タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

javascriptとsafariとsecurityに関するLayzieのブックマーク (2)

  • Masato Kinugawa Security Blog: location.hrefの盲点

    夏ということで、怖い話をします。 Webアプリケーション開発者の皆さん、聞いて下さい。 時間がない人や、他の人に問題を説明するときなどには簡潔にまとめた版をどうぞ。 これは2011年12月27日にAppleに報告したSafariの問題です。Appleからは修正する予定はないという回答を貰っていましたが、2012年7月25日にリリースされたMacのSafari 6のアドバイザリによるとどうもMacのSafari 6では修正されたようです。 About the security content of Safari 6 http://support.apple.com/kb/HT5400 WebKit Available for: OS X Lion v10.7.4, OS X Lion Server v10.7.4 Impact: Visiting a maliciously crafted

    Layzie
    Layzie 2012/08/03
    Androidブラウザもという事はどっかの時点のwebkitの挙動という事?
  • 「Safari」にJavaScriptの脆弱性--US-CERTが警告

    米コンピュータ緊急事態対策チーム(US-CERT)が「Safari」に脆弱性を発見した。ハッカーはこの脆弱性を突くことで、ユーザーが悪意あるウェブページを訪問した際に、現行ユーザーアカウントの権限レベルで任意のコードを実行できるようになる可能性があるという。 米国時間5月10日にUS-CERTのウェブサイトで概説されたこの問題は、SafariがHTML DOMのウィンドウオブジェクト参照を適切に処理できず、対応するウィンドウオブジェクトが削除されていてもDOMのウィンドウ参照の存在を許可するために起きる。残った参照ポインタは、JavaScriptでコードを実行するのに利用可能で、ユーザーにつけ込むのに悪用される可能性がある。この脆弱性をつくコードはすでに出回っているようだ。

    「Safari」にJavaScriptの脆弱性--US-CERTが警告
  • 1