[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 801- 901- 2chのread.cgiへ]
Update time : 09/02 08:41 / Filesize : 246 KB / Number-of Response : 918
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

ブラクラかもしれなくて踏めない人たち その24



339 名前:( ゚∀゚)o彡゜ ◆.vDUUaEeYE mailto:sage [2008/08/03(日) 20:37:07 ID:???]
結構大きな話なので 詳細貼っておきます 「節穴@株主」さん情報お借りします

1 :節穴in@株主 ★:2008/08/03(日) 20:04:00.56 愛 ID:B3TmbgGt0 ?PLT(12000) ポイント特典 株主優待
予告inにおけるXSS脆弱性、及び被害の概要について
yokoku.in/column/release/080803.php
●まとめ
3日午前3時頃、予告inに通報(予告inでのスレ立て)しようとすると、
VIP板にフシアナで「警視庁※※する」というスレを立ててしまうスクリプトが埋め込まれる。

通報した本人が犯行予告して通報されるという永久機関が完成。VIP荒れる。

便乗して本当に犯行予告するアホが現われる。

他サイトでも、今回の脆弱性を利用したスクリプトが発見される。

予告.inの矢野さとるさん脆弱性対策完了。

行き場を失ったスクリプトが2chで暴走中。埋め込まれたページにアクセスすると
特定のスレへフシアナで「poo!」と強制的に書き込みを行わされてしまう。Be持ちも多数被害に。
namidame.2ch.net/test/read.cgi/news/1217753332/
www.23ch.info/test/read.cgi/news/1217753332/

作者のID:hYrLSqcY0 がスクリプトソース公開。さらなる被害拡大の懸念が広がる。
●前スレ
06 www.23ch.info/test/read.cgi/news/1217753332/
05 www.23ch.info/test/read.cgi/news/1217731920/
04 www.23ch.info/test/read.cgi/news/1217711223/
03 www.23ch.info/test/read.cgi/news/1217703980/
02 www.23ch.info/test/read.cgi/news/1217703826/
01 www.23ch.info/test/read.cgi/news/1217700863/






[ 続きを読む ] / [ 携帯版 ]

全部読む 前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<246KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef