水無月ばけらのえび日記

bakera.jp > 水無月ばけらのえび日記 > 2006年のえび日記 > 2006年3月 > 2006年3月10日(金曜日)

2006年3月10日(金曜日)

Flashも攻撃対象に……

第5回 Flashで作ったゲームも攻撃対象になるんです! (www.atmarkit.co.jp)」って、タイトルだけ見ると Flash そのものが攻撃される話かと勘違いしそうですね。

その昔、Flash に渡すパラメータにパス名が含まれているのに対して、ディレクトリトラバーサルの危険はないかと質問された経験があります。Flash がクライアント側で動作するものだ、ということを知らない方もいるということで……。

関連する話題: セキュリティ / Flash

ココログ障害

ココログ、会員向けサービスでログインなどができない障害が発生 (internet.watch.impress.co.jp)」だそうで。

この障害は、負荷軽減対策として3月8日に実施したサーバーメンテナンスの後に発生したもの。

以上、ココログ、会員向けサービスでログインなどができない障害が発生 より

そういえば、3月9日に「修正完了のご連絡」というメールをいただいています。もうココログは使っていないので確認できませんが、この3月8日のメンテナンスでは、SSIを使っていた処理のあたりに大きめの修正が入ったのかもしれません。

※まあ、例によって脆弱性の修正は全く公表されていないわけですが。

関連する話題: ニフティ / セキュリティ

最近の日記

関わった本など