2015年10月1日のtwitterセキュリティクラスタ

yousukezan
2015年10月1日のtwitterセキュリティクラスタです。リリース前にテストすればいいのに。

新オープンでいろいろ話題の「海老名市立中央図書館」の新サイトにへぼいXSSがあったようです。

海老名の図書館さん、いまどきこのエラーの出し方は無しですよ。 (URL欄注目) pic.twitter.com/N8qGgHiMRr

❧ღ Mai ღ❧@Naganegicco

「【sorry.city-library】昨夜公開された海老名市立図書館のサイトがXSS等の不備により大喜利会場と化す。現在はSORRY中」をトゥギャりました。 togetter.com/li/880862

その他に気になったことはこのあたり。

DJ GINSHARI@inaz2

はてなブログに投稿しました #はてなブログ
Cookie InjectionによるHTTPSハイジャックについて調べてみる – ももいろテクノロジー
inaz2.hatenablog.com/entry/2015/10/…

.mario@0x6D6172696F

Looks like the remaining copy&paste XSS in Firefox has been fixed (soon to be released). Leaving MSIE/Edge to be the only affected browser.
出てました
https://matome.naver.jp/odai/2144365079067218101
2015年10月02日