ログインID パスワード
タグツリー検索
ナビゲーション リンクのスキップ

更新されたページ

人気のページ

Brup Log Viewer のページ
Ogaworld Explosion
 フリーウェアを作っているオトモダチ

ページ検索

カレンダー検索

ヒストリ



(作成)  2009/12/15 23:42:32  はぐれSE さん
(更新)  2009/12/16 23:27:28  はぐれSE さん
(バージョン) 4

いろいろヤバイことに・・・

セブンネットショッピング(旧セブンアンドワイ)がいろいろヤバイことになっています。

ネタ元
http://www.kajisoku.net/1/archives/eid251.html
http://www.kajisoku.net/1/archives/eid261.html

  1. 価格誤入力
    • セット売り商品の価格が単品価格に!?
    • 製図用シャーペン(2000本入)418円!?
  2. XSS(クロスサイトスクリプティング)脆弱性が発見される
    • 中の人が場当たり的に修正
    • 修正の過程で社員が2chを確認していることがバレる
  3. 個人情報が表示されたページが閲覧可能な状態だったことが発覚!?
    • 実は以前から一部では指摘されていた
    • 注文後に届くメールに記載されたURLの内容を認証無しに表示してしまう
    • URLに含まれるワンタイムキー(?)っぽいものがあっさり解読されてしまう
    • 個人情報の入ったページがGoogleのキャッシュに!!

12/15 23:00 時点では、まだサイト閉鎖してないようですが、一刻も早く閉鎖してシステムを見直した方がいい状況です。

一方、これだけのネタで2ch方面では祭になっているにも関わらず、大手メディアが報じていないというのも不思議です。

システム開発にも危機管理にも問題がありそうですね。

引き続き、推移を見守ってみたいと思います。

このページに対するコメント
Copyright 2006-2015 はぐれSE All Rights Reserved.
Powered by Cvec*KCS.