ITmedia エンタープライズ:公開禁止の危険な攻撃ツールが流出?

jiktoが流出した話ですね。私は持っていません(といっておく)

セキュリティコンサルティング企業SPI Dynamicsのセキュリティ研究者ビリー・ホフマン氏は4月2日、クロスサイトスクリプティング脆弱性をスキャンするツール「Jikto」のソースコードが出回っているようだと公式ブログで報告した。

このイベント(まっちゃ追記:ハッカーコンベンションShmooCon)の後、DiggにJiktoのコードが投稿され、ホフマン氏は投稿者に連絡してコードを削除してもらった。この投稿者は「運良く」コードを入手したとしているが、ほかにも同じ方法でコードを入手した人がいるかもしれないし、Diggから削除される前にコードを手に入れた人がいる可能性もある。