AZuSk's secret log

AZuSkの日々的Hack雑記

Twitterの脆弱性、PCで閲覧しただけで感染するそうだ

   

スポンサーリンク

hoge.secret.jp_300x250

Twitterの脆弱性突くコードが拡散 Webブラウザでのアクセス自粛呼び掛け

コードによっては、ログイン状態でWebブラウザからTwitterにアクセスしてコードを表示させただけで自動的に実行されてしまうものもあるため、(1)ログアウトする、(2)WebブラウザのJavaScriptを無効にする、(3)WebブラウザでTwitter公式ホーム画面にアクセスしない(安全が確認されているTwitterクライアントソフトを使う)──といった対策が必要。

管理しているHPの、Twitterからrssを取得してjQueryでHPに差し込むガジェットは念のためコメントアウトして表示しないようにしておいた。

Powered by ScribeFire.

未分類

スポンサーリンク

hoge.secret.jp_336x280

hoge.secret.jp_336x280

Comment

  1. w.yama より:

    こんばんは。
    ボスタイムのプログラムの件でお聞きしたいことがあるんですが、
    jQueryを別のものに変更したいのですが、方法はありますか?

    現在の物はjquery-1.2.6.min.jsを使ってると思いますが、
    v1.4.2にできないでしょうか?

    メールアドレスやメールを出せるページが見当たらなかったので
    コメントに書かせていただきました。

    お手数をおかけしますが宜しくお願いいたします。

  2. w.yama より:

    昨日コメント書かせて頂いた者ですが、
    補足ですが、Wordpressのサイドバーに入れたいと考えています。

Message

メールアドレスが公開されることはありません。

CAPTCHA


  関連記事

no image
iCalendar形式の最低限の書式メモ

先日、某HPの為にiCalendar形式のファイル出力phpを作ったのですが、昨 …

no image
OnMouseOverでリンク先のスクリーンショットを・・・

素直に公開APIにリンクした方がスマートです。はい、これ、結論。 スクリーンショ …

no image
mySQLのDownload元が分からない

以前、Apache+PHP4+mySQL4.0.24をインストールしてlolip …

no image
BlogPetのブログエディタからWordPressに投稿するには

BlogPetの各種設定ページの「基本設定」-「ブログ」を設定します。 まず、B …

no image
今年の目標

レンタルスペースでMySQLが使えると言うことで、DBサイトの構築をする事。 ま …

no image
ppmを使ってXAMPPにImage-Magickをインストール

ググって調べたら XAMPPのapacheのverにあったperl-addonを …

wordpressのテーマをstinger5にして最初にカスタマイズした所

wordpressのテーマをstinger5に変更しました。
SEOに強く、アフィリエイト効果も高い洗練されたテーマですが、読者がもっと読み易くなるポイントがあります。
ほんの少しの書き換えで変わるのでご紹介します。
ソースはコピペで簡単に改造できますので初心者でも簡単です。

no image
wordpressで編集中にスクロールバーが勝手に一番上に動く

タイトル通りです。 記事を編集中に突然一番上の行に移動してしまい、変換文字が見え …

no image
保護中: 自分用

この投稿はパスワードで保護されているため抜粋文はありません。

no image
.htaccessで携帯用ページに振り分ける方法

携帯端末以外のIPを制限するhtaccessを簡単生成 これは便利だし、「出力す …