【悲報】2chにXSSの脆弱性が見つかる とりあえずこのスレをブラウザで開け [転載禁止]©2ch.net [878269365]
ごめんミス 見なかったことにして
3 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:02:42.93 ID:rCbtEZhG0
PC我物故割れた
4 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:02:54.42 ID:RCawlzBl0
怖
5 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:03:18.13 ID:3f5bcQ8f0
まじで終わってるわここ
6 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:03:58.60 ID:a18QkFOn0
やR民糞
7 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:04:12.53 ID:nr5+AD/u0
そんな事より昨日から勃起がおさまらない
誰か穴貸して
書き込みテスト好きやな
9 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:07:12.52 ID:gatHIdzB0
普通のブラウザで見るのもアウトってこと?
10 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:08:03.10 ID:3f5bcQ8f0
昔の専ブラでSCを経由して閲覧するのが一番マシそうってのが終わってるわ
どういう原理だ
12 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:08:20.13 ID:l3RHQcBd0
どうしたらいいの?
13 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:09:22.64 ID:3f5bcQ8f0
14 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:09:31.17 ID:gay/mcoL0
なにこの自演スレ
15 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:10:02.32 ID:gatHIdzB0
>>13 どうアウトなの?
また情報抜かれる的な?
17 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:11:07.64 ID:J7pJ6jKV0 BE:878269365-2BP(0)
>>14 どこがだよ 3回しか書き込んでないんだが
18 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:11:43.33 ID:2TvACM6j0
,:'/,: ' // / ,:'/ /
彡⌒ミ ' / / ,:'/, :'/ /' /
/ / '/ ,: ' ,-======-、 / ,/,:
┌─┴┴─┐ ノ 彡\./ / , : '/ |n_j_ij__j__ji_j| / ,:'
| ← 2ch | ('ん`) /⌒ヽ / / / ('ん`;) ' / /
.└─┬┬─┘ . .::::::... ( (7 :::::: (´ん`#) . .... ..::::::::::::::::....::::: ,ノ゙゙゙,ハヽ、::::... ....::::::
.││" ""''""' < ヽ "''' c/ ,つ ,-======-、 ' `〜じ-Jー' ' ''''"
"''""";;;;;;;;;;;; ;;;;;;;; ;;;;;;;;; { ,、 { ;;; |n_j_ij__j__ji_j|;; ;;;;;;;;;; ;;; ;;;;;;;;;;
::: ;;;;;: ;;; ;;;;; :::;; lノ ヽ,) ;;;;;;; ;;;;; ;;;;
『まだ たびは はじまらない』
19 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:12:07.49 ID:3f5bcQ8f0
>>15 XSSのwikipediaより↓
クッキーの値を取得あるいは設定することにより、セッションハイジャックする。
強制的なページ遷移を起こさせ、クロスサイトリクエストフォージェリ対策を回避する。取得したクッキーを攻撃者側でそのまま利用できない場合に用いられる手法。
CSSのインポート機能を利用して不正なファイルをロードさせる。
ページ全体を置き換えることにより、偽のページを作り出す。典型的にはフィッシングに用いられる。
フォームの送信先を置換することにより、入力を第三者サイトに送信するよう仕向ける。
これらの攻撃が成立することにより、秘密情報の窃取や、回復不可能な権利侵害につながるおそれがある。
20 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:12:12.53 ID:sB0ID1Ow0
21 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:12:24.55 ID:gay/mcoL0
>>17 newsokurの嫌儲排除やめてくれね?アフィカスさん
22 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:12:25.15 ID:gatHIdzB0
俺みたいなよくわからん層向けにテンプレにしてくれよ
山下の話もそうだけど
23 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:12:47.31 ID:g1aU9taf0
(こわい)
25 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:13:22.42 ID:5oX2xoYq0
抜かれるというとわかりにくいが
どうやら何らかの方法を使うと好きなコードを実行させられるみたいだな
そのスレみたいに無理矢理画像を表示させたりできるし
ブラウザに保存されてる情報を引っこ抜いてどっかに転送させることも出来るみたい
今までどうしてバレなかったんだろ、俺も知らなかったわ
26 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:13:28.55 ID:gatHIdzB0
>>19 なにこれ
悪意ある奴に2ちゃんが狙われたら俺も危険が無くもないってこと?
専ブラなら開いてもいいんだろ
28 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:15:33.05 ID:3f5bcQ8f0
>>26 そういうことだな
2chはもともとwebブラウザで見るようなサイトじゃないってこった
こうか
30 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:15:45.99 ID:7a6QNQz40
Noscript入れてたら効かないぞこれ
>>16,24
重複は悪かったがこんなスレタイじゃ誰も見ねえわ
32 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:16:46.88 ID:2vlRLzjq0
キーロガーみたいなのも仕込めるってこと?
33 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:17:00.76 ID:gatHIdzB0
>>28 専ブラなら山下だし詰んでるのかよ
専門板一般ブラウザでROMるつもりだったんだが
34 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:17:31.10 ID:5oX2xoYq0
なんかもうちょくちょくおかしなことやってる奴いるみたいだから
>>30のNoscript推奨だな
何動かされるかわかったもんじゃないぞ
35 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:18:50.71 ID:3f5bcQ8f0
>>33 だから、転載されたスレをscで昔の専ブラで見るのが一番マシかもな
36 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:19:38.77 ID:gatHIdzB0
>>35 なるほどそういう理屈ね
まあsc見るくらいならおとなしく諦めるわ
38 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:21:25.38 ID:GxqtQTJL0
こういう情報は全板拡散しろ
39 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:22:15.01 ID:3f5bcQ8f0
>>36 まぁどーしても見たくなったら最後の手段かな
俺はjimにも見切りつけたからscがどうっていうこだわりはあまりなくなったけど
40 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:23:22.71 ID:5oX2xoYq0
>>37 JavaScript実行できないようにすりゃOKなはず
なんか全然話題になってないけど最悪これ祐ちゃん事件も引き起こせる最強の脆弱性だぞ
ちょいやばいわはよ直してくりー
chromeで普通に開いたけどやばい?
変な背景画像でgmail飛ばされた
42 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:25:25.40 ID:3f5bcQ8f0
>>40 俺FF&NoScript入れてても件のスレは変な画面になるわ
悪さできる範囲は減らせるとは思うけど完全じゃなさそうだ
43 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:25:55.67 ID:RBNCdD9f0
普段MacのSafariで2ch見てるんだけどヤバイのか俺?
何とかしろ!!
44 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:26:14.40 ID:GxqtQTJL0
>>40 まじ?
つーかそんな注意深くないと見れないサイトとかヤバすぎだろ
noscriptさんはヤフコメもxssなんちゃらの疑いでたまに弾く
xssってmixiのアレでもう少し知名度あると思ってた
47 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:27:00.88 ID:Clzbn6WZ0
専ブラは大丈夫なん?
48 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:27:53.41 ID:oYXZEO6q0
恒心教徒にこの話教えに言っても良いですかね?
49 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:28:20.39 ID:5oX2xoYq0
>>42 cssの上書きはjavascriptじゃないから実行されちゃうね
でもcss程度じゃ悪さはできないので大丈夫
マジかよ山下最低だな
51 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:29:30.37 ID:3f5bcQ8f0
安全度
2ch卒業>>>SCを昔の専ブラで見る>>API専ブラ>>>>>>>>webブラウザ(笑)
52 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:29:43.88 ID:5aB9erWN0
はやく広めろ
53 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:30:36.07 ID:CWgVWrpF0
詳しい奴はわかりやすくまとめてくれ
つーかまとめてからスレ立てろ勢い出ねえだろカス
54 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:30:48.59 ID:3f5bcQ8f0
>>49 あ、よかった でももうwebブラウザで見る気は起きんな
見てもアウトか
56 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:32:54.90 ID:MXXbFYcd0
避難所ないの?
