【 ここから本文 】

オープンソース

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


オープンソース

[米国]
Firefoxに新たな未パッチの脆弱性──ハッカーが攻撃コードをデモ

(2006年10月03日)

 2人のハッカーが10月1日、サンフランシスコで開催されたハッカー向けコンファレンス「ToorCon 2006」(9月29日〜10月1日)で、Webブラウザ「Firefox」に未パッチの脆弱性が存在すると発表した。モジラは現在、この脆弱性について調査中としている。

 同コンファレンス内の講演で、ハッカーのミーシャ・スピジェルモック氏とアンドリュー・ベルソワ氏は、FirefoxのJavaScript処理の脆弱性を突く攻撃コードのデモを披露した。

 モジラは翌日、この脆弱性に関する調査を進めていると発表。モジラ広報のメアリー・コルビッグ氏は、詳細が判明し、必要と判断すれば、随時パッチを配布するとしている。

 米国ベリサイン傘下のセキュリティ・サービス会社アイディフェンスの緊急対応チーム・ディレクター、ケン・ダンハム氏は、「この脆弱性が悪用されると、Firefoxユーザーが攻撃者によって細工されたWebサイトを閲覧しただけで、不正なプログラムが実行される」と指摘している。

 同氏は加えて、「不正なプログラムが実行されると、コンピュータ上の利用可能なメモリが攻撃コードによって占有されてしまう。その結果、攻撃者にコンピュータが乗っ取られてしまう」と述べている。

 アイディフェンスの研究所で、この脆弱性を突く実証コードをテストしたところ、コードの信頼性が低いため、Firefoxは強制終了したという。そのためダンハム氏は、今回の脆弱性はそれほど重大な脅威と見ていないものの、「だれかがコードに変更を加えて信頼性を高める必要がある」としている。

 なお、ダンハム氏によると、FirefoxとマイクロソフトのWebブラウザ「Internet Explorer」には、より重大な未パッチの脆弱性がいくつか存在するという。

(エリザベス・モンタルバノ/IDG News Service サンフランシスコ支局)




関連記事

▲ページの先頭へ戻る


ホワイトペーパー

「Borland SilkPerformer」(ボーランド)

予想外のアクセス集中によるシステム・ダウンをどう防ぐか?

期間限定の月額ライセンスで低コストを実現した負荷テスト・ツール

「Borland StarTeam」(ボーランド)

増えてきた遠隔地との共同開発だが、課題は山積。どう解決するか?

今、構成・変更管理ツールが注目されている理由


Weekly Ranking

集計期間:11/16〜11/22


連載

【連載】エンタープライズ・オープンソース[ベスト・セレクション]

エンタープライズ・オープンソース[ベスト・セレクション](全8回)

業務アプリ、ネットワーク、セキュリティ……分野ごとの“雄”を一挙紹介

第1回:業務アプリケーション
第2回:ネットワーク
第3回:プラットフォーム/ミドルウェア
第4回:セキュリティ
第5回:モニタリング
第6回:ストレージ管理
第7回:開発言語
第8回:開発ツール

スペシャル・フォーカス

オープンソースが「開発系」で強い理由

開発者とOSSの良好な関係を生むエコシステム

オープンソース非採用の理由、英国の場合は「顧客からの要請」と「ライセンス上の制約」

ソフト開発会社の多くはオープンソースを支持

レッドハットとノベル、企業向けLinuxのアップデート版をそれぞれ発表

いずれも次期メジャー・リリースまでの「つなぎ的」製品として各種機能を拡充

サン、Solarisのオープンソース版「OpenSolaris 2008.05」を正式リリース

オープンソース・プロジェクト開始から3年、初の非開発者向け

【Gartner調査】2010年にはSaaSプロバイダーの90%がOSSを利用

ソフトウェアの調達コスト引き下げがねらい

サン、買収後初のアップグレード版「MySQL 5.1」をリリースへ

パーティショニング/イベント・スケジューリング機能などを強化

Videoインタビュー

リーナス・トーバルス氏が語る「Linuxの魅力、Vistaの弱点」

リーナス・トーバルス氏が語る「Linuxの魅力、Vistaの弱点」

Linuxの生みの親がVistaについて忌憚なく言及

キーパーソン

GPLv3は企業ユーザーへの「招待状」――FSF代表ストールマン氏が強調

「プロプライエタリ製品はビジネスの革新を妨げる!」

「ベンダー・ロックインを回避し、公平な競争社会を」

IPA OSSセンター長の田代氏が強調

「FLOSSのインパクトに今から備えよ」

LinuxWorldでグーグルのスタイン氏が熱弁

Wikipediaの創始者が語る検索エンジンの理想像

「ユーザーは検索エンジンのアルゴリズムを知る権利がある」

「OSSコミュニティの仕事はソフトだけでは終わらない」

“コモンズ”のレッシグ氏がLinuxイベントで強調


OSS業務アプリケーション

オープンソースVoIP「Asterisk」エンタープライズ展開の現実味

大規模企業はOSSのメリットを電話においても享受できるか

フリーソフト/オープンソース・グループウェアという「選択肢」

メリットは価格の安さとカスタマイズの自由度の高さ

「オープンソース業務アプリケーション」の時代

エンタープライズ・レベルの注目ソフトを12分野で一挙紹介

キャッチアップ

AT&T、「Android」への支持を表明

「グーグル製品以外のアプリも提供できる保証が得られたため」と同社

Linuxコードのコントリビューター、今では大半が企業勤務者

カーネルへの貢献はRed Hat、Novell、IBMの3社で全体の28.4%

マイクロソフトの「情報公開」にオープンソース・コミュニティから失望の声

「相互運用性原則はお題目にすぎない」

レッドハットとノベル、Linuxを標的にした特許侵害訴訟に直面

Linuxにかかわる初の特許侵害訴訟、ノベルは訴訟却下の申し立てを検討

「GPLv3」の最終ドラフトが公開――正式版リリースは6月29日

マイクロソフトのLinux特許問題にも対応

「オープンソース・ソフトのセキュリティ・バグは1,000行に1件」

国土安全保障省の外郭団体が明らかに

非営利団体のOSA、オープンソース・ソフトの相互運用に向けて本格始動

今後の活動内容と新プロジェクトもあわせて発表


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国