japan.internet.comThe Internet & IT Network
Twitter
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
2010年2月10日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
あなたが最も利用しているのはどれですか?
SNS
Blog
Twitter
掲示板
投票締切 2/15 12:00
Webテクノロジー2009年3月28日 12:50

ゼロデイ攻撃の恐れがあった脆弱性に対応し『Firefox』更新

海外海外internet.com発の記事
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
Mozilla Foundation は27日、攻撃可能なことが明らかになっていた Web ブラウザ『Firefox』の深刻な脆弱性2件に対応し、セキュリティ更新版『Firefox 3.0.8』を急きょ公開した。対応が必要になった問題とは、XSLT 実行時にクラッシュが発生し、攻撃者が悪用し得るという脆弱性だ。これは基本的に、遠隔的なメモリ破壊の類の脆弱性で、Mozilla が実施するセキュリティ更新では、それほど珍しいものではない。

だが通常とやや異なるのは、この脆弱性を悪用する概念実証コードがすでに出回っていることだ。したがって Firefox には、Firefox 3.0.8 が出るまでの間、この脆弱性を悪用したゼロデイ攻撃を受ける危険性が存在していたということになる。

Firefox 3.0.8 で修正したもう1つの脆弱性は、先だって開催された脆弱性発見コンテスト『Pwn2Own』で Nils 氏が見つけたものだ。ただし、Pwn2Own で見つかった脆弱性の詳細は明らかになっていなかったため、Mozilla の対応前にこちらの脆弱性を悪用する攻撃コードが公になったとの情報は (少なくとも私の知る限り) 聞こえてこない。

Nils 氏は Firefox 以外にも、Apple の『Safari』や Microsoft の『Internet Explorer 8』に対する攻撃に成功していることから、同氏の見つけた問題はすべてのブラウザに共通していると思われる。必要があるのならば、Microsoft と Apple にも素早い更新を望みたいところだ。

  • プリンター用
  • 記事を転送
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • BuzzurlにブックマークBuzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
最新トップニュース
  • Yahoo! JAPAN は昨年秋(2009年10月8日)、CEATEC JAPAN 2009 において「Yahoo! Everywhere 構想」と題した講演を行い、米 Yahoo! が昨年1月(2009年1月7日)に発表、昨年春よりサービスを開始している「TV Widgets」を、日本国内向けにも開発中であることを発表しました。今回は、この「TV Widgets」についてご紹介いたします。
  • 育成すべき社員は「能力」ではなく「価値観」で選んではいかがでしょうか? これは採用でも同様です。
  • リンクとは、サイト間の支持票?(Webビジネス 2月10日 10:00)
    電通の調査によると、マスコミ4媒体における日本の年間広告費は前年度比7.6%減となり、4年連続でのマイナス成長という結果になった。一方で、当社発表の2009年における SEO 市場規模は2008年の130億1,000万円から、163億5,000万円にプラス成長した。
  • SNS や ブログ、YouTube など、消費者参加型のサービスやコンテンツは、いつしか“ソーシャルメディア”と呼ばれるようになった。そして、そのソーシャルメディアを活用したマーケティング手法が「ソーシャルメディアマーケティング」とされている。
  • 自治体クラウド開発実証事業の成功要件を検討する画像のある記事(パブリック - テクノロジー 2月10日 09:00)
    総務省の「自治体クラウド開発実証事業」における実施団体ごとの開発委託先が決まり開発作業などが開始された。特に、自治体の基幹業務を広範囲に対象としている佐賀県、宮崎県、大分県での事業成果に期待するところである。本レポートでは、自治体クラウド開発実証事業の成功要件についての検討を報告する。
【次回予告】 2010年3月9日(火) >>詳細はこちら
第6回 インターネットコム・マーケティングセミナー
進化するモバイルマーケティング 〜最新手法と必要性〜
2009年12月16日(水)開催 10周年記念セミナー
報告レポートはこちら
データメーション
【データメーション】
非常に危険な中国人ハッカー(2月5日)
人が育つすごいしかけ
人が育つすごいしかけ
育成すべき社員は「能力」ではなく「○○○」で選ぶ?(2月10日)
「IT の耳」
「IT の耳」
【書評】ソーシャルメディアマーケティング(2月10日)
検索エンジンマーケティング
検索エンジンマーケティング
リンクとは、サイト間の支持票?(2月10日)
e-Japan 先端テクノロジー解説
e-Japan 先端テクノロジー解説
自治体クラウド開発実証事業の成功要件を検討する(2月10日)
百式のネットビジネス研究
百式のネットビジネス研究
iPhone アプリ制作会社が一覧できる「They Make Apps」(2月9日)
CodeGuru
CodeGuru
C#におけるNull Objectパターン(2月9日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
日本を元気に!“位置ゲー”のコロプラが止まらない(2月9日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
あなたのサイトの体調管理は万全ですか?(2月9日)
ソフトウェア研究最前線
ソフトウェア研究最前線
ソフトウェア開発におけるインタラクションデザイン(2)(2月8日)
生活者の力をマーケティングに活かそう
生活者の力をマーケティングに活かそう
顧客にラブレターを書くために必要なこと(2月8日)
Copyright 2010 internet.com K.K. (Japan) All Rights Reserved.