10月公開の「Firefox 63」、シマンテック発行の証明書を完全に無効化へ--モジラが警告
Symantec傘下の認証局が発行したTLS証明書について、その信頼性を段階的に無効化する計画が2017年に発表された。「Firefox」と「Chrome」がその計画に沿った措置
2018.08.02 ZDNet Japan
ChromeのHTTP警告を報じるニュースサイト、HTTPSに非対応でツッコまれる
7月24日にリリースされたGoogle Chrome 68では、HTTPSを使用していないサイトへアクセスした際にアドレスバー横に「保護されていません」と表示するようになった(窓
2018.07.30 スラド
デスクトップ版Chrome 67、Spectreなどの対策としてSite Isolationが有効に
デスクトップ版のChrome 67ではSpectre/Meltdownなどの脆弱性を狙う投機的実行のサイドチャネル攻撃を緩和するため、すべてのサイトを別プロセスで読み込む「Site
2018.07.15 スラド
アジアで活発なBlackTechの仕業か--盗んだD-Linkの証明書を使って攻撃を展開
サイバーセキュリティ企業ESETの研究チームは米国時間7月9日、盗んだD-Linkの証明書を使ってマルウェアに署名が施された、悪意あるキャンペーンを発見したと報告した。  ES
2018.07.11 ZDNet Japan
Chrome 67で封じたはずのダウンロード爆弾バグが復活。Firefox、Vilvadiなども影響
あるAnonymous Coward曰く、Google Chrome 67がリリースされたばかりだが、Chrome 65で修正されたはずの「Download bomb(ダウンロード
2018.07.06 スラド
Google Chromeで「ダウンロード爆弾」の不具合が復活、Firefoxなどにも影響
この不具合は、ユーザーのPCに大量のファイルを保存させてフリーズさせた末に、エラー警告を表示する手口に利用されていた。
2018.07.05 ITmedia NEWS セキュリティ
Weekly Report: Mozilla Firefox に複数の脆弱性
【1】Mozilla Firefox に複数の脆弱性 情報源 US-CERT Current ActivityMozilla Releases Security Updates
2018.07.04 JPCERT/CC注意喚起
Weekly Report: 複数の VMware 製品に脆弱性
【1】Mozilla Firefox に複数の脆弱性 情報源 US-CERT Current ActivityMozilla Releases Security Updates
2018.07.04 JPCERT/CC注意喚起
Weekly Report: Mailman にクロスサイトスクリプティングの脆弱性
【1】Mozilla Firefox に複数の脆弱性 情報源 US-CERT Current ActivityMozilla Releases Security Updates
2018.07.04 JPCERT/CC注意喚起
Weekly Report: めもCGI にディレクトリトラバーサルの脆弱性
【1】Mozilla Firefox に複数の脆弱性 情報源 US-CERT Current ActivityMozilla Releases Security Updates
2018.07.04 JPCERT/CC注意喚起