[ X (旧Twitter)のURLカードに致命的な脆弱性。うかつに開かないで | ニッチなPCゲーマーの環境構築Z ]
https://www.nichepcgamer.com/archives/x-twitter-url-card-critical-vulnerability.html
詳しくない方に向けた簡単な説明。
誰かが「クレジット会社のキャンペーンある」と言いながらクレジット会社にそっくりな騙しサイトの URL を貼る、そのサイトは bot からのアクセスの場合だけ本当のクレジット会社にリダイレクトする、こうしておいて騙しサイト側でログインアカウントを盗む。
ActivityPub対応ログ記録サービスを始めました。→https://notestock.osa-p.net/ ぶろるっく https://mastodon.blolook.osa-p.net/ フォローリンク http://followlink.osa-p.net/ ふぁぼるっくなどを作っていました。おすすめユーザーは分散SNSを始める上で、色々な方面への足がかりになりそうな方です。