エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
21日、日本国内でも様々なツイートで「うわっ! なんだ、これ!」といったTwitterオフィシャルWebサイト上... 21日、日本国内でも様々なツイートで「うわっ! なんだ、これ!」といったTwitterオフィシャルWebサイト上での異変が報告された。公式Twitterアカウントを通じて「XSS(クロスサイトスクリプティング)による攻撃を受けている」との情報がもたらされたが、筆者がフォローしている人々のなかにはその被害にあわれた方もいた。 エフセキュアブログで公開されている情報から、"これは!"と唸るようなトピックを中心に紹介している特別企画も併せてチェック! JavaScriptを用いたXSS脆弱性を突いた攻撃がその正体 エフセキュアブログ エフセキュア研究所のミッコ・ヒッポネンがポストした「Twitter.comに放たれたワーム」によると、"onMouseOver"を巧みに操りマウスカーソルを悪意あるツイート上に動かすだけで、悪意あるメッセージを被害者自身のフォロワーに送信してしまうワームとのこと。