記事へのコメント42

    • 注目コメント
    • 新着コメント
    hasiduki
    hasiduki 勉強になるー!!!!!

    2022/12/24 リンク

    その他
    tattyu
    tattyu つまりnoteアカウント持たないのが良いって事になるよな。

    2022/12/24 リンク

    その他
    strawberryhunter
    strawberryhunter 「noteをバカにするためだけに」あんまりそういう要素は見当たらない。

    2022/12/24 リンク

    その他
    odakaho
    odakaho “noteをバカにするためだけに脆弱性を探すことを決意”

    2022/12/24 リンク

    その他
    GiveMeChocolate
    GiveMeChocolate バカにするためだけに脆弱性を探すことを決意、良い

    2022/12/24 リンク

    その他
    natu3kan
    natu3kan 経験則で自分の弱い所を分かっていないからか全部完璧だって言い切る相手なら、典型的な脆弱性が何か見つかるだろって感じだったのかな。想定してなくて、そこを悪用されるのは良くあるよなあ。

    2022/12/24 リンク

    その他
    cafe_petit
    cafe_petit "報告時点(2020-09-30)では、少なくとも銀行口座番号を返すAPIを呼び出すことが出来た" やはり… よかった〜noteの銀行口座番号ダミーにしといて…

    2022/12/24 リンク

    その他
    rrringress
    rrringress 感謝状

    2022/12/24 リンク

    その他
    kitamati
    kitamati 素晴らしい取り組みだけど危険でもある。企業側担当者がバカでかつmala氏の態度がとか気にするタイプだったらlibrahackの二の舞になりかねない。IPAを通じて勧告してもらうのがベスト

    2022/12/24 リンク

    その他
    maruware
    maruware 独自ドメイン大変だ

    2022/12/23 リンク

    その他
    mayumayu_nimolove
    mayumayu_nimolove みんなnoteが大嫌いということはわかった。やっぱインフルエンサー的な人が作ってるって日本じゃ嫌われるんだな。いや、はてなじゃ嫌われるんだな。

    2022/12/23 リンク

    その他
    vndn
    vndn 二度抜きおじさんの余波か…

    2022/12/23 リンク

    その他
    meonal
    meonal 独自ドメインって難しいんだな、知らんことばっかだった

    2022/12/23 リンク

    その他
    akghuaiooajt
    akghuaiooajt ていうかホワイトハッカーで良かったなブラック・ハッカーに「ムカついたからハック」されたやったら大変やぞ

    2022/12/23 リンク

    その他
    futonchan
    futonchan セキュリティの勉強に

    2022/12/23 リンク

    その他
    uunfo
    uunfo 基本ができてない会社という印象

    2022/12/23 リンク

    その他
    dltlt
    dltlt 「noteのサービス上で任意のJavaScriptの記述が許可されていなくとも、独自ドメインでホスティングされるコンテンツは、本質的にはドメイン所有者の管理するもの……だから……DNSレコードを切り替えてしまえば」

    2022/12/23 リンク

    その他
    shidho
    shidho 面倒くさい話なのに、わかりやすい。

    2022/12/23 リンク

    その他
    Helfard
    Helfard これをnoteで公開していたら完璧だった。

    2022/12/23 リンク

    その他
    nakakzs
    nakakzs 以前のソースコードでIP表示されてしまうヤツといい、どうもnoteのセキュリティ面には不安が。見つけて教えてくれたのがホワイト側の人だったからよかったものの。

    2022/12/23 リンク

    その他
    typographicalerror
    typographicalerror malaさん、公開にあたって「経緯」の項目も照会したのかな(してそう)

    2022/12/23 リンク

    その他
    imaginaration
    imaginaration 当時、noteのツイートを見かけたけどアレをみて脆弱性を見つけようってなるの、強すぎでしょ…!

    2022/12/23 リンク

    その他
    Surgo
    Surgo ちゃんとそれは仕様ですで押し切ってほしかったな

    2022/12/23 リンク

    その他
    cinemaphile
    cinemaphile “すべてのサービスは適正かつセキュリティ上、問題ない ” なんかnoteってこういう上から目線なところあるよな。先日の「引き続きクリエイターエコノミーを牽引していきます」とかも。

    2022/12/23 リンク

    その他
    hatest
    hatest ノーと(note)言える日本人

    2022/12/23 リンク

    その他
    Sixeight
    Sixeight セキュリティに絶対はないなと改めて

    2022/12/23 リンク

    その他
    napsucks
    napsucks 他者ドメインでログインを提供すると本質的には危険なのだな。

    2022/12/23 リンク

    その他
    retore
    retore “これを見て、noteをバカにするためだけに脆弱性を探すことを決意。” 草

    2022/12/23 リンク

    その他
    yo_waka
    yo_waka "ブログサービスの中には、独自ドメインでの公開をサポートしているものも多くあるが、独自ドメイン上で認証cookieを作成しているのは、自分の知る限りだとかなり独特のもので、noteに固有のもの"

    2022/12/23 リンク

    その他
    anoworl
    anoworl こういう折り合いをつける知恵すき > 実用上、どの銀行使ってるのか程度が自身で確認できれば十分だと思う

    2022/12/23 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    noteの独自ドメインセッションの脆弱性について報告した件

    note_vuln.md noteの独自ドメインセッションの脆弱性について報告した件 文責: mala 前置き note.com (...

    ブックマークしたユーザー

    • juser2023/07/14 juser
    • heatman2023/01/23 heatman
    • dieth2023/01/15 dieth
    • donotthinkfeel2023/01/14 donotthinkfeel
    • keno_ss2023/01/09 keno_ss
    • oinume2022/12/29 oinume
    • sawarabi01302022/12/29 sawarabi0130
    • kat212022/12/27 kat21
    • hamaco2022/12/26 hamaco
    • hush_in2022/12/26 hush_in
    • k_wizard2022/12/26 k_wizard
    • cubed-l2022/12/26 cubed-l
    • s_ryuuki2022/12/25 s_ryuuki
    • stntaku2022/12/25 stntaku
    • Pasta-K2022/12/25 Pasta-K
    • ishiduca2022/12/24 ishiduca
    • nokazn2022/12/24 nokazn
    • cu392022/12/24 cu39
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事