a person powered by ototoy blog

モヘンジョだろ!!

2004年 10月 28日

IPA 

親切にもIPAに脆弱性の報告をしてくださったかたが複数いらっしゃるようで、昨日、今日とメールでの連絡が相次いだ。不思議なことにIPAからの連絡は午後一発だけで、いくら即答しても、その返答は翌日の午後になる。しかも、結構人手をかけて一件々々処理してる感じがする。というのは、本当なら完全に機械化されていてもいいはずのインシデントの項目が、一回目の報告と翌日の詳細報告で微妙にずれてたりするから、どういう障害なのかいまいちはっきりしないなぁ、と報告を受けた方はプチ混乱するような処理だったりして、ちょっとポポえましい。

とりあえず、XSSとSQLインジェクションは現状、ほぼ大丈夫な状態になってると思います(完璧と断言できないのがつらいところですが)。少なくとも発覚してるものは全部ふさいています。あたりまえですが。

| Posted By nt 投稿日: 2004年10月28日 1時47分 更新日: 2004年10月28日 1時47分

コメント

name:
comment:
【コメントに関する注意事項】
記事と全く関連性のないコメント(例:宣伝目的のコメントスパムなど)は、オーナーの判断により削除される場合があります。 - レコミュニ会員としてコメントする

トラックバック