米国のサイバーセキュリティ・インフラストラクチャ・セキュリティ庁(CISA)は現地時間5月23日、複数のFirefox の脆弱性に対応するセキュリティアップデートについて発表した。
MozillaがWebブラウザアプリ「Firefox」のiOS版をリリースした。App Storeでは無料のダウンロード提供が始まっている。アプリの最新バージョンは1.1。なおAndroid版モバイルアプリは先行リリースされている。
その決断が下されたのは「RC4で暗号化した cookie を52 時間以内に復号できる RC4攻撃」が、また新たに発見された2か月後のことだ。3社で異なる点は、そのリリースのサイクルだけになる予定だと Mozilla は語った。
Mozilla Japanは12日未明、WebブラウザFirefoxの最新版をリリースした。デスクトップ版の最新バージョンは「Firefox 40」となる。
この結果、すべての Mozilla 製品――FirefoxやThunderbirdなど――は、2015年4月1日以降に発行された、あらゆる CNNIC ベースの証明書を「信頼できない証明書」と見なすよう更新されることになる。
Mozilla Japanは3日、WebブラウザFirefoxの最新版「Firefox 32.0」をリリースした。
Mozilla Japanは23日、WebブラウザFirefoxの最新版「Firefox 31.0」をリリースした。既知の問題点の修正の他、新規タブのページ内に検索窓が追加された。検索エンジンにはBingが追加された。
Mozilla Japanは12月10日深夜、Webブラウザ「Firefox」の最新版を公開した。最新版は「Firefox 26」となる。
Mozillaは10月29日、オンライン上のデータ追跡を可視化するアドオン「Lightbeam for Firefox」の提供を開始した。
そのプレゼン用ファイルは、いくつかの cookie が Tor セッションの後にも持続するようだと指摘している。彼らは、それを追跡システムで使えるものへと発展することができるかどうか調査中である。
Mozilla Japanは17日深夜、Webブラウザ「Firefox」の最新版を公開した。最新版は「Firefox 24」となる。
Mozilla Japanは25日深夜、Webブラウザの最新版を公開した。Windows、Mac、Linux版の最新版は「Firefox 22」となる。「asm.js」「WebRTC」に対応したことで、ゲームやビデオ通信、ファイル共有などの高度なアプリケーション開発が、より容易になったという。
Mozilla Japanは14日深夜、Webブラウザ「Firefox」の最新版を公開した。Windows、Mac、Linux版の最新版は「Firefox 21」となる。
さらに Electronic Frontier Foundation の報告書が主張したところによると、アゼルバイジャンの一般人たちは、2009 年のユーロビジョン・ソング・コンテストでライバルとなったアルメニアに投票したというだけの理由で尋問されたという。
アゼルバイジャン、カザフスタン、ジョージア、ウズベキスタン、タジキスタン――これらは TeliaSonera が子会社を運営している、あるいは多額の投資を受けている場所である――は、市民を盗聴するため ISP のネットワークを利用しているものと主張されている。
しかし数か月以内には、他のプロバイダでのサポートも開始する予定であると Mozilla は話している。その頃には―― Mozilla によれば――、「世界中のインターネットユーザーの半分以上」が Persona のログインを利用できるものと予想される。
Mozilla Japanは2日深夜、Webブラウザ「Firefox」の最新版を公開した。Windows、Mac、Linux版の最新版は「Firefox 20」となる。
Mozilla Japanは19日深夜、Webブラウザ「Firefox」の最新版を公開した。Windows、Mac、Linux版の最新版は「Firefox 19」となる。
Firefox OSを搭載する最初の端末として、開発者向けのプレビューモデル「Keon」と「Peak」が発表された。
こういった攻撃は、一般的なオンライン詐欺よりも陰湿なものになるだろう。ユーザーのブラウザは、偽造された証明書のおかげで、偽のサイトを本物であるかのように報告してしまうからだ。
Mozilla Japanは8日深夜、Webブラウザ「Firefox」の最新版を公開した。Windows、Mac、Linux版の最新版は「Firefox 18」となる。
Mozilla Japanは20日深夜、WebブラウザFirefoxの最新版「Firefox 17」を公開した。
Mozilla Japanは9日深夜、WebブラウザFirefoxの最新版「Firefox 16」を公開した。開発者ツールに簡単にアクセスできるボタンと新しいコマンドラインインターフェイスを備えた、「開発者ツールバー」が搭載されたのが特徴。
Mozilla Japanは28日、WebブラウザFirefoxの最新版「Firefox 15」(15.0)を公開した。Windows、Mac、Linux版が更新されている。
Mozilla Japanは17日、WebブラウザFirefoxの最新版「Firefox 14」(14.0.1)を公開した。Windows、Mac、Linux版が更新されている。
ブラウザおよび電子メールクライアントを提供する同社は他方で、(以下の)声明で説明しているように、プライバシーに敏感なユーザーにいくつかの回避方法を紹介している。
米Mozillaは26日(現地時間)、Android版のFirefoxの最新バージョンとなる「Firefox 14」をリリースした。これまではベータ版として提供されていが、正式版が改めて登場したかたちだ。
