットワークセキュリティHacks 第2版 ―プロが使うテクニック & ツール 100+ 著者:Andrew Lockhart 価格:3,360円 オライリー・ジャパン by Amalink |
人気のウェブブラウザ「Firefox」でソーシャルブックマークサービス「はてなブックマーク」をより便利に使うことができる、「はてなブックマーク Firefox 拡張 (仮)」のベータ版が公開された。
はてなブックマーク Firefox 拡張を使うことで、はてなブックマークに保存したブックマークをはてなブックマークを訪問することなくブラウザから直接参照したり、タグで整理したブックマークをツリー表示で管理できたり、軽快なユーザーインタフェースでより快適にブックマークやコメントを確認したり、といった多数の拡張機能を利用することが可能になる。
ベータテスト期間は約2週間程度が予定されており、その後、問題がなければ4月中旬頃に正式版として改めてリリースが行われる。正式版のリリース時には詳しい解説を掲載したヘルプドキュメント、拡張をよりスムーズに導入するためのダウンロードサイトへの誘導ページなどが追加される予定。
なお現時点では、ダウンロードには Firefox Add-ons (https://addons.mozilla.org/ja/firefox/) へのユーザ登録 (無料) が必要となっている。
はてなブックマーク Firefox 拡張のベータテストを開始します
Hatena Bookmark 0.1.0
はてなブックマーク Firefox 拡張を使うことで、はてなブックマークに保存したブックマークをはてなブックマークを訪問することなくブラウザから直接参照したり、タグで整理したブックマークをツリー表示で管理できたり、軽快なユーザーインタフェースでより快適にブックマークやコメントを確認したり、といった多数の拡張機能を利用することが可能になる。
ベータテスト期間は約2週間程度が予定されており、その後、問題がなければ4月中旬頃に正式版として改めてリリースが行われる。正式版のリリース時には詳しい解説を掲載したヘルプドキュメント、拡張をよりスムーズに導入するためのダウンロードサイトへの誘導ページなどが追加される予定。
なお現時点では、ダウンロードには Firefox Add-ons (https://addons.mozilla.org/ja/firefox/) へのユーザ登録 (無料) が必要となっている。
はてなブックマーク Firefox 拡張のベータテストを開始します
Hatena Bookmark 0.1.0
![]() | Firefox 3 Hacks Mozillaテクノロジ徹底活用テクニック 著者:江村 秀之,池田 譲治,下田 洋志,松澤 太郎,dynamis 価格:2,940円 オライリージャパン by Amalink |
新聞記者出身のブロガーが「書くことの難しさ ネットの言論はなぜ質が低いか」という、いかにも「釣り」というタイトルの記事を書いているのだが、要するに文章としての体裁が整っていないのでネットの「言論」は質...
(追記あり)
2008年12月24日〜2009年2月18日の投票期間で開催され2009年2月20日に結果発表された「アルファブロガー・アワード2008:ブログ記事大賞」において、「根本的に誤っている」のは竹中平蔵氏、の歪んだ「郵政民営化」(...
グーグル(Google)の日本法人がトップページのリニューアルに関するマーケティングで、Google本社の定めたサーチに関するガイドラインに違反してPayPerPost(いわゆる有料リンク)である「CyberBuzz(サイバーエージ...
1月9日(2009年)に革命的な新VAIOという触れ込みで発表された「VAIO type P」ですが、ソニーとは関係がよさそうなAMN系のブロガーの評価はそれなりに高そうです。もっとも、Windows Vistaの大きな売り物のAeroの動作...
ヒロセ通商(英: Hirose Financial UK Ltd.)は、主に日本を拠点とする国際的な金融サービス企業で、主に外国為替証拠金取引(FX)、およびCFD(差金決済)の取引サービスを提供しています。特に食品プレゼントキャン...
iPhone(アイフォーン)が売れるか売れないかというと、おそらく大いに売れるとは思いますが、はっきり言って、iPhoneを買うよりは、携帯電話として機能はないものの、機能的にほとんど同じiPod touch(アイポッドタッ...
現代日本人の7割以上が低血糖症に陥っており、そのため様々な心身の問題を抱えているとして、玄米菜食を中心としたライフスタイル「マクロビオティック」の視点で、低血糖症の影響と原因、その対処方法について説明し...
アクセスランキング
今日のアクセスランキング TOP 10
- SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (2 PV)
- 2NN 2ちゃんねるニュース速報+ナビ (2 PV)
- 「やっぱりダメでした」、「Twitpic」10月25にサービス終了 (1 PV)
- PostgreSQL (1 PV)
- Page Rank On (1 PV)
- StatusNet | Open Source microblogging service (1 PV)
- 裁量トレードで出来た「くそポジ」を「PositionKeeper」の全決済機能を使って解消する (1 PV)
- Androidアプリマーケット「AndroApp」 (1 PV)
- RIA(Rich Internet Application、リッチインターネットアプリケーション) (1 PV)
- テキスト中のキーワードをリンクするPerlサンプルスクリプト (1 PV)
今月のアクセスランキング TOP 10
- SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (25 PV)
- FC2まとめ (15 PV)
- 2NN 2ちゃんねるニュース速報+ナビ (9 PV)
- StartPage(スタートページ) - 匿名検索エンジン (8 PV)
- 将棋ウォーズPCブラウザ版がchrome、Firefox、edgeなどに対応 (8 PV)
- 掲示板CGI ThreadPlus 1.2 のリリース (5 PV)
- 「Kindle for the Web」 (5 PV)
- 2ちゃんねる(2ch) (5 PV)
- 電通が2ちゃんねるを監視 「電通バズリサーチ(Dentsu Buzz Research)」 (5 PV)
- FC2ブログにコミュニティ機能 (4 PV)
アクセス統計
ディレクトリ
関連サイト





