セキュリティ,ニュース

mixiのCSRF脆弱性

ですな、これは。俺自身mixiを使っていて、セッション管理に穴がある気はしていたが(一回ログオンすると認証ないし。セッション管理は Cookieかな?)実は使うというほど使っていないので気にもして ...