予告inがクロスサイトスクリプティング攻撃への対策を行ったと発表
2008年08月04日 19:00 by.Shinohara
![]()
先日お伝えした予行inへのクロスサイトスクリプティング攻撃について、予告inより対策を行ったとの発表があった。
発表によると、被害にあった可能性のある対象者は8月3日の02:18~03:55に、予告inトップにパソコンからアクセスした利用者であり、IE系の描画エンジンを実装したブラウザ(InternetExploler、Sleipnir等)を利用していたユーザに限られるそうだ。
対策としては同日4:00頃から全ての不正コードの排除を実施し、原因となった脆弱性を修正。さらに警視庁、および警視庁ハイテク犯罪センターに、犯行予告は本人の意思で投稿されていないことを連絡したとある。
ひとまずは安心といったところだが、身に覚えのある人は予告をしていないかどうか確認をした方が良いだろう。予告inには今後も頑張って欲しい。





