ブラクラかもしれなくて踏めない人たち その24at PCQA
ブラクラかもしれなくて踏めない人たち その24 - 暇つぶし2ch339:( ゚∀゚)o彡゜ ◆.vDUUaEeYE
08/08/03 20:37:07
結構大きな話なので 詳細貼っておきます 「節穴@株主」さん情報お借りします

1 :節穴in@株主 ★:2008/08/03(日) 20:04:00.56 愛 ID:B3TmbgGt0 ?PLT(12000) ポイント特典 株主優待
予告inにおけるXSS脆弱性、及び被害の概要について
URLリンク(yokoku.in)
●まとめ
3日午前3時頃、予告inに通報(予告inでのスレ立て)しようとすると、
VIP板にフシアナで「警視庁※※する」というスレを立ててしまうスクリプトが埋め込まれる。

通報した本人が犯行予告して通報されるという永久機関が完成。VIP荒れる。

便乗して本当に犯行予告するアホが現われる。

他サイトでも、今回の脆弱性を利用したスクリプトが発見される。

予告.inの矢野さとるさん脆弱性対策完了。

行き場を失ったスクリプトが2chで暴走中。埋め込まれたページにアクセスすると
特定のスレへフシアナで「poo!」と強制的に書き込みを行わされてしまう。Be持ちも多数被害に。
スレリンク(news板)
URLリンク(www.23ch.info)

作者のID:hYrLSqcY0 がスクリプトソース公開。さらなる被害拡大の懸念が広がる。
●前スレ
06 URLリンク(www.23ch.info)
05 URLリンク(www.23ch.info)
04 URLリンク(www.23ch.info)
03 URLリンク(www.23ch.info)
02 URLリンク(www.23ch.info)
01 URLリンク(www.23ch.info)


次ページ
続きを表示
1を表示
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch