Profile_bird

Hey there! ishiiyoshinori is using Twitter.

Twitter is a free service that lets you keep in touch with people through the exchange of quick, frequent answers to one simple question: What's happening? Join today to start receiving ishiiyoshinori's tweets.

Already using Twitter
from your phone? Click here.

ishiiyoshinori

  1. mooterを見てると「こういう時に説明責任を果たしてうまく立ち回れるスキル」って重要だな、と思う。ブログパーツとして配布している立場上、ダンマリは一番マズいよ
  2. @SolicitorUeda あざーす!
  3. mooterは多数のjsが改ざんされてるにもかかわらず、僕が指摘したjsしか修正できてないみたい。週末をはさんだから回収しきれなかったのかな。なんか可哀想な気もするな。。。 http://bit.ly/54NIEa
  4. 「むしろIT関連の会社を作っていながら感染してる方に驚いたわ」とdisられたが、あまりに正論すぎて何も言いかえせないwww http://bit.ly/5Vz78y
  5. mooter取り合えず対応したみたいだな。なんのお詫びもアナウンスもしてこないけど、どうなってるんじゃろ
  6. 「javascriptが壊れていたことで、ウイルスだととらえられていたようです」という追記を読む限りでは、 @meganeou は相当数のPCを感染させた可能性があるという事態を正しく理解してないととらえてよいのだろうか。。。 http://bit.ly/8CCpWh
  7. 【注意】現在、ここで配布されているブログパーツが改ざんされています。(この配布ページ自身、閲覧するだけで感染します!) ttp://tools.mooter.co.jp/searchbox.html この機能を使っているサイト管理者は速やかに利用を中止してください!
  8. もう一度まとめてつぶやいとくか。
  9. しかし とんでもないクリスマスプレゼントだったな。。。
  10. レスポンスヘッダからすると、改ざんされているファイルの更新日時は「2009年12月24日 10:57:57」とあるので、鳩山偽アカウント騒動のおかげですでに相当数のPCが感染してしまったのではと危惧しています
  11. おそらくそうでしょうね。利用者があまり多くなければいいんですけど。。。 RT @hidenorigoto @ishiiyoshinori ブログで使っていたパーツか何かのJSに混入していたということでしょうか?
  12. .@hidenorigoto 利用者側は、とりあえず該当JSの呼び出し部分を削ればいいだけなので対応はすぐできますね。問題は、最後の1行をベンダ側がいつ削るかだと思います。http://tools.mooter.co.jp/usr/js/mootercopy.js
  13. 世間を騒がせてる例の件で訪問者が多そうなので、早めに対処していただいてよかったです RT @meganeou こちらこそ大変お世話になりました。皆様をお騒がせいたしました。
  14. あー、明日は感染したメインPCのOS入れ替えだ。。。切ない orz
  15. @meganeou @egachan 早急に対応いただきありがとうございます。 ベンダ側にも連絡しておきましたが、土日をはさむのが怖いですね。。。 RTにご協力頂いた方、ありがとうございました。この場を借りてお礼申し上げます
  16. .@egachan 本人に至急連絡とれませんか?RT 少なくとも首相アカウントなりすましの .@meganeou のブログ「メガネ王のblog:ぬくもり、時々、晴れ。」に改ざんされたJSコードが含まれています。閲覧時に自動DLされるPDFを開くと感染する恐れがあります
  17. 【RT頼む】少なくとも首相アカウントなりすましの .@meganeou のブログ「メガネ王のblog:ぬくもり、時々、晴れ。」に改ざんされたJSコードが含まれています。閲覧時に自動DLされるPDFを開くと感染する恐れがあります【誰か頼むよ】
  18. 把握した!このJSファイルが改ざんされてる! http://tools.mooter.co.jp/usr/js/mootercopy.js このファイルを呼んでいるサイト管理人様は、速やかに該当コードを削除してください。 参考: http://bit.ly/6Ibl3u
  19. @meganeou ページで呼んでるjavascriptで動的に埋め込まれるのでわかりにくいですが、 ttp://w3-org.bramjnet.com.corriere-it.sugaryhome.ru:8080/path/to/pdf へのリンクが埋め込まれます
  20. @meganeou 勘違いだったらごめんなさい。 ttp://blog.livedoor.jp/meganeou のブログ、サイトが改ざんされていませんか?アクセスするだけでAcrobatのゼロデイ攻撃が含まれたPDFがダウンロードされるんですが