- 339 名前:( ゚∀゚)o彡゜ ◆.vDUUaEeYE mailto:sage [2008/08/03(日) 20:37:07 ID:???]
- 結構大きな話なので 詳細貼っておきます 「節穴@株主」さん情報お借りします
1 :節穴in@株主 ★:2008/08/03(日) 20:04:00.56 愛 ID:B3TmbgGt0 ?PLT(12000) ポイント特典 株主優待 予告inにおけるXSS脆弱性、及び被害の概要について yokoku.in/column/release/080803.php ●まとめ 3日午前3時頃、予告inに通報(予告inでのスレ立て)しようとすると、 VIP板にフシアナで「警視庁※※する」というスレを立ててしまうスクリプトが埋め込まれる。 ↓ 通報した本人が犯行予告して通報されるという永久機関が完成。VIP荒れる。 ↓ 便乗して本当に犯行予告するアホが現われる。 ↓ 他サイトでも、今回の脆弱性を利用したスクリプトが発見される。 ↓ 予告.inの矢野さとるさん脆弱性対策完了。 ↓ 行き場を失ったスクリプトが2chで暴走中。埋め込まれたページにアクセスすると 特定のスレへフシアナで「poo!」と強制的に書き込みを行わされてしまう。Be持ちも多数被害に。 namidame.2ch.net/test/read.cgi/news/1217753332/ www.23ch.info/test/read.cgi/news/1217753332/ ↓ 作者のID:hYrLSqcY0 がスクリプトソース公開。さらなる被害拡大の懸念が広がる。 ●前スレ 06 www.23ch.info/test/read.cgi/news/1217753332/ 05 www.23ch.info/test/read.cgi/news/1217731920/ 04 www.23ch.info/test/read.cgi/news/1217711223/ 03 www.23ch.info/test/read.cgi/news/1217703980/ 02 www.23ch.info/test/read.cgi/news/1217703826/ 01 www.23ch.info/test/read.cgi/news/1217700863/
|

|