[PR] 雅です 浮世絵SDカード 某瓦斯新聞

JPCERTコーディネーションセンターらが運営するセキュリティ問題開示機関の「JVN」は5日、「Web 2.0」に重大なセキュリティホールがあるとの警告を発表した。同機関は「悪用されれば深刻な被害をこうむる」として各企業に注意を呼びかけている。

発表されたのはJVN#67CD4FQD「Web 2.0の概念のあいまいさによる脆弱性」と題する報告書。Web 2.0の「一般人にはなんのことだか意味がさっぱりわからない」という弱点をつくことで、大量のbuzzwordを押しつけてバッファオーバーフローを引き起こし、相手に「なんかすごいことらしい」と幻想を見せることが可能だと指摘している。

この脆弱性が悪用されると、個人の場合は「世の中はみんなXMLでつながるんだよ」という妄想にとりつかれるほか、法人では「よくわからない会社と中身のない事業提携をする」「プレスリリースを乱発する」症状を呈する。また、末期には「ギョーカイ人を集めてパーティをする」「多額の出資金を集める」こともあるので注意が必要だという。第二のネットバブルを引き起こす可能性があると指摘する識者もいる。

ベンダ側では「問題は認識しているが致命的な脆弱性ではない」としており、次期メジャーリリースのバージョン3.0で修正する予定だ。JVNのレポートでは「一般人はとりあえずYahoo!だけ使ってれば関係ない」と応急処置による対策を呼びかけている。

 
愛読者からの激励のお言葉
・ bogusnews大好きっ娘 さん
とうしょがない。ただのしかばねのようだ
(2005/12/06 22:22)
・ reimeikei さん
TB有難うございました。
こんなセキュリティーホール(?)もあるんですね。
私は結構騙され易いかもしれないので注意することにします。
興味があることは「まずは挑戦」とばかり、色々と試しています。
当たりも有り、時にはハズレもあります。
それがまた結構楽しかったりします。
そんなこんなで免疫をつけてセキュリティーホールに備えようと思ってます。
セキュリティー対策には日頃の備えが大切ですから。
ということで、またセキュリティー情報が入りましたらお知らせ下さいね。
(2005/12/10 21:39)
・ chiruru さん
横のよこしまくんとあわせて大笑いしました。
(2005/12/11 13:53)
・ shiraga さん
ほとんどの人はWeb2.0なんか知らないから、気にかけないのではないか?
(2006/01/19 00:59)
・ bogusnews大好きっ娘 さん
住所:太陽系
職業:ニート
ある意味正論
(2007/02/14 18:42)
感謝と賞賛に満ちた投書をする
お名前
ホームページ
投書内容

このページを参照している記事
参照(トラックバック)用アドレス:
・ Geek 2.0
404 Blog Not Found ( 2005-12-06 00:35 )
・ WEB2.0
ブログで情報収集!Blog-Headline ( 2005-12-07 00:10 )
・ Web 2.0にセキュリティホール発覚 次期バージョンで改修
シリコンバレー地方版 ( 2005-12-07 04:25 )
・ WEB2.0
ブログで情報収集!Blog-Headline ( 2005-12-07 07:58 )
・ Web 2.0 に重大な脆弱性
我的春秋 ( 2005-12-07 10:40 )
・ [diary] Web 2.0にセキュリティホール発覚 次期バージョンで改修
日々是開発: SQS Development ( 2005-12-07 17:49 )
・ [セキュリティ] Web 2.0にセキュリティホール発覚 次期バージョンで改修
Public Diary ( 2005-12-08 00:59 )
・ Web2.0に検索エンジンはどう対応するのか?
AWCS BLOG ( 2005-12-09 02:16 )
・ Web 2.0は説明しづらい
情報化の現状と未来 ( 2005-12-09 11:07 )
・ ありがとう!Web2.0
さとしすの本八幡な日記 ( 2005-12-13 13:52 )
・ Web 2.0 のセキュリティホール
meneame.rauru-block.org ( 2005-12-18 01:17 )
・ FrontPage
PukiWiki/TrackBack 0.2 ( 2005-12-21 10:37 )
・ ♪まだまだ探す気ですか
404 Blog Not Found ( 2005-12-22 02:26 )
・ 秩序と維持の神 1.0 と、破壊と再生の神 2.0
絶対ということは、絶対にない ( 2006-07-07 12:02 )
・ 内向きのWeb 2.0
Crossing Fingers/クロッシングフィンガーズ ( 2006-08-26 11:00 )
・ Web2.0にセキュリティホール発覚
LibertyBoy ( 2006-10-20 12:47 )
・ 新たな詐欺商法が蔓延 - ウチモサースDEATH -
AppExchangeとセールスフォースとSaaSブログ ( 2007-06-17 01:21 )
・ Web2.0にセキュリティホール発覚
LibertyBoy ( 2008-03-19 22:15 )
この記事に関連した記事
新着記事
話題の新刊・新製品
RSS feed meter for http://bogusnews.seesaa.net/