insiderman 曰く、ドメイン名登録サービスVALUE-DOMAINの会員サイトに脆弱性があった模様。すでに修正は行われているという(VALUE-DOMAIN に存在していたアカウント乗っ取り可能な CSRF 脆弱性について — debiruはてなメモ)。 この脆弱性は、ログインした状態で特定のURLにアクセスするだけで確認なしにアカウント削除操作が行えてしまうというもの。たと...
関連記事
insiderman 曰く、ドメイン名登録サービスVALUE-DOMAINの会員サイトに脆弱性があった模様。すでに修正は行われているという(VALUE-DOMAIN に存在していたアカウント乗っ取り可能な CSRF 脆弱性について — debiruはてなメモ)。 この脆弱性は、ログインした状態で特定のURLにアクセスするだけで確認なしにアカウント削除操作が行えてしまうというもの。たと...
関連記事
はてブのコメント(最新5件)
loading...