57 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:33:02.40 ID:04SPTYM20
よくわからんけど山下死ねよ
58 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:33:10.86 ID:mPO6F7Zb0
59 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:34:45.96 ID:hH1aopRS0
mail欄がダメっぽいね
修正する気持ちがあればすぐに直るレベル
61 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:36:55.07 ID:zAvwWRhJ0
メール欄はエスケープされていなかったってことか?
何で今までばれなかったの
62 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:36:55.71 ID:UHGADG/G0
抜かれる仕様も何も山下のやりたいことのそれだろ?
63 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:37:16.31 ID:gIwnw6av0
ずっとヤバかったんです?
こわいわー
65 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:37:34.66 ID:/cOENd1i0
とりあえず、µBlock入れときゃいいんだろ?
66 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:37:45.28 ID:zAvwWRhJ0
掲示板のXSSとか対策していて当たり前のレベルなんだよなあ
今まで西村やJimも含めて何やってたの
あ
68 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:37:59.05 ID:J7pJ6jKV0 BE:878269365-2BP(0)
cssの荒らしってそれこそひろゆきがあめぞうを潰した手法と同じだな
69 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:38:48.28 ID:5oX2xoYq0
うほー超こえー
お前らJavascriptマジ切っておけよ
殺人予告とか勝手に書き込まれるかもしれんぞ
あめぞうが潰された時に似てきたな
71 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:39:52.31 ID:cNZc5AIw0
テンプレ化してもっとわかりやすくスレ立て直せ
他板にも伝えてくるから
>>61 apiの件で今とっといた脆弱性公開すれば効果的だから
73 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:40:39.71 ID:3f5bcQ8f0
今更になってこんなの見つかるとかw
専ブラにいかに依存してたかわかるな
で、今回はいままでお世話になった専ブラを海賊呼ばわりして排除と
a
ソ
76 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:41:30.69 ID:5oX2xoYq0
>>71 祐ちゃん事件の悲劇再来?!みたいな表現でおk
あれもXSS
77 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:42:09.78 ID:D2hXgity0
例のごとくOperaなら大丈夫とかある?
79 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:42:23.47 ID:5oX2xoYq0
>>75 こういう風に目欄にcssとかjavascript入れると好きなの実行できる
80 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:42:25.76 ID:cNZc5AIw0
>>76 だからそれの内容理解してる奴がお前らが思ってるより少ないんだよ
俺も知らんし
だからutf8化しろってさんざん言ってたじゃないですか!(すっとぼけ)
お前ら喜べ
webクロールしてるscはこれでクロール出来なくなるぞw
83 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:43:16.79 ID:cNZc5AIw0
恒心サイバー部がなんかしたのか?
test
86 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:43:54.50 ID:5oX2xoYq0
>>80 ブラウザを裏で勝手に操作できますよでOK
書き込みも出来るし送信も出来るしガバなショップがあれば注文も出来るかもしれんし
87 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:44:01.55 ID:3f5bcQ8f0
88 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:45:49.50 ID:cNZc5AIw0
>>86 だからそれだけだと仕組みわからん奴はうさんくせーと思って終わりだろ
お前はわかってるからそれだけで理解できるのかもしれんが
89 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:46:16.08 ID:oe25EUp40
これは専ブラを使わせようとする罠
テスト
てす
テスト
93 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:48:50.52 ID:5oX2xoYq0
>>88 ページ開いた時にhtml・css・javascriptなどの設計図を基に
ブラウザ(建築家)がページを構築するわけよ
その設計図を第三者が勝手に改竄して建築家に間違った家を建てさせることが出来る
94 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:50:02.70 ID:EkfZKA+/0
>>82 Webクロールをインターネットエクスプローラーでアルバイトが必死に保存するお仕事だと思ってたの?
95 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:50:03.90 ID:y06MJ5pX
ようはurl踏むだけで任意の文章を掲示板に投稿させるってこった
ゆうちゃんの遠隔操作もこれ使って予告させてた
専ブラでもダメなの?
97 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:52:00.62 ID:cNZc5AIw0
>>93 俺はなんとなくイメージは出来てきたが
このスレも伸びてないしみんな関心ないのか理解できないのか
99 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:52:41.80 ID:5oX2xoYq0
>>96 従来の専ブラならJavascriptもcssも関係ないので問題ないはず
俺はもう2ch見限ってるから新しい専ブラは知らないけど
広告を表示させるんだから多分javascript使ってると思うのでまずいだろうな
101 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:53:30.25 ID:zAvwWRhJ0
>>76 ゆうちゃんが使った手法はCSRFだよ
XSSのやばいところは安全なURL(例えばGoogleやTwitter)などと思わせておいて実際は別のページに飛ばすって事が可能
連携技頼むぞ
103 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:55:32.60 ID:5oX2xoYq0
>>101 どっかに飛ばさせられる訳だから
結果的には同じことが出来るわな、手順が違うだけで
これjimとか気付いてないんかね、すぐ直せる問題だろー
104 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:55:47.36 ID:guV1zEkA0
また殺害予告祭りになるのか…
test
106 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:56:42.07 ID:rEePPm230
まずカラケー民あたりに教えてやれよ
こんなメジャーな脆弱性誰も試してなかったのか
108 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:57:16.83 ID:J7pJ6jKV0 BE:878269365-2BP(0)
test
miss
a
あークソガキが張り出したか
JavaScriptを切れない奴はしばらく2chから離れた方がいい
今はいたずら程度だけど、マジキチガキが危ないの張り出すだろ
どうでもいいけど2chがクラウドなんたらに変えてから上手くページが表示されずに謎のコードが出て来たな
F5押したら直った
test
test
115 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:59:48.74 ID:D2hXgity0
これ
117 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:00:08.36 ID:+tdpxs5b0
何が漏れるのか言ってみろよ
どうせSCに誘導したいだけなんだろ?
118 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:00:40.83 ID:nbpEpLkK0
ういチャイカ民は大丈夫なんです?
test
120 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:01:42.79 ID:RBNCdD9f0
おわり
122 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:02:32.22 ID:5oX2xoYq0
>>117 SCも同じ問題発生するからこれ
漏れるって言い方が確実に悪いな、好き勝手裏でブラウザ操れますよってことなんだけど
124 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:02:43.19 ID:uUtzSyqK0
懐かしい、XSSか
仕様変更する時にはたまに出てくるな
それだけつぎはぎだらけでグチャってるソースだからなんだが
狐が忍法帖とかやってた時に第一弾、でコドモンがかなりいらんところ切り飛ばした筈だが
これからもWEB部分をなにかいじるたびいろいろ出てくるとは思う
最期の派手なXSS脆弱性はモペがエロゲのメーカーサイトのキャラ絵にスレッドリンク掛けたくらいかな
125 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:02:44.55 ID:tYnV1GrR0
126 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:03:11.28 ID:vspQRn7q0
あーこれCFでメル欄が自動変換されるやつか?結局タグ漏れしてたのか…
これほんとやばいぞ。Webページのjavascriptで出来ることはなんでも閲覧者のPCで実行できる。
127 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:03:12.71 ID:Qs2y9x/x0
テストで貼るにしてももっと可愛い絵にしろよ
専門板まじきめぇ
128 :
金太丸の助:2015/03/01(日) 12:03:31.32 ID:Ql/g2dQX0
2ちゃんねるの名前欄とメール欄は伊達じゃないんだよ
コマンド入力欄なんだから
129 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:03:34.80 ID:+tdpxs5b0
>>120 それはcss埋め込まれてるから無効にはできない
だけど殺害予告とかはjsないとできないからそれでおk
131 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:04:59.13 ID:uUtzSyqK0
ああ、CFにホスティングしたときの弊害か
なーんだ、すぐ塞げるな
コドモンスレにはもう伝わってるんだろ?