調査会社の米Net Appliationはデスクトップブラウザの月間シェアの最新データ、5月分を発表した。google Chromeの成長が続いているものの、その勢いはかつてよりも鈍っている。
Mozilla Japanは5日、WebブラウザFirefoxの最新版「Firefox 13」を公開した。Windows、Mac、Linux版が更新された。
Mozillaは、Firefox 3.6とThunderbird 3.1のサポートを4月23日をもって終了した。Firefox 3.6は2010年1月21日(米国時間)にリリースされ、2年あまりのサポートを終えることになる。
Mozillaは21日、Windows、Mac、Linux、Android向けMozilla Firefoxブラウザの最新版となる「Firefox 9」正式版を公開した。
Microsoft、GoogleおよびMozillaが、さらにもう一つのWeb認証局をそれぞれのソフトウェアから削除する。マレーシア政府のWebサイトを訪問した人々を攻撃するために使用される可能性のある、SSL証明書を発行したことが判明したためだ。
1.概要
Mozilla Firefox を含む複数の Mozilla 製品に、整数オーバーフローを引き起こしてしまう脆弱性が報告されました。
ユーザが悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。
脆弱性を悪用され
1.概要
Mozilla Firefox および SeaMonkey に、解放済みメモリを使用してしまう脆弱性が報告されました。
ユーザが悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。
この脆弱性は、Scan Tech Report
1.概要
Mozilla Firefox および SeaMonkey に、解放済みメモリを使用してしまう脆弱性が報告されました。
ユーザが悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。
この脆弱性は、regenrecht 氏によ
NTTデータ先端技術株式会社は7月14日、FirefoxのnsTreeRangeオブジェクトにおけるメモリ破壊の脆弱性(CVE-2011-0073)に関する検証レポートを公開した。これは、FirefoxのnsTreeRangeオブジェクトの処理に起因するもので、Firefoxが削除されたオブジェクトを誤って処理
日本ベリサイン株式会社は10月21日、コードサイニング証明書「Object Signing対応Digital ID」の申請用ブラウザを、従来のNetscapeからFirefox3.6(以降)に変更し、対応署名ツールにはjarsignerを追加したと発表した。コードサイニング証明書は、同社が企業や組織の実在
Mozillaは9月7日、FirefoxおよびThunderbirdのセキュリティアップデートを実施、「Firefox 3.6.9」「Firefox 3.5.12」「Thunderbird 3.1.3」「Thunderbird 3.0.7」を公開した。Windows、Mac OS、Linux版すべてに対応する。Firefox、Thunderbirdともに14件の脆弱性に対応
一般社団法人 Mozilla Japanは4月1日、ブラウザの履歴漏えい問題についての対策を本格的に行うと発表した。具体的には、Webサイトのスタイルシート(CSS)を利用することでユーザの訪問履歴が漏えいする可能性のあるWebブラウザの機能を改善する。この機能によりユーザが
Mozillaは2月17日(現地時間)、FirefoxとThunderbird、およびSeaMonkeyに対するセキュリティアドバイザリを公開した。公開されたアドバイザリは5件で、このうち3件が「Critical」、2件が「Moderate」とされている。これらの問題は、「Firefox 3.6」「Firefox 3.5.8」「
NTTデータ・セキュリティ株式会社は12月22日、Firefoxのlocationオブジェクト処理に確認された脆弱性(CVE-2009-3985)に関する検証レポートを公開した。この脆弱性は、細工されたHTMLファイルを閲覧した場合に、ブラウザのアドレスバーに表示されるURLを詐称される危
SCAN DISPATCH は、アメリカのセキュリティ業界及ハッカーコミュニティから届いたニュースを、狭く絞り込み、深く掘り下げて掲載します。
株式会社ネットフォレストは8月31日、ロシアのDoctor Web社が、FirefoxやIEなどのWebブラウザにコンテンツ検査機能を組み込むことのできる無償サービス「Dr.WEB リンクチェッカー」のFirefox/Thunderbird用アドオン最新版をリリースしたと発表した。
株式会社ネットフォレストは、Webブラウザにウイルスやスパイウェアなどのマルウェアチェック機能を付加するのサービス「Dr.WEB リンクチェッカー」の無償提供を開始した。本サービスは、Microsoft Internet Explorer、Mozilla Firefox、OperaなどのWebブラウザのプラグ
ウイルス対策ベンダ各社が、Firefoxの拡張機能の振りをするトロイの木馬が確認されたとして注意を呼びかけている。これは、マカフィーが「FormSpy」、ソフォスが「Troj/FireSpy-A」と命名しているもので、合法的なnumberedlinks拡張の振りをする。これらはブラウザに入力
サイバーディフェンス社からの情報によると、複数ベンダのOSディストリビューションに含まれているMozilla OrganizationのFirefox webブラウザで、リモートから攻撃可能なスタックオーバーフローが見つかった。
サイバーディフェンス社からの情報によると、Mozilla OrganizationのFirefoxおよびMozilla webブラウザで、リモートから攻撃可能なバッファオーバーフローが見つかった。
サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaおよびFirefox webブラウザ、Netscape Communications社のNetscape webブラウザで、リモートから攻撃可能なバッファオーバーフローが見つかった。
これにより、任意のコードが実行される可能性
サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaおよびFireFox webブラウザ、Netscape Communications社のNetscape webブラウザで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性が
サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaおよびFireFox webブラウザ、Netscape Communications社のNetscape webブラウザで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性が
サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaおよびFireFox webブラウザで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。実環境にコンセプト検証コードが存在する。パ
サイバーディフェンス社からの情報によると、Mozilla OrganizationのFirefox webブラウザでリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは設計上の欠陥である。脆弱性は、バージョン1.0.3及び1.0.4のFirefoxに存
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Greasemonkey───────────────────────────
Mozilla Firefox向けのエクステンションであるGreasemonkeyは、Greasemonkey GM_setValue () 機能が原因でセキュリテ
サイバーディフェンス社からの情報によると、Mozilla OrganizationのFirefox webブラウザにリモートから攻撃可能な脆弱性が見つかった。これにより、偽のクリックイベントの発生によりセキュリティが侵害される可能性がある。脆弱性は、バージョン1.0.5より前のFirefoxに
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Mozilla Firefox─────────────────────────
Mozilla Firefoxは、適切にベースオブジェクトを複製しないことが原因でセキュリティホールが存在する。この問題が悪用
サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozilla、Thunderbird、FirefoxブラウザのGIF処理機能に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。実環境で攻撃コードの存在を
サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozilla、Firefox、Thunderbird、Camino webブラウザで、リモートから攻撃可能な脆弱性が見つかった。これにより、信頼された送信元を装い、不正なダイアログボックスが表示される可能性がある。パッチ
サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla OrganizationのFirefox webブラウザ(バージョン1.0.3以前)で、リモートから攻撃可能な複数の脆弱性が見つかった。これにより、任意のコードが実行される可能
米America Online社は、セキュリティを強化したWebブラウザ「Netscape 8.0」正式版を発表した。オープンソースWebブラウザの「Firefox 1.0.3」をベースとして開発された同ブラウザは、サイトに応じて自動的かつスムーズに「Firefox」と「Internet Explorer」の両レンダリ
サイバーディフェンス社からの情報によると、複数のベンダが実装しているMozilla OrganizationのMozilla、FirefoxおよびThunderbird webブラウザで、リモートから攻撃可能な脆弱性が見つかった。これにより、セキュアなwebサイトのSSL証明書が偽装される可能性がある。こ
サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla OrganizationのFireFox webブラウザ(バージョン1.0.3以前)で、リモートから攻撃可能な複数の脆弱性が見つかった。これは設計上の欠陥である。Mozillaは、2つ
サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla Organizationのバージョン1.0.3以前のFirefox webブラウザで、リモートから攻撃可能な複数の脆弱性が見つかった。これにより、任意のコードが実行される可能性
サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla OrganizationのFirefox webブラウザ(バージョン1.0.3以前)で、リモートから攻撃可能な複数の脆弱性が見つかった。これは設計上の欠陥である。Mozillaは、2つ