★阿修羅♪ > IT9 > 468.html
 ★阿修羅♪
Firefoxに2件の脆弱性報告  そのうちfixされると思うけど現行バージョンも対象なので注意だす
http://www.asyura2.com/0601/it09/msg/468.html
投稿者 tou 日時 2007 年 2 月 10 日 07:12:11: eWbsdhogZFGTw
 

http://www.itmedia.co.jp/news/articles/0702/08/news030.html
Firefoxに2件の脆弱性報告

SecuriTeamによると、Firefoxのポップアップ遮断機能とフィッシング対策機能に脆弱性が存在する。
2007年02月08日 10時21分 更新

 Firefoxのポップアップ遮断機能とフィッシング対策機能に脆弱性が存在するとして、セキュリティ企業Beyond Security傘下のSecuriTeamがサイトで情報を公開した。

 SecuriTeamによると、ポップアップ遮断機能の脆弱性はバージョン1.5.0.9に存在する。遮断されたポップアップをユーザーが手動で許可すると通常のURLパーミッションチェックが機能しなくなる。これを別の手口と組み合わせると、攻撃者がシステム上の任意のファイルを読み取り、重要な情報を盗むことができてしまう可能性がある。

 フィッシング対策機能の脆弱性では、フィッシングサイトのURLでドメインのあとに「/」の記号を付け加えると、そのサイトは問題なく表示されるものの、別のサイトとして認識され、フィッシング対策が機能しなくなる。このため警告が表示されず、フィッシング詐欺サイトが安全なサイトとして認識されてしまう恐れがある。この脆弱性は最新バージョンのFirefox 2.0.0.1にも影響するという。

 次へ  前へ

  拍手はせず、拍手一覧を見る

▲このページのTOPへ HOME > IT9掲示板


  拍手はせず、拍手一覧を見る


★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)
タグCheck |タグに'だけを使っている場合のcheck |checkしない)(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(2023/11/26から必須)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/  since 1995
 題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。