ツイッターのXSS脆弱性について [情熱関西メルマガ]

◆━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━◆
        集客アップにお役立ちの情熱関西メルマガ!
        無料のお役立ちツールをご紹介いたします。
◆━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━◆

2010.9.27号 購読料 無料

メルマガバックナンバー 様宛てにお送りいたしております。

バックナンバーはこちら
http://mailmag-backnumber.jnkansai.com/

┳━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
┃ ┃情熱関西プログラマーの日記
┻━┻━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

みなさんおはようございます。

情熱関西システム担当のうえっちです。

ごぶさたしております。

諸事情のため、しばらくメルマガお休みしておりました。

今日からまた再開しますね。

(まだ、しばらくは不定期更新になるかもしれませんが。。)

さて、

みなさんは、9/21にツイッターへのセキュリティ攻撃があったこと、ご存知でしたか?

そこで何が起こっていたのか解説します。

(セキュリティの修正は終わっていますので、ご安心下さい。)

XSS(クロスサイトスクリプティング)という手法で攻撃されたのですが、

今回は、Javascriptのプログラムをツイートすると、

それがツイッターの画面で実行されてしまうというものでした。

実行された結果、どうなってしまうかというと、

勝手にリツイートされたり、

文字の色や大きさが変になったり、

アダルトサイトへ飛ばされたりしていました。

こちらのサイトに詳しいのでよかったら観てみてください。

参考:ヨミウリ・オンライン
http://www.yomiuri.co.jp/net/s……T00671.htm

ではまた次回に。

うえっち

■PR■――――――――――――――――――――――――――――――――――――

あなたの宣伝いたします。宣伝部長!東くん!
http://jnkansai.com/home/?p=653

―――――――――――――――――――――――――――――――――――――――

このメールマガジンの解除は下記まで。
http://jnkansai.com/mailmag/kaijo.html

このメルマガの文章転用は禁止しています。
不正利用の報告は、こちらからお願いします。
http://jnkansai.com/home/?page_id=400

発行:情熱関西プロジェクト
http://jnkansai.com/home/

mail :info@jnkansai.com
skype:jnkansai

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

コメントをどうぞ