2ch終わったし

このエントリーをはてなブックマークに追加
31動け動けウゴウゴ2ちゃんねる
簡単に言うと、キャップの登録や変更、削除をしたり、スレの削除などの操作をするスクリプトの認証に穴があった
その穴が、ソースコードが見れたことによって露見、攻撃の的となった。

「パスワードが漏れた」のは、上記の結果により、ザル認証のスクリプトによって取得されたものであって、
パスワードが漏れて、スクリプトが不正に使用されたのではない。