タグ

mixiとsecurityに関するmyrmecoleonのブックマーク (17)

  • 脆弱性報告制度 << mixi Developer Center (ミクシィ デベロッパーセンター)

    株式会社ミクシィは、お客様に安心してご利用いただけるサービスを提供するため、脆弱性に関する報告の重要性を認識しております。より安全なサービスの実現を目指し、脆弱性報告に対して、正当な対価をお支払いすることを目標に、脆弱性報告制度を開始しましたので、ご案内いたします。 概要 弊社のサービスにおいて、脆弱性を発見した場合に、窓口にご報告いただき、その重要度によって、報酬をお支払いする制度です。 対象 制度は、株式会社ミクシィとその子会社がリリースした、ウェブアプリケーションおよびクライアントアプリケーションの脆弱性を対象とします。 ただし、次に該当するものは含まれません。 既に公表されている脆弱性 弊社にとって既知の脆弱性 報告されてから修正が完了する前に公表された脆弱性 攻撃が成立する可能性が著しく低いと考えられる脆弱性 原理的に修正が不可能な脆弱性 制度の期間外に報告された脆弱性 窓口

    myrmecoleon
    myrmecoleon 2014/04/10
    mixiこんなのやってるんだ。
  • サンシャイン牧場 情報「露出」問題のまとめ | 鳩丸よもやま話


     miximixi20091123300Rekoo () 20091021KKKK 
  • ミクシィ、4200人の情報が3日間「露出」 : 社会 : YOMIURI ONLINE(読売新聞)


    2  102123  8 1021使
  • サンシャイン牧場 アイテム課金 | 水無月ばけらのえび日記

    更新: 2009年11月23日20時0分頃 サンシャイン牧場ですが、アイテム課金が始まったようですね。いろいろ騒がれてもいますが、個人的には、当初からこうなるだろうとは思っていたので、課金が始まったこと自体には驚いていません。 しかし、実は大変なことになっています。詳しくは書けませんが、現時点では、サンシャイン牧場でカード情報を登録することは避けるべきです。おそらく近いうちに動きがあると思いますので、もう少し待ちましょう。 ※追記: とりあえず、カード番号は漏れていないようです。 ※2009-10-23追記: 諸々お察しください。とりあえず購入の機能は停止したようで、「メンテナンス中です」と表示されるようになりましたが……。 ※2009-10-23さらに追記: 問題の部分も停止したようです。ひとまず危険はなくなりました。ただ、この停止が一時的な物なのかどうか、修正されるのかどうかといった情

    myrmecoleon
    myrmecoleon 2009/10/23
    「諸々お察しください」
  • mixiがOpenID対応 「マイミク限定」を外部サイトでも - ITmedia News

    ミクシィは8月20日、SNS「mixi」で、OpenID認証サービスを始めた。他社サイトでも、OpenID対応サイトならmixiのIDとパスワードでログインできる。ユーザーの「マイミクシィ」情報を対応サイトに提供する機能も用意。OpenIDに対応したブログサイトが活用すれば、コメントの書き込みをマイミクだけに制限する――といったことが可能になる。 開発者向け技術情報サイト「mixiディベロッパーセンター」を公開した。法人・個人を問わず、外部の開発者がmixiのOpenIDに対応したサービスを開発できるよう、サイトを通じて情報提供する。 mixiは招待制で、ログインしないと閲覧できないため「クローズドなサービス」とされてきた。同社の笠原健治社長は昨年から「mixiだけでは多様化するユーザーニーズに応えきれない」と話し、GoogleSNS共通API「OpenSocial」対応を表明するなど、

    mixiがOpenID対応 「マイミク限定」を外部サイトでも - ITmedia News
    myrmecoleon
    myrmecoleon 2008/08/20
    「OpenIDに対応したブログサイトが活用すれば、コメントの書き込みをマイミクだけに制限する――といったことが可能に」
  • mixiコミュジャックまとめ(4)事件の流れと全体像[絵文録ことのは]2006/12/31

    今回のmixiコミュニティ乗っ取り事件について、コメント欄にて「mixiのユーザーじゃないひとはもっと訳がわからないと思うので、もう少し噛み砕いて、どういうことが起こっててなにが問題なのかを解説する記述を追加してくれることを希望」という要望があった。確かにそのとおりだ。 そこでまとめようと思って少々調べてみたところ、今回の「カリスマ」グループを中心とする乗っ取り事件には、例の「三洋電機社員のプライベート写真流出事件」から始まる一連の流れがあったようなのである。 ■当ブログでの関連記事 悪質なmixiコミュジャック事案勃発中(状況まとめ/随時更新) [絵文録ことのは]2006/12/28 mixiコミュジャックまとめ(2)乗っ取られたコミュ一覧 [絵文録ことのは]2006/12/30 mixiコミュジャックまとめ(3)逆恨みと脅迫 [絵文録ことのは]2006/12/30 mixiコミュジャッ

    myrmecoleon
    myrmecoleon 2007/01/02
    ぬあ。モータードライヴのときのネカマ垢から始まってたのか。
  • 悪質なコミュジャックmixi事案勃発中 [絵文録ことのは]2006/12/28

