もう18時か、
2ちゃんねる ■掲示板に戻る■ 全部 1- 最新50 [PR]萌えなネコ写真。[PR]  


■ このスレッドは過去ログ倉庫に格納されています


IE等普通のブラウザで見る場合 http://tubo.80.kg/tubo_and_maru.html
専用のブラウザで見る場合 http://www.monazilla.org/

2ちゃんねる Viewerを使うと、すぐに読めます。 http://2ch.tora3.net/
この Viewer(通称●) の売上で、2ちゃんねるは設備を増強しています。
●が売れたら、新しいサーバを投入できるという事です。


よくわからない場合はソフトウェア板へGo http://pc11.2ch.net/software/

モリタポを持っていれば、50モリタポで表示できます。


予告.inがきっかけで、2ちゃんねるへ強制自動フシアナ書き込みをする「poo!」スクリプトが暴走中 ★9

1 :矢野スクリプト(仮)@株主 ★:2008/08/03(日) 21:34:50.78 ID:8qMxAgLN0 ?PLT(12000) ポイント特典 株主優待
予告inにおけるXSS脆弱性、及び被害の概要について
http://yokoku.in/column/release/080803.php

●まとめ
3日午前3時頃、予告inに通報(予告inでのスレ立て)しようとすると、VIP板にフシアナで「警視庁※※する」というスレを立ててしまうスクリプトが埋め込まれる。
通報した本人が犯行予告して通報されるという永久機関が完成。VIP荒れる。便乗して本当に犯行予告する人も現れる。

他サイトでも、今回の脆弱性を利用したスクリプトが発見される。

予告.inの矢野さとるさん脆弱性対策完了。

行き場を失った派生スクリプトが2ちゃんねるで暴走中。悪質なページにアクセスすると特定のスレへ
フシアナで「poo!」と強制的に書き込み(ログインしているBe持ちはBe出したまま)を行わされてしまう。

6スレ目で ID:hYrLSqcY0 氏がPerlスクリプトソース公開。
7スレ目で ID:CiG+JP9j0 氏がPHP版スクリプトソース公開。998でNHKが引っかかる。

今後は投稿内容を危ない文章に改変したものや、別板へスレ立てするタイプや、
クリップボード取得関数を使用したものなどが登場するのではという懸念が広がる。
URL圧縮サービスを使用したアドレスは当分踏まない方が良さそうだ。(jpg偽装版は開くのが専用ブラウザならセーフ)

●前スレログ
08 http://www.23ch.info/test/read.cgi/news/1217764522/
07 http://www.23ch.info/test/read.cgi/news/1217761440/
06 http://www.23ch.info/test/read.cgi/news/1217753332/
05 http://www.23ch.info/test/read.cgi/news/1217731920/
04 http://www.23ch.info/test/read.cgi/news/1217711223/
03 http://www.23ch.info/test/read.cgi/news/1217703980/
02 http://www.23ch.info/test/read.cgi/news/1217703826/
01 http://www.23ch.info/test/read.cgi/news/1217700863/

総レス数 1001
186 KB [ 2ちゃんねる 3億PV/日をささえる レンタルサーバー \877/2TB/100Mbps]

取りに行ったけどなかった。次は一時間後に取りに行くです。

read.cgi ver 05.0.7.8 2008/11/13 アクチョン仮面 ★
FOX ★ DSO(Dynamic Shared Object)