132 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:05:24.92 ID:1UjaR1vn0
>>120 2chが誇る凄腕ハッカー、フィーネ萌えかな?
133 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:05:46.24 ID:Hf2Cg5fX0
たいしたことないじゃん
>>131 みんなそう思って誰も伝えてない可能性が微レ存
135 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:06:29.34 ID:t/DzSn+E0
なによりこれが放置されてたという無能っぷりが恐ろしい
136 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:07:16.86 ID:ub2QaMOX0
NoscriptにRequestPolicy使ってる俺は背景画像すら変わらないわw
137 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:07:33.96 ID:uUtzSyqK0
こういうとき、未承諾が首ツッコんでくると思うけれどもスルーしとけよ
138 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:08:36.14 ID:zMiEho0U0
今までスルーされてたのも怖いけど逆に言えば今まで誰も悪用していなかったっていうのもまた事実だしなあ
139 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:08:55.70 ID:5oX2xoYq0
>>129 ログ速何かあったんか?俺は知らんわ
とにかく穴塞がないとコードが実行できてしまう
コードをコードとして認識させないようにすればいいだけなので修正は容易なのは確か
141 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:09:56.11 ID:uUtzSyqK0
>>135 心配しなくてももっととんでもないのも4-5年放置されてたりしてるからw
2ちゃんなんて西村のときもサザンの時も狐&rootの時もコドモンの時もそんなもん
ああ、一番最悪だったと思うのはいつの時代もトオルが触ってた時だな
142 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:10:12.18 ID:pU6AFu7j0
>>138 知られてたら悪用せずとも話題になったりしてるはずだから
単に知られてなかっただけなんじゃ?
>>138 いやこれはクラウドフレアーでメールフィルタを使う場合のみ起こるらしい
だから最近出た脆弱だな
144 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:12:43.83 ID:zMiEho0U0
>>142 俺の中では知られる=悪用されるの等式が成り立ってたわ
145 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:13:52.25 ID:bapkrcWk0
穴あきで串使ってやればとんでもないことになりそう
どれどれ
テスト
148 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:14:20.24 ID:5oX2xoYq0
なるほどクラウドフレアー導入時にメルアド系はなんか変な挙動してたもんなー
本文にまで及んだり書き込んだのに無効化されたり
今思えば前兆はたくさんあったな
149 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:14:33.49 ID:kbQuHlr80
>>139 スレタイにコード書いてログ速に転載させたら向こうで色々動かせたって奴かな
150 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:14:57.38 ID:zMiEho0U0
>>143 そこら辺の知識ないからよく分からんけど最近出た脆弱性ってのは分かった
そりゃ今まで騒がれませんわな…
ところで俺3/3からも普通にstyleで読み書き続けようと思ってるんだが
アホすぎるかな
152 :
◆Rmev3DbR5s :2015/03/01(日) 12:16:46.13 ID:9wEKOz2t0
よく考えたらROM専ならscでも問題ないな
>>149 ヤバイな
俺、このスレをログ速でOperaで見たわ
どんくらいフリーダムに実行できるんかね
155 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:18:27.21 ID:khYL3rd70
これメール欄工夫すればどの程度までできるの?
例えば汚染されたスレをブラウザ開いた奴のクッキー情報をあるメールアドレスに自動転送されるとか
やろうと思えばできるの?
156 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:19:14.13 ID:tC68SADQ0
尊師に占領されててワロタ
157 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:19:40.29 ID:uUtzSyqK0
ちなみにこうい脆弱性や穴をふさげるか否かは、積極的に2ちゃんを攻撃しようとしてるお前らが有能かどうかの踏絵だったりする
お前らが気付かないとそのままなんて普通にいくらでもある
スレッドURLの/test/は伊達じゃない
158 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:21:23.28 ID:hsUwIOe60
どういうこっちゃ
なお、転載先のscには影響ない模様
160 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:21:52.54 ID:3f5bcQ8f0
>>155 一番ひどそうなケースだと、
知らないうちに犯行予告しちゃって警察のお世話になれる
これが新しい2ちゃんねるだ!!
162 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:22:22.28 ID:tC68SADQ0
<script>
window.onload=function(){
var obj=document.getElementById('link');
var tag=document.createElement('a');
tag.setAttribute('href','
http://aaa.aa/');
tag.appendChild(document.createTextNode('aaaa'));
obj.appendChild(tag);
}
</script>
163 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:22:40.37 ID:tC68SADQ0
test
<div id="link"></div>
test
164 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:23:23.09 ID:zxMm7kKO0
165 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:23:49.86 ID:r7+PRfR20
TwitterとかGoogleみたいにWebの閲覧履歴を収集して
広告表示に使うんだろうが、
上場もしてない会社にこんな事されると何に使われるか分からないな
166 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:24:08.59 ID:khYL3rd70
>>160 つまりほぼなんでも可能つううことか
これクラウドフレアー導入後、知らない間に仕組まれてて公になってない可能性もあるな
test
168 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:26:23.41 ID:93SeW2MF0
いまさらXSS脆弱性とか、本当に2ch無能すぎる
かといって専用ブラウザ使うの面倒くせえし
169 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:27:11.86 ID:DGtHbBEh0
>>136 その2つの違いを俺に教えてくれ
Noscriptは許可したサイト以外jsを許可しないアドオンだろ?
RequestPolicyとの違いを教えてくれ
おなじ効果のアドオンな気がするんだけど
効果重複してない?
chaikaで見てるけど大丈夫みたい
chaikaの作者にスキルアップしろとよく言えたものだなw
>>155 background:url(//dummy.jp/画像に偽装したプログラム.png);
↑こうやってアクセスさせた時点で
お前のipからどっかに殺人予告が投稿されるってのも余裕でできる
尊師の画像でよかったな
i.imgur.com/8OEhiYb.png
173 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:32:06.53 ID:khYL3rd70
いやゆる、5C問題っつうことですか
wq
175 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:33:12.36 ID:QdEimn0+0
>>160 乗っとりが可能ってこと?
もしのっとられて犯罪されて、それを証明することはできるもんなの?
176 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:34:28.49 ID:DzuJeJHA0
怖くてこのスレ普通のブラウザで開けない
177 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:34:34.10 ID:LO1UmF5d0
ポッポー (´ \ | __________/ヽ /
.l l \| | !ノートン先生 ! //U ヽ___/
パソコン蛾人 \ !!大激怒!! // U :::U:
ぶっ壊れ(__) \ !!!!! / // ___ \ :::
たお! (__) \∧∧∧∧/ | | | U ::::
(`Д´#) < ぶ パ > |U | | ::U:
_| ̄ ̄||_)_ < っ ソ > | ├―-┤ U.....::::
/旦|――||// /| < 壊 コ > ヽ .....:::::::::
─────────< れ ン >──────────
< _,ノ , 、ヽ、_ ノ< た 蛾> プスプスプス・・・・・∬∬
(y○')`ヽ) ( ´(y○')< !!! >踏んじゃったよぉ___
⌒ / ヽ⌒ /∨∨∨∨\ ∧_∧ ||\
うわあ |~ ̄ ̄~.|ぁぁ/パソコン蛾ぶ \ ( ;´Д`) || |
ぁぁ| |||! i: |||! !|ぁ/っ壊れた!ディス \( つ/ ̄||/
ぁぁ| |||| !! !!||| :|/プレイが砕け散った! \ヽ |二二二」
余裕だろ開くぐらい
179 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:36:42.88 ID:5oX2xoYq0
>>175 証明は乗っ取り犯が自供しないと日本では無理じゃないかね
すさまじい程の長文を数秒で打ち込むとか不可能なのに警察はやれば出来る!とか言って
一時的にとはいえ容疑者にしてしまっていたわけだし
180 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:38:25.99 ID:QdEimn0+0
181 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:38:27.53 ID:9Xfqpljs0
乗っ取りと言ってもJavaScriptくらいじゃできるのは殺害予告トラップくらいじゃないかなあ
PCのファイルいじったり画面覗いたりは不可能だと思う
182 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:39:35.50 ID:9Xfqpljs0
あ、でもcookie覗けるか
183 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:40:06.26 ID:5oX2xoYq0
>>181 おう、それくらいそれくらい
ブラウザを操るくらいの認識でOKよ
それ以外はJavascript程度じゃ無理だろ、ウイルス踏ませない限りは
184 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:41:18.66 ID:9Xfqpljs0
185 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:42:11.80 ID:9Xfqpljs0
本文の方は大丈夫なんだな
186 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:42:29.19 ID:RKs2hmXv0
スレ開いただけで尊師裸踊り強制発動とか出来るってこと?
