2007年7月アーカイブ

先日の更新より、FirefoxとInternet Explorer 7の検索窓にフォト蔵の検索機能を追加することができるようになっています。

追加方法は以下の通りです。

Firefox
フォト蔵を開いた画面で検索窓左横の▼マークをクリックすると追加メニューが表示されます。

OpenSearchプラグイン、Firefoxの設定方法
OpenSearchプラグイン、Firefoxの設定方法 posted by (C)フォト蔵

Internet Explorer 7
フォト蔵を開いた画面で虫眼鏡のアイコンの横の▼マークをクリックすると追加メニューが表示されます。

OpenSearchプラグイン、Internet Explorer 7の設定方法
OpenSearchプラグイン、Internet Explorer 7の設定方法 posted by (C)フォト蔵

検索の対象は写真および動画となっております。また、現在は単語による検索のみが可能です。どうぞご利用ください。今後ともフォト蔵をよろしくお願いいたします。

本日の更新より、 お気に入りの星アイコンにマウスを当てると その写真をお気に入りに入れている人のマイピクと ニックネームが表示されるようになりました。

お気に入りに入れている人の情報を表示
お気に入りに入れている人の情報を表示 posted by (C)フォト蔵

ご要望いただきましてありがとうございました。今後ともフォト蔵をよろしくお願いいたします。

■フォト蔵 脆弱性の発見と修正につきまして
このたびフォト蔵におきまして、悪意のあるFlashコンテンツにアクセスした場合にユーザー登録されましたユーザー様のメールアドレスなどが取得される可能性がある状態になっていましたことをご報告し、深く謝罪いたします。大変申し訳ございませんでした。

●経緯:
フォト蔵にログインしている状態のウェブブラウザにて、外部のサイトに設置された悪意のあるFlashコンテンツにアクセスした場合、フォト蔵において発行しているセッション情報が取得され、そのセッション情報を利用することにより、セッションハイジャックの危険性がございました。
この脆弱性は外部よりメールにて7月14日(土)11時頃に報告があり判明したものです。

●影響について:
この脆弱性に対する影響範囲は、次の通りです。

期間: 2007年5月10日(水)から2007年7月14日(土)正午頃まで
対象ドメイン: photozou.jp, photozou.com

●原因について:
Flashアプリケーションを作る際に、Flashのカスタムポリシーファイルの設定を外部からも利用できるよう変更したことが原因です。

●対応と今後について:
フォト蔵のFlashのカスタムポリシーファイルをフォト蔵のドメインのみに制限いたしました。これまでにFlashでフォト蔵APIを利用している外部のサービスは利用できない状況になります。

なお現在はフォト蔵を含め、弊社が公開しているすべてのサービスに同様の脆弱性がないことを確認しております。

サン・マイクロシステムズ株式会社さんと株式会社リクルートさん共催のMash up Award 3rd に、ウノウも協力企業としてフォト蔵APIを提供しています。


開催概要や参加申込み方法はこちらのページをご覧ください。
↓↓↓↓
MA3_468x60_w1

最優秀賞金100万円だそうです!腕に覚えのある方、これからAPIで遊ぼうとしている方などなど、フォト蔵APIを利用して応募してみてはいかがでしょうか。

新たな写真・動画を利用した面白いサービスが応募される事を楽しみにしています。

写真・動画共有「フォト蔵」
 フォト蔵へ戻る

このアーカイブについて

このページには、2007年7月に書かれたブログ記事が新しい順に公開されています。

前のアーカイブは2007年6月です。

次のアーカイブは2007年8月です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。