スポンサーサイト

上記の広告は1ヶ月以上更新のないブログに表示されています。
新しい記事を書く事で広告が消せます。

関連エントリ抽出中...

Firefoxアップデート v3.6.9リリース

Firefox_724.jpg

Firefox v3.6.9がリリースしました

今回のアップデートで、10件の「最高」レベルのセキュリティ脆弱性が修正されました

詳しくは、つづきから

Mozillaは米国時間9月7日、「Firefox 3.6.9」と「Firefox 3.5.12」をリリースし、それぞれにおける10件の「最高」レベルのセキュリティ脆弱性を修正し、ウェブサイト運営者がクリックジャッキング(clickjacking)と呼ばれるリスクを回避できるようにした。

 重要度が最高レベルの脆弱性は、遠隔の攻撃者によるコンピュータ上での任意のコード実行を可能にする恐れがある。ウェブブラウザが、より重要で強力になるにつれ、ブラウザメーカーは、新しい攻撃の危険性に常に注意する必要がある。

 「Firefox 3.6」では、閲覧時のリスクを軽減するための新しい全体的なアプローチも導入されている。「X-Frame-Options」と呼ばれるHTTPレスポンスヘッダのサポートである。ウェブサイト開発者は、この技術を利用することにより、ブラウザが自分のウェブサイトをフレーム(ブラウザウィンドウ内の小さなウィンドウ)の中に表示しないようにすることができる。悪質なサイト上のフレームの中に合法的なサイトを配置するというのが、クリックジャッキングと呼ばれる攻撃の1つの方法である。クリックジャッキングは、悪質なサイトが、ユーザー名やパスワードといったキー入力を取得することを可能にしてしまう。

 「Firefox 3.5」とFirefox 3.6の新バージョンの10件の深刻な脆弱性のうち、9件は両者で同じものだが、3.5の問題の1つは3.6ではマイナーな問題であり、3.6の問題の1 つは3.5には影響を与えないものだった。これらに加えて、いくつかの深刻ではないセキュリティ脆弱性も修正された。詳細については、Firefox 3.6.9のセキュリティページFirefox 3.5.12のセキュリティページのセキュリティページを参照してほしい。
ソース:CNET Japan


【Firefoxを導入していない方】

Firefoxをダウンロード

【Firefoxを導入済みの方】

「ヘルプ」→「ソフトウエアの更新を確認」と進みアップデート

お疲れさまでした

関連エントリ抽出中...




管理者にだけ表示を許可する

この記事のトラックバックURL
http://kininaru7777.blog76.fc2.com/tb.php/1088-1c6f8701





ページ最上部へ
上記広告は1ヶ月以上更新のないブログに表示されています。新しい記事を書くことで広告を消せます。