187 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:42:38.32 ID:DGtHbBEh0
初出のスレの背景画像がフィーネにされてたからフィーネ萌えが帰ってきた可能性がredditで指摘されてるな
189 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:43:00.64 ID:jFYQNhwL0
これってプライベートブラウジングとか関係なくアウトなのか?
やばいな
問題が出ているなら今はread.cgiのほうはメール欄の表示止めてあるんだよね?
まさかそのままじゃないよな?
192 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:45:27.35 ID:QdEimn0+0
サンクス
例えば名前欄をnot abeにした人達は何か情報取られてるor仕込まれてる
そんな可能性はあるの?
test
194 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:46:23.15 ID:UMlsTm7/0
とりあえずjavascript切っとけば良いのか?
kkkkkkk
196 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:47:05.53 ID:gIwnw6av0
専ブラ使えなくなる前でよかった
はよ直しといて
197 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:47:45.03 ID:IjI5/hLe0
やはり専ブラは必要だな
あ?
?
あ
x
202 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:51:04.17 ID:rT53bja30
boon2chってなに?
アフィブログが出てくるんだが
ソ
204 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:51:13.41 ID:kwdkz6MA0
遠隔も出来るようだな
最悪だ
書式がわからん普通にやるだけかね?
安全なことしかやらないのでご心配なく
206 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:52:39.22 ID:HMs55Y760
出来てワロタ
207 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:53:06.19 ID:XHFaceUA0
マジでみんなどうするの?
俺スマホでしかネットしないからmate更新するしかなさそうなんだけど余所への移住者が多いなら一緒に行きたい
みんな2ちゃん継続?
208 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:54:15.27 ID:J7pJ6jKV0 BE:878269365-2BP(0)
ウイルスを仕込んだサイトに飛ばされたらかなりやばい
209 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:54:27.05 ID:8kFKoYNR0
>>89 だな
このタイミングはそれ以外考えられない
spyleへ移行した奴が思った以上に少なくて焦ってるんだろうな
>>205 まず目欄に「ソ」と入れたレスでタグを破壊してから
その後のレスでコードを目欄に入れる
継続するかしないかはこの先の運営の態度次第だよなぁ
redditもいいかなーと思ってたけどあそこ人が違うよ、確実に違う
なんか良い子すぎるからなー
>>205 メ欄ソの書き込みの下の書き込みのメ欄が実行されるとか何とか
あ
214 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:56:29.16 ID:sYVbXsx20
2chドメインでXSSされても大して実害が無いんだが…
と思ったけど、リンク書き換えてそこから色々できるな
>>210 書き込みはコンボでやらなあかんわけか
それにしてもこれだけで壊れるんか、やばいな
216 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:56:34.14 ID:REp1s9tA0
ブラウザで開くの不安だけど今どんな感じなのかは興味あるから
>>120や
>>140みたいな感じの画像をどんどん貼ってくれ
217 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:57:44.00 ID:5oX2xoYq0
ああ、ほんとだわ
これはあかんわ
う〜んこの
219 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:58:17.10 ID:XHFaceUA0
>>211 でも明後日からだろ?もう時間はないぞ
怖いわ
220 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:58:33.46 ID:r7+PRfR20
TwitterやGoogleにログインしたままスレを開くと
アカウント名がばれるタグ仕込めるなこれは
221 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:59:02.68 ID:sYVbXsx20
とりあえずブラウザで見るときはjs切らんとダメだな
222 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:59:21.73 ID:jwrPfe2l0
>>211 それはお前が洗脳されてたんやで
redditにしても一般人からしたら引くレベルで普通に下品や
223 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:59:31.05 ID:BfZnzGgH0
XSSは主にjavascript経由で情報を抜いたりする手口が多いから一番安全なのはjavascript自体を無効にするしかないな
てすや
a style=padding:9in onmouseover=alert(document.cookie)//
228 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:00:40.11 ID:p6mLxFR/0
きっとノートンが危険サイトに指定してくれるよ(適当)
229 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:01:12.93 ID:tC68SADQ0
方法を教えたら被害増加するだろうなあ(わくわく
やれる事といえばdocument.cookie抜いてBEアカウントlocationで飛ばす位しかできないナリ
chromeにAdBlockを入れているんだが、件の画像が見えない
これなら防げるのか?
232 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:02:55.20 ID:odMO5aNu0
なんか見るとセキュリティソフトが反応するコピペとかあったよな
233 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:03:14.25 ID:5oX2xoYq0
アドブロックはいれてねーからしらん
とにかくJavascript実行させんな、それでいい
多分Javascript消しゃ広告も消えるだろ
ソでタグ破壊ってどういうことだ
235 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:03:19.91 ID:+thQ3Fw80
このスレにもきてるじゃねーか
あ
237 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:05:15.11 ID:OO0jj7zQ0
2ch.netってX-Frame-optionついてんのかな?
無かったら書き込みしたらヤバくね?
238 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:06:01.54 ID:93SeW2MF0
239 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:06:17.28 ID:QyiVZnMq0
189 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2015/03/01(日) 11:50:38.15 ID:r5uCmUII0 [10/14]
なぜ起きるかというと、7F以降は普通はASCII文字ではない
なので、CFのemail-protectionは後ろ側の52だけASCII(この場合 R )とみなしてemailの一部としてとらえ
前側の82はASCIIじゃないので処理から外す
結果、82だけがぽつんと残る、ここで残った82が、その後CFにより挿入される " や < と結びついて良くわからんSjis2バイト文字として認識される
かくして " や < が消えたりする
てsつ
あ
a style=padding:9in;onmouseover=alert(document.cookie);
a style=padding:9in;onmouseover=alert(document.cookie);
244 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:08:15.52 ID:REp1s9tA0
書き込んでみよう
Janeで開いたら、V2Cになったわ
怖くてアンインストした
あ
248 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:09:29.19 ID:xiZuAdO70
テスト
249 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:10:21.13 ID:xLzVu6NT0
/`、___/`、
/ `、
Y Y
| ( |`) ( |`)
γy ヽ ( _ノ、_ ) ノ
| | / ヽ、 カリッ カリッ
`、´ 彡 1 彡 .,_r)
`、、,、,、,、,,,,λ.,,_) ( (c ● ]ミ < 当職カラ見タラ 横ヲ向イテルノハ オ前
当職ガ コノ手デ 真ッ直グニシテヤルナリ
厚史ノトキミタイニ…
250 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:10:26.29 ID:JX1nPioa0
さっきブラウザでアクセスしたけどなんとも無かったよ
お前ら騒ぎすぎ
ソ
252 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:10:54.56 ID:XHFaceUA0
253 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:12:17.32 ID:tC68SADQ0
document.cookie <onmouseover=alert>
あ
255 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:12:31.40 ID:xLzVu6NT0
/`、___/`、
/ `、
Y Y
| ( |`) ( |`)
γy ヽ ( _ノ、_ ) ノ
| | / ヽ、 カリッ カリッ
`、´ 彡 1 彡 .,_r)
`、、,、,、,、,,,,λ.,,_) ( (c ● ]ミ < 当職カラ見タラ 横ヲ向イテルノハ オ前
当職ガ コノ手デ 真ッ直グニシテヤルナリ
厚史ノトキミタイニ…
ハハハ
257 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:12:34.02 ID:DkRsMPBY0
258 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:12:41.79 ID:I6PwbdoV0
ネトゲの垢とパスも抜かれたりすんの?
