Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

タグ

2019年4月5日のブックマーク (4件)

  • ラブライブ!公式サイト乗っ取りに使われた「ドメイン移管」の仕組みとは “10連休”に危険潜む?

    汎用JPドメインの扱い 10日以内に返事しないと…… 今回被害に遭ったラブライブ!公式サイトのドメインは「○○.jp」という形式で、「汎用JPドメイン」と呼ばれる。 汎用JPドメインの登録・管理は日レジストリサービス(JPRS)が行っており、JPRSは、インターネットイニシアティブやGMOインターネットなどの各指定事業者(レジストラ)からドメイン名の登録手続きなどを受ける。 ドメイン名を登録したいエンドユーザーは、レジストラや再販・取次事業者(リセラー)に申請することになる。 ドメイン名は複数のレジストラやリセラーが登録業務を行うため、あるユーザーがあるドメイン名を取得したくても、他のレジストラでそのドメイン名がすでに登録されている場合がある。 この場合に発生するのが「ドメイン移管」で、手続きに関する規則はJPRSが定めている。 JPRSの「汎用JPドメイン名登録申請等の取次に関する規則

    ラブライブ!公式サイト乗っ取りに使われた「ドメイン移管」の仕組みとは “10連休”に危険潜む?
    itboy
    itboy 2019/04/05
    返事しないと同意したとみなすって怖いな
  • 「ラブライブ!」公式サイト乗っ取り、ドメイン登録名義がサンライズに戻る

    人気アニメ「ラブライブ!」シリーズの公式サイトで使われていたドメイン登録名義が、4月5日未明にアニメ権利元のサンライズ(東京都杉並区)と関係のない他人に変わり、公式サイトが正常に表示できなくなった問題で、同日午後3時すぎにドメイン登録名義がサンライズに戻っていることが分かった。 インターネット上の住所にあたる「ドメイン」の情報を確認できる「WHOIS」で、ラブライブ!公式サイトのドメイン「lovelive-anime.jp」を確認したところ、5日午後3時38分に情報が更新され、ドメイン登録名義が「株式会社サンライズ(SUNRISE INC.)」に変更された。 「ラブライブのページが開けない」──問題の発端は 5日午前2時ごろから、ネット上で「ラブライブのページが開けない」「表示がおかしい」「ページが乗っ取られた?」といった報告が相次いだ。実際にページを開くと、来表示されるアニメ紹介ではな

    「ラブライブ!」公式サイト乗っ取り、ドメイン登録名義がサンライズに戻る
  • Apacheウェブサーバに脆弱性、パッチが公開--共有ホスト環境の管理者権限奪取を誘発

    The Apache Software Foundationは米国時間4月1日、Apache(httpd)ウェブサーバに存在する深刻な脆弱性(「CVE-2019-0211」)に対するパッチを公開した。同脆弱性は特定の状況下において、悪意あるサーバスクリプトの管理者(root)権限での実行を許してしまうことで、そのサーバの乗っ取りを可能にするというものだ。 同脆弱性はUNIXシステム向けのApacheウェブサーバ(バージョン2.4.17から2.4.38)のみに影響を与えるものであり、同日にリリースされたバージョン2.4.39によってフィックスされている。 Apacheチームによると、同脆弱性を悪用することで、低い権限で実行されるはずのApacheの子プロセス(CGIスクリプトなど)において、親プロセスの権限で悪意あるコードを実行できるようになるという。 Apache httpdはたいていのU

    Apacheウェブサーバに脆弱性、パッチが公開--共有ホスト環境の管理者権限奪取を誘発
  • 「ラブライブは我々が頂いた!」 人気アニメの公式サイト乗っ取りか 公式「原因究明中」 ドメイン移管された?

    人気アニメ「ラブライブ!」シリーズの公式サイトが、4月5日未明から正常に表示できない状態になっている。ページを開くと「ラブライブは我々が頂いた!」といったテキストが表示され、別アニメ作品の公式サイトに移動するように仕掛けられている。ラブライブ!の運営チームは「現在原因究明中」としている。 同日の午前2時ごろから、「ラブライブのページが開けない」「表示がおかしい」「ページが乗っ取られた?」といった報告がネット上で相次いだ。実際にページを開くと、来表示されるアニメ紹介ではなく、以下のテキストが表示される。 「ラブライブは我々が頂いた! 我々がラブライブを入手する際、 手の込んだプログラミングを行なったり、 こっそりとデータを傍受したりする必要はなかった 我々の方法は、移管オファーを行い元所有者が移管オファーを承認しただけだった 元所有者はこれだけであっさりと、ラブライブ!を、我々へと移管して

    「ラブライブは我々が頂いた!」 人気アニメの公式サイト乗っ取りか 公式「原因究明中」 ドメイン移管された?
    itboy
    itboy 2019/04/05
    リクエストメールを担当者が何も気にせずポチッとしちゃったってことなの?