エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
Tabbrowser Extensionsに攻撃者が任意のコードを実行できる脆弱性があることが発表された。危険度は「緊... Tabbrowser Extensionsに攻撃者が任意のコードを実行できる脆弱性があることが発表された。危険度は「緊急」で、作者は最新版への早急なバージョンアップを呼びかけている。 以前おすすめのエクステンションとしてITmediaでも紹介した「Tabbrowser Extensions」に攻撃者が任意のコードを実行できる脆弱性があることが12月1日に発表された。危険度は「緊急」で、作者はユーザーに、対策済みの最新版(1.11.2004120101)へ早急にバージョンアップするよう呼びかけている。 この脆弱性は、Webページ中のJavaScriptでタイマー処理されたコードにおいて、XPConnect特権を取得することなしに、XPCOMの任意の機能を呼び出すことができるというもの。悪意ある攻撃者によって、ローカルファイルの操作や個人情報の無断送信などが行われる恐れがある。なお、JavaS