headless曰く、Microsoft Edgeの同一生成元ポリシー(SOP)を迂回し、別のドメインからCookieやログイン情報などを取得できるバグが発見された(Broken Browser、Register、On MSFTの記事[1]、[2]、Neowin)。 Microsoft EdgeやInternet Explorerには、サーバーリダイレクトの途中でwindow.locationの...
関連キーワード
関連記事
プロアクティブセキュリティ:露出管理と検知・対応能力の役割
トレンドマイクロ セキュリティブログ
「ファイル共有ソフトで知らぬ間に著作権侵害」数十万円の示談金請求された例も 国民生活センターが注意喚起
ITmedia NEWS セキュリティ
旧「アトレカード」のQRコード読むと“不審なサイト”に、注意呼び掛け ドメイン管理の不備か
ITmedia NEWS セキュリティ
世界的な緊張の影響が日本でも顕在化:国内における標的型攻撃の分析
トレンドマイクロ セキュリティブログ
総当たり攻撃の痕跡や、システム更新不備が判明──1カ月ぶり復旧の滋賀県立図書館公式サイト、原因調査の結果を公開
ITmedia NEWS セキュリティ
はてブのコメント(最新5件)
loading...