headless曰く、Microsoft Edgeの同一生成元ポリシー(SOP)を迂回し、別のドメインからCookieやログイン情報などを取得できるバグが発見された(Broken Browser、Register、On MSFTの記事[1]、[2]、Neowin)。 Microsoft EdgeやInternet Explorerには、サーバーリダイレクトの途中でwindow.locationの...
関連キーワード
関連記事
ネット証券の不正取引被害 5月は1101億円分の株式が勝手に売られる
ITmedia NEWS セキュリティ
「広範囲で執拗、かつテスト的」──年末年始のDDoS攻撃、有識者はどう見る
ITmedia NEWS セキュリティ
「NVIDIA Riva」の脆弱性「CVE-2025-23242」と「CVE-2025-23243」による不正アクセスと情報漏えいの危険性を解説
トレンドマイクロ セキュリティブログ
MicrosoftとCrowdStrike、脅威アクター名称リンクで協力 Googleも参加へ
ITmedia NEWS セキュリティ
Azureの仮想ネットワーク機能でセキュリティを強化するトレンドマイクロの「Trend Vision One™」
トレンドマイクロ セキュリティブログ
はてブのコメント(最新5件)
loading...