エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント2件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
Webブラウザー「Sleipnir」などに脆弱性、「お気に入り検索」に問題
情報処理推進機構(IPA)とJPCERTコーディネーションセンター(JPCERT/CC)は2007年11月13日、フェンリ... 情報処理推進機構(IPA)とJPCERTコーディネーションセンター(JPCERT/CC)は2007年11月13日、フェンリルが提供するWebブラウザー「Sleipnir」や「Grani」に脆弱(ぜいじゃく)性が見つかったことを明らかにした。ユーザーが意図しないプログラム(スクリプト)を実行される恐れがあるという。最新バージョンでは修正済み。 今回の脆弱性は、SleipnirやGraniが備える「お気に入り検索」機能に関するもの。「お気に入り検索」とは、ユーザーが登録した「お気に入り」を対象に、名前やURL、コメントなどで検索できる機能。 同機能が検索結果を出力する際の処理に問題が見つかった。「お気に入り」に登録したURLにスクリプトが含まれていると、検索結果の出力時にそのスクリプトを解釈して実行してしまうという。 つまり、攻撃者に誘導されるなどして、細工が施されたURLのWebページを「お
2007/11/14 リンク