|
トップページ
Webビジネス
Eコマース
Webファイナンス
Webマーケティング
パブリック
Webテクノロジー
携帯・ワイヤレス
Linux Today
Linux Tutorial
J.I.C.ブログ
転職ならen
派遣ならen
アルバイトならen
IT求人情報
今日のヘッドライン
週間ヘッドライン
求人情報はe-aidem
ロレックス
合宿免許
フォトコミュニティ
ストックフォト
クリップアート
イラスト
イベントカレンダー
書評「IT の耳」
出張・接待検索
ニュースガジェット
新規登録
変更・解除
オプトインメールの登録・変更・解除
パートナーサイト
転職ならエン
就職ならen
求人ならen
履歴書ならen
アルバイトならエン
CRM/SFAならオラクル
会社概要
(
地図
)
グループ会社
株式会社アエリア
(株)サンゼロミニッツ
株式会社エアネット
お問い合わせ
広告掲載について
リンクについて
著作権について
その他お問い合わせ
利用規約
個人情報保護方針
Webテクノロジー
2006年11月24日 11:00
Webテクノロジー・バックナンバー
『Firefox 2.0』のパスワード管理機能に脆弱性
著者:
Sean Michael Kerner
オリジナル版を読む
プリンター用
記事を転送
▼
2006年11月24日 11:00 付の記事
■
海外internet.com発の記事
Mozilla Corporation
の Web ブラウザ『Firefox 2.0』で、ブラウザのパスワードを記憶させるためのビルトイン機能『Password Manager』を利用している場合、サイトへのログインは速くなるが悪意あるサイトにパスワードを盗まれる可能性がある。
このバグが Mozilla に連絡されてから少なくとも10日が経過しているが、修正パッチは用意されておらず、明白な脆弱性が放置されている。
「今日、単なるクロスサイト フォームを使って Password Manager から情報を引き出すフィッシングが野放しになっているのを見つけて驚いた」と、セキュリティ研究者 Robert Chapin 氏は、11月12日に不具合追跡システム『
Bugzilla
』に送った Eメールで記している。
「基本手法は明白なものだったので、あちこちから警告の声があがっていて当然だと思ったのだが、まったく出ていなかった」と Chapin 氏は語った。
この脆弱性を利用すると、別のサイトに送る信用情報をフォームに自動記入させる悪意あるページが作成できる。どうやら、『Firefox 2.0』やそれ以前のバージョンには、信用情報が不適切なサイト用に抜き出されて第三者に渡ることをチェックする機能が備わっていないようだ。
脆弱性の詳細が最初に明らかになったのは今週だ。Mozilla の開発チームからはまだ修正パッチが公開されていない。
対策は、ウェブサーフィンを慎重にすることだ。あるいは、修正パッチが発表されるまで、Password Manager の機能を使わないようにするのも一方法だ。
A.D.Consulting
が運営するセキュリティ警告サイト『FrSIRT』は、メニューバーの「ツール」から「オプション」を選択し、「パスワード」タブにある「パスワードを記憶する」のチェックをはずすように
勧めて
いる。
関連記事
パッチ公開から適用までの合間を狙った攻撃コード現わる
IE 7 は本当に安全なのか
脆弱性トップ20リストで顕著なゼロデイ攻撃の増加
Microsoft、11月の月例更新で6件の脆弱性に対応
Broadcom の『Wi-Fi』ドライバに緊急の脆弱性
関連テーマ
ブラウザ
Mozilla
users
★最新トップニュース
アットネットホームと NNS が高度利用者向け地震速報配信を開始
(Webビジネス 5月21日 17:50)
J:COM グループのインターネット接続サービスプロバイダーであるアットネットホームは2008年5月21日、日本ネットワークサービスへ端末演算方式による緊急地震速報サービスを提供すると発表した。
ゆうちょ銀行、オンラインサービスにベリサイン証明書を採用
(Webファイナンス 5月21日 17:50)
ゆうちょ銀行が EV SSL 証明書「ベリサイン グローバル・サーバ ID EV」を採用した。
KLab、みずほと三井住友の i アプリバンキングのバージョンアップ開発を受託
(E-コマース 5月21日 17:40)
みずほ銀行と三井住友銀行から、NTT ドコモのiアプリバンキング電子決済サービス「Pay-easy 税金・各種料金払込みサービス」機能における、銀行プログラム部のバージョンアップ開発を受託した。
日本 HP、アルミ×マグネシウム合金ボディの低価格・ハイスペックミニノートを発表
(Webテクノロジー 5月21日 17:40)
日本 HP は、2008年5月21日、HP 初のミニノート PC「HP 2133 Mini-Note PC(HP Mini)」を発表した。
カカクコム、IT エンジニア向けコミュニティ「okyuu.com」β版を開設
(Webビジネス 5月21日 17:10)
株式会社カカクコムは2008年5月21日、IT 関連ノウハウを皆でポスト(投稿)し、共有できる IT エンジニア向けコミュニティ「okyuu.com(オキュウコム)」β版を開設した。
オススメのIT系求人情報【毎週月曜日更新】
デイリーリサーチ
/
DLサイト
OnlineResearchPortal
(リサーチデータバンク)
モバイルリサーチ with goo
Youtube
MySpace
Salesforce
mixi
アクセス解析
BlackBerry
テーマ一覧はこちら
第1回インターネットコムマーケティングセミナー「新規クライアントを効率的に獲得する Web マーケティング手法とは」
(3月26日)多数のご参加ありがとうございました
DevX
CodeGuru
developer.com
ブログ一覧
【データメーション】
成功がすべて
(5月21日)
【ジュピターメディア創設者がITを斬る】
Microsoft が Yahoo を(またまた)買いたくなった理由ベスト10
(5月21日)
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「エンジニアが育つ仕組みづくりを徹底!!」/ソニックブラスター株式会社
(5月21日)
【最新テクノロジーの意外な処方箋】
カメラ内蔵の標識
(5月20日)
【Skypeブログ出張版】
Skypeにも対応、統合アドレス帳Ripplex
(5月19日)
【Graphic Design Forum】
Lemon Poppy Seed
(5月19日)
IT マネジメント
職場でフリーソフトウェアは使うべきか?(5月21日)
e-Japan 先端テクノロジー解説
次世代住民情報システムの方向性について(5月21日)
百式のネットビジネス研究
腕につけられる、どこでもメモ帳&ペン「WristWriter」(5月21日)
DevX
Eclipse Web Tools PlatformとMavenの統合(5月20日)
エンジニア転職ノウハウ開発室
30代技術者が不満に感じる同年代との学歴・給与格差(5月20日)
アイレップの SEM フロンティア
NTT ドコモ×Google でモバイル SEM 戦略はどう変わる?(5月20日)
ウィジェット・ガジェットビジネス研究所
ウィジェット、ガジェットをビジネスにしている会社(5月19日)
15 seconds
AJAX SlideShowおよびTreeViewコントロールを使用してスライドショーを作成する(5月16日)
最新アフィリエイト事例にみる成功の法則
アフィリエイト市場動向(5月16日)
最新ハイテク講座
全自動からオゾンの力まで!ハイテク洗濯機の最新事情(5月16日)
セキュリティチャネル
テレコムチャネル
サーチエンジンウォッチ
海外のインターネットコム
アメリカ
|
韓国
|
ドイツ
|
トルコ
関連企業のサイト:
ストックフォト
イラスト
ネットストリート
ホテル予約サイト
タウン情報
出張
事業継承
シミュレーション
トランクルーム
優待映画チケット
田舎暮らしガイド
オリジナルTシャツ
ニタコエ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.