2006-04-12から1日間の記事一覧

Yahoo!ブログにおけるXSS脆弱性

Yahoo!ブログにて、ブログ作成者が blogs.yahoo.co.jp 内にスクリプトを埋め込むことができる脆弱性がありました。現在は修正済みです。 IPAへの届け出:2005年11月24日、受理:2005年11月25日、取扱い開始:2005年11月29日、修正完了日:2006年3月30日

オラクルがうっかり--誤って脆弱性情報を公開 − ZDNet

AjaxTerm

Python で書かれた AJAX な Web ベースのターミナル。JS/UIX と違って本当に端末として http 経由で接続できるっぽい。

検出ツールの開発者が語る,「Winnyを検出する方法」 : ITpro Watcher − ITPro

その他、漏洩してしまった情報の追跡や消去を支援するためのツール群も開発中です。こちらもあわせて無償配布したいと考えています。 おぉっ!

[Full-disclosure] GMail, Google Groups XSS Vulnerability

「うぉっ」と思いつつ中身を確認したら…ようするに先日の Content-Disposition の話のこと。(´・ω・`) 気になったのは二つ。 Google Groups ではリファラを無効にしていると添付ファイルが取り出せない。 Google Groups では、htmlの添付ファイルは applica…