またおまえか! ― 2010/07/15 23:29
Mozilla Japan ブログ - アドオンのセキュリティ脆弱性に関するお知らせ
「CoolPreviews」の脆弱性発覚はこれで2回目。
リンクにマウスカーソルを当てると、プレビュー機能がリモートの JavaScript コードをローカルのクローム特権で実行し、その結果ホストコンピュータを通じて管理された攻撃スクリプトが起動されるおそれ
があるというもの。
「Mozilla Sniffer」の方は悪意以外の何者でもないあらゆる Web サイトへ送信されるログインデータを傍受し、そのデータをリモートサーバへ送信するコードが含まれている
ということ。
もう怖くってうかつにアドオンが入れられない。orz
Mozillaのサイトにログイン情報を盗む悪質なアドオンが登録 -INTERNET WatchMozilla Snifferは、約1800回ダウンロードされており、情報公表時点では334人の利用者がいることが確認されている。Mozillaでは、このアドオンをインストールしようとしたユーザーには、Mozillaによるレビューが行われていない「実験的」な段階であるという警告が表示される状態となっており、レビュー前のアプリケーションについてはウイルス検査などを行っているが、今後はこうした事態を防ぐために新たなセキュリティモデルを導入するとしている。
新たなセキュリティモデル
とやらが導入されるまでアドオンの追加はひかえようと思う。
ネタはあるんですが……なかなか書き出せないです。
このネタだって1日寝かせてたし……orz
コメント
トラックバック
このエントリのトラックバックURL: http://puppet.asablo.jp/blog/2010/07/15/5220313/tb
※なお、送られたトラックバックはブログの管理者が確認するまで公開されません。
コメントをどうぞ
※メールアドレスとURLの入力は必須ではありません。 入力されたメールアドレスは記事に反映されず、ブログの管理者のみが参照できます。
※投稿には管理者が設定した質問に答える必要があります。