ZDNet Japan Brand Site:
ZDNet Japan
builder

「Firefox」にクロスサイトスクリプティングの脆弱性

Secuniaは、「Firefox」にXSS脆弱性が発見されたと公表した。QuickTimeの脆弱性を発見したことで話題になった、GNUCITIZENが発見、報告している。

荒浪一城  2007年11月12日 20時12分

 Secuniaは11月9日(デンマーク時間)、Webブラウザ「Firefox」にクロスサイトスクリプティングの脆弱性が発見されたと公表した。影響度は5段階中下から2番目の「Less critical」に位置づけられている。QuickTimeやAdobe Reader、Gmailの脆弱性を発見したことで話題になった、GNUCITIZENが発見、報告している。

 影響を受けるバージョンは、Mozilla Firefox 2.0.x。米インシデント対応機関のUS-CERTなどによると、当面は拡張機能「NoScript1.1.8」以降を利用するなどして回避するよう呼びかけている。

「セキュリティ」 のバックナンバー

ホワイトペーパー
http://japan.zdnet.com/news/sec/story/0,2000056194,20360820,00.htm
「Firefox」にクロスサイトスクリプティングの脆弱性

Intel Video Series

sponsored by Intel

ZDNet Japan ニューズレター

企業情報システムの選択、導入、運用管理に役立つ情報を毎朝メール配信します。

ニューズレターの登録・登録情報変更 »