タグ

securityとwebに関するmyoshi64のブックマーク (2)

  • 2010 年 9 月 21 日現在のツイッターのバグ(脆弱性)について

    【お知らせ】 9 月 21 日午後 11 時頃、公式サイドから脆弱性が修正されたとの発表がありました。 はじめに 2010 年 9 月 21 日、ツイッターで深刻な脆弱性(ぜいじゃくせい)が発見され、被害が広がっています。これが何なのか、簡単に説明します。 JavaScript とマウスオーバーイベント まず、下のピンク色の枠内にマウスカーソルをすべらせてみてください。 この枠の中をマウスカーソルで触って! どうでしたか。「触ってくれてありがとう!」というメッセージが表示されましたね。 このように、ウェブページには簡単なプログラムを仕込むことができます。どのウェブブラウザー(皆さんがウェブを見る時に使うソフトウェア。インターネットエクスプローラーなど)でも共通で使える「JavaScript (ジャバスクリプト)」という言語が一般的に使われています。 今回は、ページ上のある部分にマウスカーソ

  • Firefox向けアドオンにトロイの木馬、Mozillaがアンインストールを勧告

    Mozillaアドオンページで提供していた「Sothink Web Video Downloader 4.0」「Master Filer」というアドオンにトロイの木馬が仕込まれていた。 Firefoxブラウザ向けに提供されていた2種類のアドオンにトロイの木馬が仕込まれていたことが分かり、Mozillaが提供を中止する措置を取った。2月4日のアドオンブログで告知し、問題のアドオンをインストールしたユーザーは、直ちにアンインストールしてウイルスチェックをかけてほしと呼び掛けている。 それによると、トロイの木馬が見つかったアドオンは、「Sothink Web Video Downloader」のバージョン4.0と、「Master Filer」の全バージョン。いずれもMozillaアドオンページ(addons.mozilla.org)の実験セクションで配布されていたもので、Windowsを狙ったト

    Firefox向けアドオンにトロイの木馬、Mozillaがアンインストールを勧告
  • 1