あああ
260 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:13:17.36 ID:93SeW2MF0
>>244 246まで見たかぎりまだその状況じゃない
でもいつ来てもおかしくない
俺はグロ苦手だからそろそろ撤収する潮時だわ
セキュリティの脆弱性とかは犯罪予告やらは怖くないんだけどな
>>238 俺はグロ耐性あるからドンドン貼って行ってくれ
去年ぐらいにtweetdeckで一瞬あったあれか
264 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:15:20.15 ID:JX1nPioa0
濶イ縺・§繧後k縺舌i縺・□繧�
縺輔☆縺後・jim繧ゅ◎縺薙∪縺ァ辟。閭ス縺倥c縺ェ縺・・縺
<img src="
http://tsets.gif">ソ"<ソ>""<<img src="ソ""$&>!||/**/mySQL>
.?/**\home-a/*/*/*/*user*/?admin**E:data/?chmod0777/w.d|delete,quit
ソ
266 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:15:28.34 ID:5oX2xoYq0
>>258 やろうと思えばできるだろうなぁ
ブラウザ情報には好きにアクセスできると思ったらええ
Javascript切っておけば大丈夫
文字コード問題でタグ破壊とかありがちすぎる
268 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:16:33.39 ID:JX1nPioa0
>>266 Javascript蛻・k縺ィ繧√s縺ゥ縺上&縺・s縺�繧医↑
あああ
270 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:17:17.01 ID:y06MJ5pX0
昔はこういうのでしょっちゅうモタ男とか見せられてたよね
,>w
てす
ソ
274 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:18:01.02 ID:82QDm5+Y0
Noscript先生でブロックすればいいんじゃね
275 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:18:20.01 ID:5oX2xoYq0
>>268 そんなに不便かね?
めんどうなことはないと思うがなぁ
見るページの違いかね
XSS対策してないとか最高にギャグ
如何に専ブラの仕組みに依存してるかわかるな
こうかな
連携が大事
とりあえずVIPはそんなに長い文字入らないからやばそうなのはなんJですわ
あ<><><><><><><>
ソ
Chaikaは大丈夫ってことでええのん?
1かいめ
ソ
285 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:20:47.76 ID:jJ6+1Plj0
だからreddit来いっつってんだろカスども
2かいめ
あ<><><><><><><>ソ
fff
290 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:22:26.16 ID:JqjYYyYZ0
てか今時shiftjisなんだ
Proxomitronとか使ってクッキー書き換えちゃえばいいんじゃないの?
テスト
Javascriptなんて普段から切ってるわ
昔えらい目に合ったことがある
壊すのはいいけど書くのはよくわからんな
tset
あ
難しい〜
あははー
tset
302 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:26:42.71 ID:ctgLf+Vv0
直ってね?
303 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:27:13.47 ID:5oX2xoYq0
お、修正来たな
て
て
Mail Protectionが解除されて対策された模様
307 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:28:05.55 ID:0QhohStx0
あら治っちゃったか
あ
01
310 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:28:54.34 ID:7SYr3wc30
メールプロテクションが解除されて業者からメール飛んでくるはめに
311 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:29:04.87 ID:5oX2xoYq0
sageしか書かんのにメールプロテクトもくそもねーわな
余計な機能付けるからこうなる
あ
313 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:29:24.75 ID:JX1nPioa0
尊師が消えた悲しい
/(^o^)\
SC見てる方が安全て
316 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:29:28.80 ID:QdEimn0+0
初歩的質問でお恥ずかしい
Java切るのってインターネットオプションで見つからないんだがどこにある??
317 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:29:53.31 ID:sEFsWBxE0
以前からあった脆弱性なの?
それとも品質管理の概念も知らなさそうな独学自称プログラマの無能猿が新たに作った脆弱性なの?
318 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:30:24.87 ID:wvyUn+eq0
2chmateに文字列のバグがあるナリ
319 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:30:45.07 ID:PIO44kWF0
メールプロテクションを解除したことで更におもちゃになるのか…
なんだこのスレ
感染してる奴でもいるのか
321 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:33:23.17 ID:axPYvz5z0
対策されたってことでええのか?
322 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:33:55.77 ID:qUybYOsz0
%#0010;%#0010;%#0010;%#0010;%#0010;%#0010;%#0010;
これはいけない
a
b
c
d
e
f
g
h
i
j
325 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:36:58.00 ID:JKJJbYEl0
自動でchaikaで開いちゃうし普通に開いてもNoscriptがブロックしてくれる
やっぱFx最強だな
ファーry
327 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:38:13.79 ID:zjTr5lMR0
328 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:38:50.78 ID:wvyUn+eq0
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
👀
329 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:39:02.94 ID:NemKX27l0
祭りは終わりですか
330 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:39:37.14 ID:82QDm5+Y0
インターネッツはNoscript先生がたまに反応するから怖い
331 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:41:50.42 ID:5oX2xoYq0
scはまだ直ってないなw
332 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:43:46.87 ID:FBh3UygU0
常時offにするべきもの
java, javascript, flash,
イメージ, アニメーション, クッキー, リファラー
これで安心安全快適に閲覧できる
専ブラ使ったり
javascript切らずに徘徊しまくったりとか
おまえら意識高い系すぎるぞ
333 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:48:52.20 ID:lusIRXv+0
NoScript入れてるし安心だわ
ヤフーニュースが良くXSS判定されてるけど
334 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:50:47.97 ID:0+92S/dZ0
ん、良く分からんが直ったのか?
メールプロテクション外されてscやアフィブログにコピペされるようになっただけ
336 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:02:56.54 ID:p6mLxFR/0
ところで、メール欄って何であるの?
昔はメールしてたの?
337 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:04:18.11 ID:oix3MiEq0
>>46 ぼくはまちちゃん!こんにちはこんにちは!
338 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:05:56.29 ID:sAS0URzs0
アプリはクッキー食わないしScriptも動かないから関係ないな
339 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:08:03.89 ID:Tjy1LDLT0
340 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:08:23.12 ID:lusIRXv+0
実際のところJavaScriptで殺人予告とか無理でしょ?
すくなくとも2ちゃんに書き込むことは出来ないでしょ
よくわからんがJaneStyleに乗り換えればいいの?
なんで今頃こんなのが見つかるんだよ
アホか
>>340 document.forms[0].elements[4].value='test';document.forms[0].submit();
344 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:15:11.28 ID:VLl+F0Kr0
いわゆるダメ文字か
346 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:22:39.46 ID:VLl+F0Kr0
>>345 バックスラッシュを注入しようとしてるように見えるんだが?
utf-8 なら不可能じゃね?
クロすサイトスプリクティングって実際どういう感じなの?
馬鹿にでも分かるようにパソコンの先生のみなさん教えて
クッキーをとっちゃうの?
349 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:29:01.63 ID:Z1oqoFyK0
専ブラは大丈夫なのか?
350 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:31:51.36 ID:Xa5oKCTI0
テス
351 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:33:30.88 ID:VLl+F0Kr0
>>348 乗っ取られて、勝手に殺人予告しちゃったりする。
>>349 専ブラは一部のプロプライエタリのものを除いて安全。
read.cgiは過去にも色々あったし危ない。
353 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:37:37.47 ID:455al8B30
>>348 まずJavascriptって何だか分かる?
