アカウント名:
パスワード:
「一年前の脆弱性を放置」だよね。360デイくらいだよね。
それはそうとBaiduなら意外でもない。ブラウザに手を出すのが間違い。 逆にAndroidにBaiduのSDKが使われているのが問題視されるのはやはり妥当なんだろうな。
ゼロデイ攻撃(脆弱性が発見されて修正プログラムが提供される日(One day)より前にその脆弱性を攻略する攻撃 [wikipedia.org])を受ける可能性のある脆弱性をゼロデイ脆弱性と呼ぶのだから、今回の件も「ゼロデイ脆弱性」でよろしい。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
人生unstable -- あるハッカー
ゼロデイではないのでは (スコア:0)
「一年前の脆弱性を放置」だよね。
360デイくらいだよね。
それはそうとBaiduなら意外でもない。ブラウザに手を出すのが間違い。
逆にAndroidにBaiduのSDKが使われているのが問題視されるのはやはり妥当なんだろうな。
Re:ゼロデイではないのでは (スコア:1)
ゼロデイ攻撃(脆弱性が発見されて修正プログラムが提供される日(One day)より前にその脆弱性を攻略する攻撃 [wikipedia.org])
を受ける可能性のある脆弱性をゼロデイ脆弱性と呼ぶのだから、
今回の件も「ゼロデイ脆弱性」でよろしい。
Re: (スコア:0)
ただ今回の件ではFlashやChromiumの方で脆弱性が既に修正されているから、ゼロデイというにはなんとなく違和感があります。