テクノロジー

フロントエンドカンファレンス北海道公式ウェブサイトの乗っ取りについて経緯と原因、現況のご報告|フロントエンドカンファレンス北海道実行委員会

1: kenzy_n 2025/06/06 19:25

フロントエンドが狙われた。

2: gabill 2025/06/06 19:27

不謹慎だけど、これで講演一枠できそう

3: korilog 2025/06/06 19:34

乗っ取られるまで早すぎん?乗っ取れそうなの常に監視してるならその技術を平和に使えないものか

4: flirt774 2025/06/06 19:41

”攻撃者がこのコミット起因で当サイトの設定不備に気づいた可能性があるため記載” ここがポイントっぽい。このあたりをウォッチしてる攻撃者は存在してそう

5: Windymelt 2025/06/06 23:29

ある組織がドメインを持った時点で、ドメインまわりの認証はもはや必須なのだろうなー。色々公開してくれて参考になった。ご苦労さまでした。

6: Pasta-K 2025/06/06 23:43

そんなスピード感で乗っ取られるのか……対応と経緯の公開お疲れ様でした

7: napsucks 2025/06/07 03:20

説明が全くわからん。CNAMEを残したままだったのでxxx.github.ioを攻撃者に再利用され偽ページが表示されたことは分かった。

8: uehaj 2025/06/07 06:21

この話だと、移行作業後に移行後サイトが見れていなかったわけだが、なんで確認しなかったか。確認したのに放置した?他の問題があって見れなくても問題を認識できなかったことになるぞ

10: nikoli 2025/06/07 13:07

GitHub Pagesを使ったことないからか、説明がよくわからない…