hylomの日記: /.J セキュリティ問題修正のご報告 3
日記 by
hylom
本日夜、スラッシュドット・ジャパンを含むOSDN運営サイトの一部で、広告枠に安全が確認できないスクリプトを含むIFRAMEが表示されるという問題が発生しました(90氏やcoffe_ata氏、marute氏などが報告されているものです)。
先ほど広告担当者が該当の広告枠を置き換え、現在は問題は復旧しております。
詳細は現在確認中ですが、OSDNでは広告配信に外部業者が提供している広告サーバーサービスを使用しており、その広告サーバーになにか問題があったか、もしくは問題を含む広告が配信されたものと思われます。
配信されていたスクリプトは、リダイレクトにより悪意のあるファイルをダウンロード、もしくは開かせようとするもののようでしたが、こちらも現在詳細を確認中です(なにか問題が発生した、などがありましたらご報告くださると助かります)。
今後、問題が発生した広告サーバー/広告ネットワークを使用廃止する方向で検討しております。少なくとも、問題の原因が判明するまでは該当の広告サーバー/広告ネットワークは使用しません。
スラッシュドット・ジャパンをご利用いただいている皆様にご迷惑をおかけして、もうしわけありませんでした。
素早い対応に多謝 (スコア:2)
現時点では特に問題なしです。
おつかれー (スコア:1)
お疲れさまです (スコア:1)
早急な対応、ありがとうございました。