取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



(引用記事) ■[セキュリティ]Firefoxに情報流出の脆弱性、危険度は低レベル - ITmedia エンタープライズ

まっちゃさんところ経由です。


chrome: プロトコルの扱いに問題がある模様です。


同機能を使った Plug In 、Add On は全て影響すると考えた方が良いみたいですね。



Window Snyder’s Blog(Mozilla Security Blog) http://blog.mozilla.com/security/2008/01/22/chrome-protocol-directory-traversal/
> chrome protocol directory traversal

(魚拓)



Giorgio Maone さんがさりげなく(?)、自分の Add On の紹介をしていますね。(w



(覚え書き)

モジラジャパン http://www.mozilla-japan.org/jp/l10n/faq/general.html#what_is_chrome
> 4.4 chrome とは何ですか



いじょうです。

    • -

( 2008/01/25 21:58 追記)

オリジナルはここ↓らしいです。

http://www.hiredhacker.com/2008/01/19/firefox-chrome-url-handling-directory-traversal/
> Firefox chrome: URL Handling Directory Traversal.


デモ・コードあります。(試してません。)



いじょうです。

    • -