icon

@gorou12@ikaskey.bktsk.com
総ノート数: 19210
  前日比: +1
---
メインアカ: 2946(+5)

icon

@gorou12
総トゥート数: 2946
   前日比: +5
---
いかすきー: 19210(+1)

icon

む、タリーズはW2を使って構築してたのか
うーん……プラットフォームとしてはそこそこ大手どころだな…
要はW2の対策が悪かったってことなんだけど…

icon

なるほど、タリーズの件はカード入力画面のJSに埋め込まれたのか。
となると回避は困難か……システム側の脆弱性ってことになるなあ

icon

さっきの書き方だとおかしいな
セキュリティコードを含めたクレカ情報を、いったんサーバープログラムに渡してたとかかなあ
非保持化の原理って、ブラウザで入力した情報をJSで決済代行会社にトークンで渡すからECサーバーを通らない ってことなんよね それができてなかったかな

icon

タリーズの件は近しい界隈にいるので気になるのう
たぶん自社EC上でセキュリティコードまで入力させるスタイルだったんだろうな、そこでそのフォームを丸ごと掠め取られるプログラムを仕込まれたとかかなあ?

icon

@gorou12@ikaskey.bktsk.com
総ノート数: 19209
  前日比: +1
---
メインアカ: 2941(+1)

icon

@gorou12
総トゥート数: 2941
   前日比: +1
---
いかすきー: 19209(+1)

icon

オハメンミ
大雨

icon

@gorou12
総トゥート数: 2940
   前日比: +1
---
いかすきー: 19208(+3)

icon

@gorou12@ikaskey.bktsk.com
総ノート数: 19208
  前日比: +3
---
メインアカ: 2940(+1)

icon

これからはBlueskyに書くように努めます(?)

icon

マストドンにXの悪口を書いたらXに締め出されました(APIの調子が悪そうなだけ)

icon

@gorou12@ikaskey.bktsk.com
総ノート数: 19205
  前日比: +1
---
メインアカ: 2939(+2)

icon

@gorou12
総トゥート数: 2939
   前日比: +2
---
いかすきー: 19205(+1)

2024-10-01 15:54:57 酸性雨の投稿 acid_rain@amefur.asia
icon

このアカウントは、notestockで公開設定になっていません。

icon

@gorou12@ikaskey.bktsk.com
総ノート数: 19204
  前日比: +1
---
メインアカ: 2937(+1)

icon

@gorou12
総トゥート数: 2937
   前日比: +1
---
いかすきー: 19204(+1)