タグ

2019年12月28日のブックマーク (1件)

  • 「Firefox」が操作不能になる脆弱性 ダイアログが“無限”に出現

    関連キーワード Firefox | ブラウザ | ソーシャルエンジニアリング | 脆弱性 Webブラウザ「Firefox」に脆弱(ぜいじゃく)性が見つかった。攻撃者がこの脆弱性を悪用すると、Firefoxの認証ダイアログを無限に表示させることができる。実際の悪用例も観測されているという。この脆弱性が発見されたのは最近のことだが、少なくとも2016年から同様の脆弱性が存在していたことが明らかになった。 この脆弱性を悪用した攻撃は、ユーザーに悪質なWebサイトを訪問させて警告を出し、「Authentication Require」(認証が必要)の文言を記したダイアログを表示する。ユーザーはそのダイアログを閉じることも、「キャンセル」ボタンを押すこともできず、新しいダイアログが無限に増殖し続けて、実質的にユーザーが利用中のFirefoxから締め出されてしまう。 併せて読みたいお薦め記事 Webブ

    「Firefox」が操作不能になる脆弱性 ダイアログが“無限”に出現