水無月ばけらのえび日記

bakera.jp > 水無月ばけらのえび日記 > 2005年のえび日記 > 2005年9月 > 2005年9月30日(金曜日)

2005年9月30日(金曜日)

一太郎アイコン控訴審で逆転

一太郎 (www.amazon.co.jp)花子 (www.amazon.co.jp)のヘルプアイコンの話、控訴審で逆転の模様。

関連する話題: ジャストシステム / 一太郎

XMLHttpRequest話

JVN でも公開されましたね。JVN#31226748 複数のウェブブラウザにおいてリクエスト分割攻撃が可能な脆弱性 (jvn.jp)

通常、JavaScript ではウェブページと同一のドメイン内への通信しか行なえませんが、本脆弱性を悪用することにより、この制限を回避されてしまう可能性があります。

以上、JVN#31226748 複数のウェブブラウザにおいてリクエスト分割攻撃が可能な脆弱性 より

ああ、なるほど。条件が合うと任意のサーバの Basic 認証のパスワードがとれてしまったりする可能性もありそうで、洒落にならないですね。

※しかし、「リクエスト分割攻撃」という単語も耳慣れないですね。

関連する話題: セキュリティ / IPA / JPCERT/CC / JVN / 情報セキュリティ早期警戒パートナーシップ

最近の日記

関わった本など