Safari5には全てのサイトに対して行える致命的なXSSの脆弱性がある。feed:でフィード表示する機能により発生。これ気がついた流れも書いてあるけどよく気がついたなあ… すげえ。

stealthinustealthinu のブックマーク 2012/11/27 13:44

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Masato Kinugawa Security Blog: CVE-2012-0678: Safariのfeed:// URLのUXSS

    Safari 5.1.7で発見し、Safari 6で修正された、feed:// URLのUXSSについて書きます。 http://support.apple.com/kb/HT5400 Safari Available for: OS X Lion v10.7.4, OS X Lion Server v10.7.4 Impact: Visiting...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう