headless 曰く、カスタムURIスキームを利用することで、異なるWebブラウザーにわたるユーザーの追跡が可能になるという「scheme flooding」脆弱性をFingerprintJSが公開している(FingerprintJSのブログ記事、 Ghacksの記事、 HackReadの記事、 デモページ)。 この脆弱性はカスタムURIスキームを使用して外部プロトコルのハンドラー呼び出しを試...![]()
関連記事
Cloudflareの大規模障害、“迂回”が不正アクセスの引き金に? 「ネットワーク侵入テスト」になったとの指摘も
ITmedia NEWS セキュリティ
国立国会図書館、個人情報など4万件超漏えいの可能性 新システム再委託業者への不正アクセスで
ITmedia NEWS セキュリティ
“ニセ警察詐欺”めぐり国内の通信事業者が謝罪 IP電話で通話約200万件、「想定外の使われ方をした」
ITmedia NEWS セキュリティ
メルカリ装うフィッシングサイトに注意 本物コピーで「見分けは困難」
ITmedia NEWS セキュリティ
サッポロビール「想定上回る受注」で歳暮ギフト販売中止 アサヒのランサム被害の影響
ITmedia NEWS セキュリティ
はてブのコメント(最新5件)
loading...