あるAnonymous Coward 曰く、
2ちゃんねるのニュース速報+板が荒れている。2ちゃんねるのニュース速報+はニュース関連のスレッドが立てられる板で、「記者キャップ」と呼ばれるIDを持つユーザーしかスレッドが立てられない仕組みになっているのだが、この記者キャップ一覧がどこかから流出、そのため荒らしユーザーがスレッドを乱立させる状況となっている。
管理側は警告を出しており、板の閉鎖という話も挙がっている。
ITmediaにて続報が掲載されているが、
ある人物が2chの削除関連のログを発見したのが発端。ログが置かれていたディレクトリ以下の全ファイルリストがApacheの設定ミスで閲覧できる状態になっていた上、ここでCGIのソースコードが丸見えになっていた、という。
とのことで、これにより記者キャップのパスワードが流出、さらに外部からの操作で板の移転などが勝手に行える状態になっていたり、悪意のあるコードを埋め込むことも可能になっていたそうだ。
(引用)
http://slashdot.jp/it/11/01/07/034227.shtml


2ちゃんねるのニュース速報+板が荒れている。2ちゃんねるのニュース速報+はニュース関連のスレッドが立てられる板で、「記者キャップ」と呼ばれるIDを持つユーザーしかスレッドが立てられない仕組みになっているのだが、この記者キャップ一覧がどこかから流出、そのため荒らしユーザーがスレッドを乱立させる状況となっている。
管理側は警告を出しており、板の閉鎖という話も挙がっている。
ITmediaにて続報が掲載されているが、
ある人物が2chの削除関連のログを発見したのが発端。ログが置かれていたディレクトリ以下の全ファイルリストがApacheの設定ミスで閲覧できる状態になっていた上、ここでCGIのソースコードが丸見えになっていた、という。
とのことで、これにより記者キャップのパスワードが流出、さらに外部からの操作で板の移転などが勝手に行える状態になっていたり、悪意のあるコードを埋め込むことも可能になっていたそうだ。
(引用)
http://slashdot.jp/it/11/01/07/034227.shtml