F.Ko-Jiの「一秒後は未来」ではウェブやSEO、API、RSSといった技術的ネタから、ちょっとした豆知識や梅酒、エンタメ系まで様々な情報を不定期にお届けしています。

Google Readerに任意のフィードを自動的に購読させるCSRF脆弱性が発見されるも、即修正される < Google < F.Ko-Jiの「一秒後は未来」 < fkoji.com

Google Readerに任意のフィードを自動的に購読させるCSRF脆弱性が発見されるも、即修正される

スポンサード リンク

Google Security Flaw Allows Sites to Auto-Subscribe New RSS Readers」より。

あるHTMLコードが埋め込まれたページを訪れると、自動的にその人のGoogle Readerにフィードが登録されてしまうというCSRF脆弱性がGoogle Readerに存在していたようです。

具体的には、iframeのsrcの値として「フィードをGoogle Readerに追加する際のURL」を仕込んでおくというもの。参照元のページにはそのコードと実証ページのリンクが掲載されていますが、先ほど試してみても何も起きませんでした。(どうやら参照元のコメント欄を見るとすでにGoogle内部に伝わって修正されている。)

ちなみに、以前もGoogle Readerには「強制的にログアウトさせる」というCSRF脆弱性がありました。


コメントを投稿

(承認されるまでコメントは表示されません。)

Google / RSS

English version

「Google Readerに任意のフィードを自動的に購読させるCSRF脆弱性が発見されるも、即修正される」を携帯で読む

前のエントリー: « Official Google Blogの購読者数が判明
次のエントリー: ようやく画像検索機能が追加されたGoogle AJAX Search API »

トラックバック

このエントリーのトラックバックURL:

このブログをRSSリーダーで簡単購読
Subscribe with livedoor Reader Add to Google My Yahoo!に追加 Subscribe with Fastladder Bloglinesで閲読登録 はてなRSSに追加 エキサイトリーダーに登録

タイトル:

URL:

リンク用HTMLタグ:

powered by Google Chart API

ケータイ会議4参加中
最近の注目記事
プロフィール
F.Ko-Ji
F.Ko-Ji (Koji Fukunaga)

ウェブエンジニアだけど技術の深いとこにはあまり興味がなくて、さくっとアイデアを形にするのが好きです。ブログには自分のアンテナにひっかかったものを色々書いてます。

詳しいプロフィールはこちら
Twitter
梅酒.in
powered by 梅酒.in
えもにゅ

↑ 気持ち記録サービス「えもにゅ」です

月別アーカイブ


<< July 2009
SuMoTuWeThFrSa
 1234
567891011
12131415161718
19202122232425
262728293031 
人気エントリー
TopHatenar
グリムス
毎日の歩行記録
携帯からのアクセスは
QRコード
http://mob.fkoji.com/