編集後記


2002年08月05日(月) [長年日記]

MozillaとOpera の FTP View にクロスサイトスクリプティング脆弱性

penetration technique research siteより。さらにその元はmozilla-users MLより。原因はどちらも同じで、TITLE要素に記述されるURLをサニタイジングしていないため。

Mozilla は 1.1 beta では修正済み、 1.0.1 も修正予定。スラッシュドットジャパンの投稿によると、JavaScriptを止めただけでは安全ではないようで、アップデートが最善のようです。

IEでも似たような問題が出ていたらしいけど、こちらはBASE要素みたいです。

WinXPって

エクスプローラーで.exeなファイルを左ドラッグ&ドロップしたら移動になっちゃうの? もぉ、勝手に仕様を変えるなよぉ。前がよかったとは言わないけど。

八ヶ岳南麓天文台

とりあえずurlのメモ。

本日のツッコミ(全2件) [ツッコミを入れる]
ただただし (2002年08月05日(月) 22:40)

仕様バグを直しただけでは(笑) >XP

(ふ) (2002年08月05日(月) 22:48)

うひ(笑)そうかも。


プロフィール

星を見る、本を読む、そこらを歩いてまわる・・・→詳しく

注目リンク

バックナンバー