記事へのコメント39

    • 注目コメント
    • 新着コメント
    stealthinu
    stealthinu 外部アプリケーション名のフィールドがチェック抜けてるため、そこからjavascriptとか走らせられるとのこと。たしかにそれがほんとなら、つぶやき見ただけで感染とかありうるわ。

    2009/08/31 リンク

    その他
    castle
    castle 「脆弱性はサードパーティーのアプリケーションに起因」「外部のアプリケーション開発者がTwitterのフォームに入力した内容がそのまま反映され、HTMLコードやJavaScriptのscriptタグでさえも表示させることができてしまう」

    2009/08/29 リンク

    その他
    chroju
    chroju 投稿に使用したアプリケーション名の表示部を使ったXSSの危険性/妙なクライアントを使ったりしなければ大丈夫、ってのは甘すぎ?

    2009/08/28 リンク

    その他
    serian
    serian 使用ソフト名のとこ。offにできたっけ?

    2009/08/28 リンク

    その他
    sihou1
    sihou1 これかなり前から言われてるよね。

    2009/08/28 リンク

    その他
    ume-y
    ume-y 「この部分は、外部のアプリケーション開発者がTwitterのフォームに入力した内容がそのまま反映され、例えばHTMLコードやJavaScriptのscriptタグでさえも表示させることができてしまうという」

    2009/08/28 リンク

    その他
    fashi
    fashi 掲示板でUserAgent表示されてるところにタグ仕込むみたいな感じか。そんな低レベルなはずは…

    2009/08/27 リンク

    その他
    and_hyphen
    and_hyphen XSSだね。

    2009/08/27 リンク

    その他
    SyncHack
    SyncHack Twitter系のアプリケーションの脆弱性懸念。まああるだろうね。基本的な所から攻められたら弱そうだ。

    2009/08/27 リンク

    その他
    white_lemon
    white_lemon なにそれこわい

    2009/08/27 リンク

    その他
    betelgeuse
    betelgeuse http://www.davidnaylor.co.uk/twitter-exploit-still-works.html まだこの脆弱性は動作するとのネタ元

    2009/08/27 リンク

    その他
    asrite
    asrite "フォームに入力した内容がそのまま" : こええよ。

    2009/08/27 リンク

    その他
    A-xtu
    A-xtu 見ただけでもアカゥンとゆーなんて、そんな殺生な

    2009/08/27 リンク

    その他
    japanrock
    japanrock 外部のアプリケーションを使っていればそれはあり得るけど、それを心配していたらなにも使えないなぁ・・・。

    2009/08/27 リンク

    その他
    iga_k
    iga_k なんか簡単そうな割に随分長く放置されてたのね。

    2009/08/27 リンク

    その他
    Mobius1
    Mobius1 やーめーて

    2009/08/27 リンク

    その他
    tohokuaiki
    tohokuaiki PHPでいうと、$_SERVER['HTTP_USER_AGENT']の部分か。・・・・これ信用しないのは基本だな。

    2009/08/27 リンク

    その他
    jt_noSke
    jt_noSke Oh,no! とりあえず気をつけよう

    2009/08/27 リンク

    その他
    s00516
    s00516 アプリ経由で使ってる分にはおkかな?

    2009/08/27 リンク

    その他
    Chishow
    Chishow 気になる

    2009/08/27 リンク

    その他
    waterblue
    waterblue 使われたアプリケーション名に「例えばHTMLコードやJavaScriptのscriptタグでさえも表示させることができてしまうという。」あーあれね

    2009/08/27 リンク

    その他
    Run2
    Run2 アプリは自己申告でr

    2009/08/27 リンク

    その他
    nilab
    nilab Twitterに深刻な脆弱性?つぶやきを見ただけでアカウント乗っ取りの恐れ:投稿に使われたアプリケーション名にHTMLコードや JavaScriptを埋め込むことが可能らしい

    2009/08/27 リンク

    その他
    tsupo
    tsupo この部分は、外部のアプリケーション開発者がTwitterのフォームに入力した内容がそのまま反映され、例えばHTMLコードやJavaScriptのscriptタグでさえも表示させることができてしまう → APIの方は対策されたっぽい

    2009/08/27 リンク

    その他
    kujoo
    kujoo ・・・そうなのか。

    2009/08/27 リンク

    その他
    yuki_2021
    yuki_2021 アプリ名の部分に悪意あるJavaScriptを仕込めるかもしれないということ

    2009/08/27 リンク

    その他
    konekonekoneko
    konekonekoneko わー

    2009/08/27 リンク

    その他
    at_yasu
    at_yasu うにゃ?あのフィールドって、チェックしてなかったっけ?

    2009/08/27 リンク

    その他
    umiusi45
    umiusi45 最近こういう、twitterに「投稿できる」サイトが増えているけど、なんでみんなそんなの使うの?垢獲られるの分かりきっている気がするけど

    2009/08/27 リンク

    その他
    h_kuwataka
    h_kuwataka twitter「問題点」

    2009/08/27 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Twitterに深刻な脆弱性? つぶやきを見ただけでアカウント乗っ取りの恐れ - ITmedia News

    Twitterのサードパーティーアプリケーションにまつわる深刻な脆弱性情報が英国のブログに掲載された。 T...

    ブックマークしたユーザー

    • kenken6102009/10/02 kenken610
    • pega2s2009/09/14 pega2s
    • kyuinn2009/09/07 kyuinn
    • s01010ta2009/09/05 s01010ta
    • yogasa2009/09/03 yogasa
    • teruwyi2009/08/31 teruwyi
    • stealthinu2009/08/31 stealthinu
    • wtanaka2009/08/30 wtanaka
    • Hiroahi2009/08/29 Hiroahi
    • castle2009/08/29 castle
    • keigow2009/08/28 keigow
    • chroju2009/08/28 chroju
    • serian2009/08/28 serian
    • nipotan2009/08/28 nipotan
    • markup2009/08/28 markup
    • asashigu2009/08/28 asashigu
    • gigaricky2009/08/28 gigaricky
    • sihou12009/08/28 sihou1
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事