はてブログ

はてなブックマーク新着エントリーの過去ログサイトです。



タグ CSSXSS

新着順 人気順 5 users 10 users 50 users 100 users 500 users 1000 users
 
(1 - 1 / 1件)
 

CSSクロスドメインの情報漏えいの脆弱性「CSSXSS」とは ― @IT

2006/06/28 このエントリーをはてなブックマークに追加 176 users Instapaper Pocket Tweet Facebook Share Evernote Clip 漏えい CSS mixi 上野宣 ゆかり

上野宣 2006/6/29 あるWebページにアクセスしたら、自分のYahoo! JAPAN IDやHatenaのID、mixiで使っている名前などが表示された。何の縁もゆかりもないページにこれらのプライベートな情報がなぜ表示されてしまったのだろうか。 これは「CSSクロスドメインの情報の漏えいの脆弱性(CVE-2005-4089)」という、Webブラウザがスタイルシート(CSS)を呼び出す機能に... 続きを読む

 
(1 - 1 / 1件)