355 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:37:57.54 ID:K0/loPv40
ヤバスwww
356 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:39:19.58 ID:Z1oqoFyK0
>>352 どうも。
read.cgiは理解できたが、プロプライエタリがちんぷんかんぷんだな。
357 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:45:06.62 ID:lusIRXv+0
>>343 そのスクリプトが実行されたとしても実際は書き込み内容確認画面が出て書き込みはされないんじゃないの
359 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:50:15.93 ID:zIZ1QGA90
>>356 JaneStyleとか2chMateとかBB2Cとかの営利企業が作ってる奴は危険が危ないって事やで
360 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:50:37.17 ID:W1Ycbsj40
とりあえずアクティブスクリプトとかいうのを無効にしておけばいいのね
361 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:51:38.94 ID:uTpScdH+0
まじかよ
362 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:52:54.64 ID:Z1oqoFyK0
>>359 そうですか、ありがろうございました。Xenoつかってます。
363 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:53:46.46 ID:Z1oqoFyK0
要するに広告に偽装して入り込むのか。
こっちは無効になったけどあっちにクロールされても有効だよね
てす
366 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:58:25.67 ID:XHFaceUA0
>>353 わからん
スマホでjs止めたらchromeがおかしくなったぞ
したらばみたいな2ch系のとこはどうなん
368 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:01:33.53 ID:5oX2xoYq0
369 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:01:55.36 ID:Z1oqoFyK0
DDOS攻撃対策に入れたソフトのバグだよね?
scやしたらばは、それ入ってるのかな?
370 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:03:03.49 ID:Z1oqoFyK0
BBSPINKはやばいだろうな
>>369 SCはまだ有効になってる
まちBやOpenは以前から無効
372 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:05:04.76 ID:Z1oqoFyK0
>>371 そうなんですか。scは対策してないと。
375 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:08:31.34 ID:Z1oqoFyK0
496 名前:動け動けウゴウゴ2ちゃんねる[sage] 投稿日:2015/02/28(土) 14:52:29.04 ID:pPhpWEUX
CloudFlareのEmail Protectionを無効にしてちょうだい
駄目文字でHTMl壊れちゃう
376 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:12:10.63 ID:455al8B30
>>366 それだと簡単な説明は大変難しいが…
Webサイトからブラウザには、表示するデータそのものとブラウザ上で動かすプログラムの2つが送られる
プログラムは、送ってきたサイトと通信する時だけに使われることがセキュリティ上の鉄則
今回は、2chのレスにプログラムを仕込むことで、
2chとの通信とは全然関係ないプログラムをブラウザに送れるようになっていた
この「プログラム」がJavascript
ブラウザでNoScriptなんかを有効にしておくと送られてきたプログラムが実行されないのでセーフ
BB2C画像表示無し設定の俺には関係無い
378 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:20:37.54 ID:XHFaceUA0
>>376 > 今回は、2chのレスにプログラムを仕込むことで、
2chとの通信とは全然関係ないプログラムをブラウザに送れるようになっていた
これって「(第三者が)レスにプログラムを仕込むことで〜」ってこと?
例えばお前がレスにjsの文字列?を仕込んでレスして、俺のブラウザに侵入して悪戯できたりってことでいいのかな?
379 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:25:07.67 ID:izbS3Zpz0
とくになにも起こらんが
a style=padding:9in;background:url(//i.imgur.com/b1KWagF.jpg);
これか?
381 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:31:53.08 ID:455al8B30
>>378 >例えばお前がレスにjsの文字列?を仕込んでレスして、俺のブラウザに侵入して悪戯できたりってことでいいのかな?
そう
このスレでメール欄にいろいろ書いているのはほとんどそれ
2ch.netではすでに対策済みだという
つまりタダの文字列に見えるだけでプログラムとしては動かない
382 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:32:49.54 ID:DmuGyDnP0
そもそもクロスサイトスプリクティングってのは何がしたいんだ?
フィッシング詐欺
ワンクリック詐欺
なりすまし
この辺は分かるけど
クロスサイトスプリクティングってのはどういう犯罪に繋がるのだ?
384 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:39:22.43 ID:XHFaceUA0
>>381 うっわわかりやすかったわありがとう
でも2chnetでは対策済みなのか
じゃあ3月4日以降でも俺たちには関係ないね
scとかが危ないの?
行く機会ないけど
>>382 よそを経由して観察してたけど、もう問題は解決されたみたいだよ
SCも同じ脆弱性抱えていながら対策してないから、
SCでこのスレのコピーを見てるなら試すのは辞めておけよ
386 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:43:03.14 ID:zIZ1QGA90
しかし今更CloudFlareのバグが見付かるとか何なのマジで
387 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:45:16.27 ID:6oMmZloP0
>>211 良い子が悪ふざけする程度でいいんだよ
10年ぐらい前のログ引っ張ってみろよ今の2chはみんなピリピリしてる
>>352 何を乗っ取るの?
TCP/IPとか関係ある?
アプリケーション層プレゼンテーション層セッション層トランスポート層ネットワーク層データリンク層物理層
てのがあって、TCP/IPってのはアプリケーション層トランスポート層インターネット層ネットワークインターフェース層
ってのを使ってる?とかよく分からんけど資格試験のために覚えたのは覚えたが
そんでなんかMACアドレスはNICごとに既に割り振られていて、IPってのはグローバルIPとプライベートIPってのがあって
ネットワークにつなぐには、グローバルIPっていうユニークなIPじゃないとダメで、それに変換するにはNATとIPマスカレードってのがあって
DHCPってのが用意してあれば自動でIPは割り振られて
javaはjavaアプレットっていうなんかDLして使うやつとサーブレットっていうサーバーで動く奴があってよくわからんけど
それに似た感じだけど互換性とかない?奴がjavascriptってのはなんとなく覚えてる
あとSOAPとXMLとかがよくわからん
もう2ちゃん終わるし最後にパソコンの先生色々教えてくれ
間違ってるところあったら指摘してくれ
389 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:48:10.45 ID:Jd0tSQj10
390 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:49:18.55 ID:ba2ye4V40
>>332 クソつまんなさそう
てか不便だろそれ、マゾかよ
scのほう行ってみ
scのほうに画像反映されてる
393 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:55:07.17 ID:9RP6WbKO0
ID:GHhzHBny0
こいついつもわいてる糖質だろ
394 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 16:08:10.20 ID:xPTT1oKV0
恐くて開けない
パソコンの先生いないじゃん
ぐぐる先生にコンピュータに損害を与える可能性がありますって言われちゃうの?
397 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 16:27:11.54 ID:R2NOejwA0
人大杉強制発動させる手間が省けたじゃん
398 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 16:28:13.65 ID:VLl+F0Kr0
ググったら一か月以上前からわかってて放置されてたみたいだね
今北けど
レスに仕込んだ任意のコードが実行されちゃう状態だったってこと?
今はもうなおったの?
一応治ったことになってる
が、全て把握はできていない
他にもある可能性が
メールプロテクションっていうクロールを妨害する?スクリプトを停止させた一時的措置をしただけみたいだから、
メールプロテクションが起動されればまた発症するんじゃないの
人にコードスキル磨けとか言う前にエスケープ処理くらいきっちりしろよ
405 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 16:53:10.06 ID:VLl+F0Kr0
これcloudflareつこうた他のウェブサイトは大丈夫なんか?
406 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 16:54:37.12 ID:AFyAW+Qk0
専ブラを使えなくしたうえでブラウザを乗っ取る計画だったんだろうな
407 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 16:59:57.70 ID:Ba4P1WIv0
ケンモー重くなってきた
XSSってIDとパスを盗むだけかと思ったけど考えたら任意コード実行だから何でもありなのか
aguseで
>>1みても背景はなかったけど背景に画像を表示されるコードを張ってってことか
専ブラもPCもスマホも駄目じゃ割と詰んでませんかねここ
クッキー奪うコードが
>>1にあったら●流出より悲惨だからな
情弱に分かりやすく教えてくれ
>>409 1. 情強がshift-jisの特定の文字をメール欄に仕込む
2. その次のレスでメール欄に実行させたいスクリプトを仕込む
3.
