タグ

facebookとXSSに関するCherenkovのブックマーク (3)

  • Self-XSSはブラウザの脆弱性か | 水無月ばけらのえび日記

    公開: 2011年11月20日20時20分頃 こんな記事が……「Facebookの問題画像の氾濫はWebブラウザの脆弱性に原因か? (www.itmedia.co.jp)」。 Facebookはメディアに寄せたコメントで、この攻撃にはWebブラウザの「self-XSS」の脆弱性が悪用されたとの見方を明らかにした。 (~中略~) 今回の攻撃ではユーザーが不正なJavaScriptをWebブラウザのアドレスバーにコピー&ペーストするよう仕向けられたとされる。現時点で、どのWebブラウザが影響を受けるのかは分かっていない。 ブラウザのアドレスバーにjavascript:で始まる文字列をコピーさせてスクリプトを実行させるという話ですが、これ、ブラウザの脆弱性なのでしょうか。ユーザーが自らコピーして実行してしまうのではどうしようもないような……。 ……と、思ったら、実は最近のブラウザではけっこう対策

    Cherenkov
    Cherenkov 2012/02/21
    xssフィルタ
  • Facebookの問題画像の氾濫はWebブラウザの脆弱性に原因か?


    FacebookWeb FacebookWeb FacebookFacebookWebself-XSS Sophos1116XSSWebJavaScrip
    Facebookの問題画像の氾濫はWebブラウザの脆弱性に原因か?
    Cherenkov
    Cherenkov 2011/11/17
    ソーシャルエンジニアリング コピペ
  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知


    2020131()  2019 -   : 2020131() :2020131() 稿 稿 -   2020-06-25  2020228
    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
    Cherenkov
    Cherenkov 2011/04/14
    「document.URLやlocation.hrefを「そのまま」出力している点。何がマズイのかというと、document.URLやlocation.hrefにはURLの#以降の部分(location.hash)が含まれていて、URLにダブルクオート(")やシングルクオート(')を含ませることが可能」
  • 1