ポスト

タリーズ オンラインストア9万人以上の個人情報流出事件 大規模なので最初は DB 不正アクセスか何かかと思ったけど どうやら web サーバ側だったみたいだね👀 js に突然 eval() にクソ長 謎文字列を渡してるやつが差し込まれてる…XSS だ… これが何年も放置されてたからすごい数になったんだね https://t.co/zcDy28YcFv

メニューを開く

ちょまど@育休中エンジニア@chomado

みんなのコメント

メニューを開く

eval で実行されてるコードの 難読化が解除されてる版👀 クレカ情報とかユーザの情報とかが根こそぎぶっこ抜かれて 謎のサーバに送られていますね… おそらくユーザが情報を送信したタイミングで このコードが走るので 放置されてた期間が長ければ長いほど被害が膨らんでたんだね x.com/motikan2010/st…

motikan2010@motikan2010

難読化解除 φ(´・ω・`)メモメモ

ちょまど@育休中エンジニア@chomado

メニューを開く

根本的な話ではないが、いい加減eval捨ててくれないかな? ネタで遊ぶにはいいんだけど、ビジネスで使う関数としては誰得なのよ・・・?

野猿職人@CSV001

メニューを開く

たかがバリデーション、されどバリデーション。。

かんな@出戻りWEBエンジニア@hana_canna_web

メニューを開く

『会員登録いただいたお客様の個人情報及び、2021年7月20日~2024年5月20日の期間に「タリーズ オンラインストア」で使用されたお客様のクレジットカード情報』って言ってるからDBとWeb両方な気がしますねぇ…

優人❂Lirith🌲🐚@youto0925

メニューを開く

日本はソフトウェアに金かけないねほんと

中田佳宏(Yoshihiro Nakata)@nakata_n19944

メニューを開く

XSSってデバッグで最初にチェックするやつなんだけどなぁ

アイスクリーマ@icecreamer_X68K

人気ポスト

もっと見る
Yahoo!リアルタイム検索アプリ