>>409がそのレスをInternetExplorerなどのウェブブラウザで読む
9.
>>409は知らぬ間に殺害予告犯に、あるいはSNSアカウントを乗っ取られる
>>411 よくわかんないけどwebブラウザから2ch見なきゃいいの?
>>412 YES
ただ3月3日でJaneStyleを除くほぼすべての2ch専用ブラウザは2chの仕様変更にあわせて使用できなくなる
スマートフォンでも閲覧できなくなる
そして、JaneStyleはユーザーに通知せずにユーザー情報をどこかに送信していたという前科がある
つまり、2chは詰んだ
山下がスパイウェア仕込んでると断言してる時点でヤバイ
415 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 17:33:05.01 ID:zIZ1QGA90
416 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 17:37:03.20 ID:dW3GNjJU0
Chromeから見てしまったよ…どうしよ
417 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 17:47:04.52 ID:QdEimn0+0
Java切ったら動画や配信見れないじゃんか
>>418 2chとどちらを優先するほうがいいのって話になる・・・
420 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 18:11:45.31 ID:LTJ/7Dzi0
noscript入れて任意で許可するようにしろよ
>>413 V2C使えなくなるのか
Janeはなんか使いたくないし2ch撤退しかないか
422 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 18:18:56.99 ID:zMNnD3dc0
JavaScriptを無効にしてしょっちゅうcookieの削除しておけばwebブラウザから2chできるんでしょ?
423 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 18:22:30.66 ID:Rz65eAyR0
>>387 そら下痢のせいでみんな生活苦しくなってきてるしなー
>>332 Javascript切ったらほとんどのサイトがまともに表示されないだろう
JavaScript切っても特に問題ないけど
無駄な広告は減った
Java切る時はツール→オプション→セキュリティの「レベルのカスタマイズ」まで行って変更してる?
ゾーンセキュリティを高にするだけで十分?
>>422 Cookieの削除じゃ不十分じゃないか
CSSも乗っ取るらしいし
未知のjpgの脆弱性がもしあった場合、
CSSのイメージロードでクラックされるかもしれないし
2ch運営がこのままCFのメールプロテクションを切り続けるか、
CFの開発元がエスケープ処理をきちんとするかしないとどうにもならん
バックスラッシュでもなるらしいから、sjisの日本だけの問題じゃないし
あ、CFの開発元は関係ないか
2ch側がメール欄のエスケープ処理すりゃいいんだ
429 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 19:23:39.30 ID:W1Ycbsj40
とりあえずjavascriptは切った(アクティブスクリプトってのを無効にした)
確認だけど、とりあえずはこれまでのところ、画像が表示されるみたいなレベルのは別として
この弱点を本格的に悪用したようなレスは確認されてないってことでいいの?
>>427 CSSってカスケーディングスタイルシートとかいうやつ?
それはどういう動きをするの?
わかんね
未知の画像ファイルの脆弱性があるかもしれんから
>>171みたいなのとか
不安なら、ルートキットで隠蔽されてたら意味ないけど、
パケットフィルタでも入れて不審な送信がないか監視してみたら?
>>430 たしか15年ぐらい前までは、HTMLのなかに本文のほかに、
本文の強調や取り消し線など文字を修飾するその他のタグをすべて突っ込んでいることが多かった
でも、それだと複数のページにまたがる本文のレイアウト設定や変更が煩雑になる
そこで本文とはべつに修飾についての記述をおこなうスタイルシートが流行ってきたというわけ
複数のHTMLにそのCSSを読み込むように記述すれば、
CSSを編集するだけで複数のHTMLのレイアウト変更が一括してできる
当然、背景画像を読み込むためのタグも用意されているので、
未知の画像ファイルの脆弱性がある場合、危険なことになってしまう
つか画像ファイルに脆弱性があったら専ブラでも同じだからね
>>432 つまり画像ファイルと思わせて、実際はウィルスとかを仕込んでおく
↓
HTMLを読むときCSSも一緒にPCに読み込まれて侵入される
そういうこと?
こういうのを防ぐ方法ってないの?
SSLとかは関係ない?
>>434 ちょっと違う
>つまり画像ファイルと思わせて、実際はウィルスとかを仕込んでおく
偽装ウィルスもあるし、画像処理をオーバーフローさせてパソコンをフリーズさせてしまうなどがある
>HTMLを読むときCSSも一緒にPCに読み込まれて侵入される
メールアドレス欄に仕込まれたスクリプト断片が、
エスケープ処理がなされなかったために読み込んだパソコンのキャッシュにあるCookieやCSSを改ざん、
2chとは別のサイトにある不正なスクリプトを実行させてしまう恐れがあるみたいな感じ
>こういうのを防ぐ方法ってないの?
javascriptを使用しない、イメージファイルをwebブラウザで表示させない、phpやcgiのある掲示板・wikiなどを見ない
>SSLとかは関係ない?
通信傍受とは違って、使用しているパソコンの動作を狂わせるものなのでSSLは関係ない
436 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 20:36:44.97 ID:Jd0tSQj10
ダイヤルアップの頃は重いサイト回避でスクリプトとかサウンドとか全部オフにしてたんだが
さすがにこのご時世できねえなぁ
今後はWEBブラウザで2ちゃん見るときは毎回javaを無効にしないといけないの?いつか改善されるかな
438 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 21:26:09.84 ID:Ba4P1WIv0
2ちゃんっていっぱい板やスレッドがあるけどよく見るスレを一個一個設定するの?
440 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 21:29:07.85 ID:dDuY5PjV0
XSSで情報抜かれたのは設定ミスっただけだから
今なおしたから何もしなくても問題ないらしい
まぁ2chだけの問題じゃないからね
どのサイトでも遭遇し得る問題
常日頃からOFFにする癖をつけとく分にはいいんじゃない
442 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 21:32:41.65 ID:XQfwdUiy0
103 :可愛い奥様@転載は禁止:2015/03/01(日) 21:26:32.32 ID:OKqWh7Ey0
これなら大丈夫じゃないの、やり過ぎた感あるけど
・PCは専ブラ使わない→専門板など2chを閲覧するなら必ずコピーサイトsc等で
・携帯端末も専ブラ使わない→同様にコピーサイトで我慢
・SNSは利用していない
・Noscriptを入れてJavaScript禁止
・Javaもアンインストール済み
・ブラウザのアドオン一覧からもJava消去
これでFAじゃねーの?java消すのはやりすぎだけど
2chMateからsc見るのは問題なし?
>>442 scから誘導ご苦労様ですね
scでもやらかしてた癖に
446 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 21:42:16.44 ID:zIZ1QGA90
SCは今現在も未対策なんでマジ危険
>>444 そだね
「大手企業 XSS」でぐぐると難しさがわかると思う
scだめなんかー、せっかく2chMateからscだけにしたのに…。情弱は辛い
449 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 21:53:52.15 ID:D/IGkVpJ0
>>442 バカがNoScript使うと何も表示できなくなって全許可もしくは削除するので意味がない
>>440 本当に治ったの?Javaを有効に戻しても大丈夫?
451 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 22:00:28.79 ID:70eDBQGY0
このPC、2ちゃん専用機だから大丈夫よね?
452 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 22:01:06.86 ID:7o3gns0t0
453 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 22:10:20.95 ID:3f5bcQ8f0
454 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 22:20:20.62 ID:Bzz+NzrV0
>>453 その「古い」というのはバージョンが古いということ?何もわかっていなくてすみません
455 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 22:24:59.69 ID:Jd0tSQj10
記憶の片隅にあるけど、Jane系ってIEコンポーネント使ってないんだっけ?
