• メールアドレス:
  • パスワード:

モジラ、10周年を祝う--Firefoxには新たな脆弱性も

文:Tom Espiner(CNET News.com)
翻訳校正:ラテックス・インターナショナル
2008/01/25 10:55

 Mozilla Foundationは今週、「Mozilla」の誕生10周年(と同財団はみなしている)を迎える。

 Netscape Communications Corporationは1998年1月22日、インターネット上でフリーのライセンスで使用できる「Netscape Communicator」クライアントソフトウェアのソースコードを作成する計画を発表した。Communicator 5のソースコードは1998年3月31日に公開された。このコードは「Firefox」ウェブブラウザと「Thunderbird」電子メールアプリケーションで構成される「Mozilla Suite」の土台となった。

 「Mozilla」はもともと「Netscape Navigator」ブラウザのコードの開発コード名だったが、のちにMozillaの赤いトカゲのマスコットの名称およびオープンソースのNetscapeスイートを開発するために創設されたオープンソースコミュニティーの名称になった。

 Mozillaの最高経営責任者(CEO)の職を退くMitchell Baker氏は、Mozillaのコミュニティーに対して、Mozillaの10周年を祝う方法についてアイデアを募った。Mozilla開発者の作業を取りまとめる目的で発足したMozilla.orgは2月23日に10周年を祝うイベントを開催する予定である。

 一方、Mozillaのセキュリティ最高責任者であるWindow Snyder氏は米国時間1月22日、Firefoxのユーザーインターフェース(「chrome」と呼ばれる)に脆弱性があると警告した。脆弱性の研究者であるGerry Eisenhaur氏からの通知を受けて、Snyder氏は22日にこの脆弱性がFirefoxの「フラットな」拡張(配布ファイルがJavaアーカイブに格納されていないDownload StatusbarやGreasemonkeyなどのアドオン)をインストールしているユーザーに影響を与えることを確認した。

 Firefoxのヘッダに十分なセキュリティが検証されていないファイル名を入力すると、攻撃者はブラウザに本来想定していないファイルにアクセスするように命令することが可能になる。この手法はDirectory Traversal(ディレクトリ遷移攻撃)と呼ばれる。

 Mozillaではこの脆弱性の重要度を「低」に指定しており、現在Firefoxの開発者が調査中である。

この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ


関連記事
この記事を読み解くキーワード:
脆弱性
ZDNet用語検索
企業情報
キーワード
関連ホワイトペーパー
関連製品

注目記事

企画特集

今知るべき仮想化情報今知るべき仮想化情報
インフラからアプリケーションまで、これを知らずに仮想化は語れない
ZDNet Japan Green ITZDNet Japan Green IT
洞爺湖サミット目前!環境に配慮したGreen ITとは?
Techno ExchangeTechno Exchange
全体最適化で進めるCTCのグリーンIT戦略
DELL連載第4回〜「Microsoft System Center」DELL連載第4回〜「Microsoft System Center」
PowerEdgeサーバに最適な運用管理ソリューション後編
「未来の、その先」をどう提言していくか「未来の、その先」をどう提言していくか
クラウドコンピューティングが導く新しいシステム
ブログ RSS Feed
洞爺湖と環境と私
裏方の裏方日記〜日々是広報 2008/05/20 12:57
プロがなぜ、二次創作を願うのか--Gacktが歌い、三浦建太郎が描く「がくっぽいど」
ミュージシャンのGacktさんと漫画家の三浦建太郎さんという2人のプロが参加しながらも、ユーザーが自由に作品を公開できるという歌声合成ソフト「がくっぽいど」。この開発経緯を開発元に聞いた。
iPhone、月額通信料金は7280円からに--ソフトバンクモバイルが発表
UPDATE ソフトバンクモバイルはiPhoneの通信料金プランを発表した。月額980円のホワイトプランに、データ定額制プラン「パケット定額フル」、「S!ベーシックパック(i)」をあわせ、月額7280円からとなる。
ジョブズ氏引退後のアップルを考える
カリスマ的な創業者が社を去った後、会社の業績が低迷する事例は、ハイテクだけでなく、さまざまな業界で見られる。アップルは「ジョブズ氏後」に備えているのかどうか検討する。