    マサハルsp3と称するmixiユーザーその他多数のコミュニティ荒らしが出没して、mixiのコミュニティの管理人権限を次々と乗っ取り、悪質な改変を行なっている。 (記事の性質上、mixi内の具体的なページへのリンクを示しています。そのため、mixiに入っていない方は閲覧できないリンクが多数含まれますが、ご了承ください) ■最新情報:2006/12/30 マサハルsp3がmixiを退会しました。 現在、「カリスマ」云々を自称するグループその他のコミュニティ乗っ取り犯たちが、このページについて「ユーザーのIDをさらす荒らしサイト」であるかのごときデマ情報を流布しようと躍起になっておりますが、事実関係は皆さんご自身でご確認くださいませ。mixi事務局にも連絡済みですし、警察にもきちんと説明する用意がございます。むしろ、当ページを荒らし等々と称する者たちこそが今回の乗っ取り事案の実行犯並びにその協力

  • 「mixiの裏技」でパニック バグ悪用でデマ出回る

    「他人のページに『足あと』を残さずに訪問できる裏技がある」――SNS(ソーシャルネットワーキングサービス)「mixi」で11月5日夜、こんなうわさが流れた。だがこの“裏技”を実行すると、他のユーザーが自分のページにアクセスできなくなってしまう不具合が起きる。原因はmixiのバグ。一部ユーザーが実際に実行してしまい、一時パニックに陥った。運営元のミクシィは11月6日未明にこの不具合を修正し、今は騒動は収まっている。 情報は5日夜に「mixiの裏技」「相手のページに足あとが残らない方法」などというタイトルで、規模の大きなコミュニティーにマルチポストされていた。 内容は、自分のページへのアクセスを制限できる「アクセスブロック」機能で特定の設定をすれば、自分の「足あと」(自分が他人のページにアクセスしたことを知らせる機能)が見えなくなったり、友人限定で公開している日記を、友人でなくても読めるように

    「mixiの裏技」でパニック バグ悪用でデマ出回る
  • mixiと2ちゃんねるの光と影


    P2PSharemixiSNSSocial Networking.jp SNS ITmedia mixiSNS2  mixiSNS2004使2 ITmedia SNS
    mixiと2ちゃんねるの光と影
    myrmecoleon
    myrmecoleon 2006/10/25
    「"fusiana"も知らない管理者は、2ちゃんねるを見てはダメです」まあ知ってるのもちょっと気味悪いけどw
  • スラッシュドット ジャパン | ミクシィ、画像に認可制御なしの欠陥を改修できず、ヘルプで弁解


    jbeef"memo101720055IPAmixi1miximixiURLmixi IPA1120064
    myrmecoleon
    myrmecoleon 2006/10/18
    googleで検索できるのは意外。
  • 「本名を登録してよいでしょうか?」mixiが注意事項をQ&A形式で紹介

    Windows SQL Server 2005サポート終了の4月12日が迫る、報告済み脆弱性の深刻度も高く、早急な移行を

    myrmecoleon
    myrmecoleon 2006/10/13
    「著作権法で「引用」として認められるため、著作権侵害にあたらない」お。まともな見解だ。JASRACはどう返す?
  • http://turi2.net/blog/363.html

    myrmecoleon
    myrmecoleon 2006/10/09
    ネットで安全な場所は,ひとけのない場所だけ。
  • http://www.zakzak.co.jp/top/2006_10/t2006100630.html

    myrmecoleon
    myrmecoleon 2006/10/07
    もうだめかもわからんね/これを火曜までTOPに残すつもりとは……あんたらほんと外道や
  • iza:イザ!


       URL 便   
    myrmecoleon
    myrmecoleon 2006/10/07
    あれは凄惨な事件だっ……え,まだスレ続いてるの?
  • mixiを悪用した「情報ねずみ講」、進行中 - ガベージニュース(旧:過去ログ版)


    20060826 12:30 914SNSmixi500SNSmixi ()
  • 高木浩光@自宅の日記 - ログアウトし忘れのブラウザをそうと知りつつ操作するのは不正アクセス行為に該当するか

    ■ ログアウトし忘れのブラウザをそうと知りつつ操作するのは不正アクセス行為に該当するか やじうまWatchによると、mixiにログインしたまま放置されていた店頭のPCを操作してプロフィールを「改ざん」した(当人曰く)という人がいて、それを著名サイトで公言していることが注目を浴びているという。いくつか反応を見てまわったところ、不正アクセス禁止法違反ではないかという議論*1があり、その中に、「パスワードを入力したわけではないから、不正アクセス行為にあたらない」などという主張をみかけた。 興味深い話題なのでちょっと検討してみる。なお、ここでは、技術的側面から行為の外形が不正アクセス禁止法3条の構成要件を満たしているかだけを検討するものであり、刑罰に値する違法性があるか否かについては検討しない。 まず、不正アクセス禁止法3条2項各号の「入力して」とは、手元のコンピュータにキーボードで入力することを

    myrmecoleon
    myrmecoleon 2006/09/07
    なんか想像以上にめんどくさい話になってきてるなあの話題。
  • DotsPressニュースアーカイブ

    myrmecoleon
    myrmecoleon 2006/09/03
     mixi  

    mixi

    ohmynews

    security

    privacy
     
  • 1