それを宣伝したいのかな?このスレは
さすがに即対応されたか。
scが未対応なら、xssでscの同スレに飛ばすようにしてあげれば、面白いことになったかと思ったんだけど。
457 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 22:28:55.53 ID:fptiav3A0
>>449 本当に本当にこれ
NoScript啓蒙のまずさは高木浩光せんせも昔から指摘してたな
でも俺も正直XSSってよくわからん
今見てるページのものじゃないスクリプトが実行されてるなんて当たり前にあることなのに
どうやってOKなものとダメなものが区別されてるんだろうって
458 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 22:32:21.66 ID:Jd0tSQj10
>>457 一般人の書き込みによって好きなサイトにジャンプさせられる機能が夕方医
459 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 22:41:52.17 ID:3f5bcQ8f0
>>454 言い方変えると、今回のAPI騒動で2chが見れなくなる専ブラ
mateはバージョン上げてなければいいんじゃないかなぁ
460 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 22:42:14.36 ID:Fss4/Lb+0
scも対応されたっぽい
Firefoxでヤフーのニュース記事見てるとたまに「クロスサイトスクリプティングの可能性のあるアクセスを遮断しました」
ってなってコメント欄が見えないことがあるけどあれか
463 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/02(月) 03:11:14.08 ID:FGEhCvy90
2ちゃんねるの運営が吐き返されたcookieを何に利用するのかいな?とはなるんだわ
片山祐輔氏がやったことを再度やろうとしているのはわかるんだが
片山氏が初めてではなかったが、2ちゃんねるの運営は、「自分らの為になることを「ピコーーーン!!」と思いついたww」と思っているんだろうとは思うわ
464 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/02(月) 03:19:06.35 ID:FGEhCvy90
片山祐輔氏は2ちゃんねるの運営だった可能性があると警察に通報しないと止まらないのかしら?とは思うわ
そういうこことを通報されることが、2ちゃんねるの運営にとって得策かとは思えないがな
465 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/02(月) 03:30:27.14 ID:p38Nc4vz0
クッキーの仕様変更があったのはこれのため?
466 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/02(月) 06:53:36.95 ID:dkLvekdP0
>>465 別物
マンゴーがいじってる
詳しくはmango板へ
ててす
468 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/02(月) 11:48:34.11 ID:oyJD80yk0
もう解決したの?
IE、火狐、クロームで2ch接続してもOKなのか
469 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/02(月) 11:55:57.41 ID:hamaMk4u0
PCからV2Cなんですが、これは使い続けられますか
470 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/02(月) 11:57:41.88 ID:8y71TgiM0
てすと
ガラケーも駄目なのか気になる所
2chMate使ってるんだけどFacebookやTwitterとひも付けされるってのがちょっとよく分からない
既にもう何年もJane使ってきた情弱な自分はこれからどうしたらいいんでしょう
今さら何も気にする事はないのか
明日からは使うのやめた方がいいのか
とりあえず普段から2chで暴言吐いたりはしてないけどね
475 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/02(月) 14:00:41.48 ID:Ukdo+Wfh0
>>474 漏洩したらFacebookやTwitter上で2ちゃんの行動が一緒くたに漏れるって事って意味か?
無知ですまん
FacebookやTwitterをアプリじゃなくてWebから閲覧してても同じだろうか
まあ糞ゲーをフルプライスで買ったから葬式スレぐらいにしか愚痴こぼしてないけど
2chMateでも危ないとうか、結局はターゲットな訳ね
要するにAndroidの自分はもうしない方がいいのか…
>>476 FacebookやTwitterに登録してる、電話番号や氏名や住所なんかの個人情報に、
広告IDやIDFAが一緒になって流出すると、2chでの行動も紐付けされるよっていう話
これはAppleの例だけど、過去に1200万件おもらししてて
>
http://itpro.nikkeibp.co.jp/article/NEWS/20120905/420501/ > ファイルには、1236万7232件におよぶiOSデバイスのUDID(端末固有番号)、
> ユーザー名、デバイスの名前とタイプ、郵便番号、住所、携帯電話番号などのデータが含まれていた。
こういうデータが流出すると、匿名のはずの2chがユーザー名や住所や電話番号まで
2chの書き込みに紐付けできてしまうようになる
このデータにアカウント名が付いてると、FacebookやTwitter上での行動も紐付けされる
478 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/02(月) 14:57:19.31 ID:0pz2HseP0
>>403 それでメールプロテクションが出てたのかw。上げ下げ出来なくなったナァ?とか思ってたら。
みんな、テキストオンリーブラウザで2chを見ればいいじゃんw。
>>477 oh…想像以上のまずさだった
詳しくどうもありがとう
大体分かってきた
匿名提示版ではなくなっちゃうんだな完全に
名前しか登録してないししばらく使ってないからFacebookも停止しとこ…
解約したら情報もちゃんと消してくれるとこだといいんだけど
まあFacebookだとかソーシャルネットワークだっけ?
あれに個人情報載せてる行為自体がもうまずいんだからこういう事はあってもおかしくないか
Facebook、Twitterとも偽名登録だし、住所他一切登録してないわ
なら問題ないということだろうか
>>480 あとはAmazonみたいな通販サイトとか利用してるかどうかじゃない?
そこも偽名、偽住所、偽電話番号だとさすがにもう本人に紐付けしようがないと思うw
スマホで通販やっててPCで個人情報なんも入れてないからそれから見るしかないな
>>482 メールプロテクションって機能にバグがあってそうなってたんだが
やばいのに気付いて停止したから今は大丈夫はなず
貼られた時点では開くだけで変なことになってた
まあこのスレのやつは背景画像が表示される程度で実害はなかった気がするが
理論上はやばいコードも実行できた
え?mateはダメなん?
ロムに徹してれば大丈夫なんだよね?
>>486 明日からはdev版じゃないと使えないぞ
>>487 意味わかんないけど、そのdev版?ってのをDLしたら安全に使えるの?
今使ってるJaneStyle3.75でscをロムるだけなら
閲覧履歴とかは抜かれないの?
正直よく分からんが、とにかく明日からしばらく
ROMだけにしとこっと
>>490 ありがとう、読んでみるね
でももう今既にもう重かったり調子悪いし>mate
>>491 読んだ限りwebから閲覧するだけで何かされるらしいぞ
cookieを弄って悪さされるらしいから、閲覧自体、控えた方が良いレベル
昔から運営がcookieの情報使ってユーザーの閲覧履歴を抜いてるんじゃないかとか
そういった悪用の噂が絶えなかったが、今回はそれを外部の奴がやるかも知れないって話みたいだし
494 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/02(月) 20:03:23.14 ID:YubaS8VE0
専ブラ使用不可になるからIEなどPCwebブラウザで2ch
と思ってたけど
まだ悪用云々ヤバイままで直ってないのか?
495 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/02(月) 20:21:29.48 ID:M92eW5S20
>>493 普段見てなくても検索結果から飛んでくる人とかも被害あうってことだよね…
496 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/02(月) 20:55:27.40 ID:GrrsQLZB0
test
test
スマホでもべっかんこからならok?
XSS問題は解決したの?
500 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/02(月) 22:30:13.56 ID:56qi2N/J0
どうなったのやらさっぱりわからん
別スレでXSS対策は解決したってあったけどマジ?
JavaScript有効にしても大丈夫?
動画サイト見るたびにクッキー排除して切り替えるのめんどくさい
別スレじゃなくてこのスレ
503 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/03/03(火) 02:54:52.09 ID:1cbt08BS0
PS4をもっと安くしてください・・・
504 :
番組の途中ですがアフィサイトへの転載は禁止です: