はまちちゃん

またしてもIEセキュリティホールが見つかった模様。
star_dustの書斎:CSSXSS脆弱性よりもっとヤバイ脆弱性がIEに発見されたようですね

で、その実証ページが以下。
はまちちゃん:超mixi足あとちょう
IEmixiにログインしている状態でこのページに行くとmixi ID、post key(これ取られると、外部から自由に自分のmixi日記に書きこまれてしまう)、mixiに登録しているメールアドレスなどを抜くデモンストレーションを見ることが出来ます。見に行く時は十分に注意して(mixiからログアウトする、IE使わない等。わざと引っかかってみる場合はこの限りじゃないけど)下さい。