X



【ハッカー】Mozilla、Firefoxの新セキュリティバグが攻撃を受けていると警告
■ このスレッドは過去ログ倉庫に格納されています
0001次郎丸 ★
垢版 |
2020/01/13(月) 20:32:12.86ID:OQ8nHpMK9
MozillaがFirefoxの新セキュリティバグが攻撃を受けていると報告
2020年1月13日 by Zack Whittaker
https://jp.techcrunch.com/2020/01/13/2020-01-13-firefox-security-bug-zero-day/

Mozilla(モジラ)は、ハッカーがFirefoxユーザーを標的として脆弱性を悪用していることをセキュリティ研究者が発見したことを受け、ブラウザを最新バージョンにアップデートするよう警告した。

この脆弱性は、中国のセキュリティ企業のQihoo 360がFirefoxの実行時コンパイラ内で発見した。このコンパイラはJavaScriptのパフォーマンスを向上させ、ウェブサイトの読み込みを高速化する。
しかし研究者らはバグによって、悪意のあるJavaScriptがホストコンピュータのブラウザ外で実行される可能性があることを発見した。具体的には、攻撃者は悪意のあるJavaScriptコードが実行されるウェブサイトに利用者をアクセスさせることで、そのコンピュータに侵入できる。

しかしQihooは、このバグがどのように悪用されたのか、攻撃者は誰なのか、あるいは誰が標的にされたのかを正確には明かさなかった。ブラウザの脆弱性は、ユーザーが気付かないうちに脆弱なコンピュータに感染し、マルウェアやランサムウェアを拡散するために利用される可能性があるため、セキュリティ分野で注目を集めている。

さらにブラウザは、ネットワーク調査技術(NITs)として知られる、国家や政府による監視ツールの標的にもなっている。これらの脆弱性を悪用するツールは、連邦捜査官が犯罪者を監視して捕まえるために使用されてきた。
しかしこれらのツールは、ソフトウェアメーカーにバグを開示しないかぎり、悪意のある人物が同じ脆弱性を悪用する可能性があるため、セキュリティコミュニティから批判を受けている。
Mozillaは、脆弱性が発見されるわずか2日前に公開された「Firefox 72」に関する、セキュリティ警告を公開した。

※中略

なおFirefoxユーザーは、設定からブラウザをアップデートできる。

原文https://techcrunch.com/2020/01/10/firefox-security-bug-zero-day/
0002名無しさん@1周年
垢版 |
2020/01/13(月) 20:32:51.62ID:vUXNNUfl0
ハッカーになりたい
0005名無しさん@1周年
垢版 |
2020/01/13(月) 20:35:47.09ID:TI6ydr4g0
具体的には、攻撃者は悪意のあるJavaScriptコードが実行されるウェブサイトに利用者をアクセスさせることで、そのコンピュータに侵入できる。
  

  _ノ乙(、ン、)_javascriptを切ってればおkなの?
0006名無しさん@1周年
垢版 |
2020/01/13(月) 20:36:29.71ID:7SLRmfif0
次郎丸 ★
お前気持ち悪いよ
0007名無しさん@1周年
垢版 |
2020/01/13(月) 20:37:05.93ID:wtl+9l3o0
Firefox 72.0.1だけど、Comic-Walkerが見れないので早く対応してください角川さん
0008名無しさん@1周年
垢版 |
2020/01/13(月) 20:37:25.76ID:vUXNNUfl0
ハッカーユーチューバーとか居ねえの
0010名無しさん@1周年
垢版 |
2020/01/13(月) 20:37:37.98ID:6Mk2gf1P0
ファイヤーフォックス最近開くの重いのよね
別のブラウザにしようかなぁ?
0011名無しさん@1周年
垢版 |
2020/01/13(月) 20:38:28.37ID:AnR7/th/0
いいからブックマークの説明欄復活させやがれ
あれ無くなるんじゃアップデートできねーんだよ
0016名無しさん@1周年
垢版 |
2020/01/13(月) 20:41:21.90ID:d6tyC1AI0
アップデートしないで中国系のエロサイト見ちゃったけどヤバいかな
0018名無しさん@1周年
垢版 |
2020/01/13(月) 20:45:06.59ID:tOBZZBl70
>>15
俺も問題ないよ
お前の環境だぞ
0022名無しさん@1周年
垢版 |
2020/01/13(月) 20:48:03.16ID:HyT92T9V0
スマホが一番だな

なるべくPCは使わない
0024名無しさん@1周年
垢版 |
2020/01/13(月) 20:48:55.08ID:l9CGGUUP0
さすが中国の360セキュリティーさんやで
0026名無しさん@1周年
垢版 |
2020/01/13(月) 20:50:40.69ID:AUAyOjYs0
発見者と攻撃者が中国なのは分かった。
0027名無しさん@1周年
垢版 |
2020/01/13(月) 20:51:25.99ID:EhQGAwGZ0
タブクラッシュ頻発してたのこれか
0028名無しさん@1周年
垢版 |
2020/01/13(月) 20:51:42.15ID:UVaWKHNv0
>>21
linuxですが見れました
なにかエロいもんでも入れてらっしゃるのでは?
0032名無しさん@1周年
垢版 |
2020/01/13(月) 20:56:37.26ID:5lH9nkWD0
なんでこんなにダメになっちゃったの?
いつのまにか一番使えないブラウザになってた
0035名無しさん@1周年
垢版 |
2020/01/13(月) 21:00:50.97ID:UVaWKHNv0
>>29
ublockを入れてるので試しに切ってみましたが
やっぱり普通に見れました
通常攻撃がなんちゃらとかいうのをざっと読みましたが
普通に動作してますね
0036名無しさん@1周年
垢版 |
2020/01/13(月) 21:03:06.60ID:y7+b464K0
起動時のバージョンチェックを強制にして
最新版に強制アップデートさせろよ
最新版以外は通信を遮断してブラックアウトさせればいいだろ
0038名無しさん@1周年
垢版 |
2020/01/13(月) 21:07:19.48ID:UW2Yj1lQ0
てか javascript きっておけばおっけじゃね? www

あほくさww  アップデートしたら何にも出来なくなるのがFirefoxだからw
てか おまえらちと ましなコメントしねえとただの糞スレになる予感がするw

わたしからは以上だな ミカエル(悟ったもの)より。
0039名無しさん@1周年
垢版 |
2020/01/13(月) 21:07:28.80ID:eAqe5xgF0
WSで久々にスキャンしてみたらトロイが見つかりますた
気休めでもいいのでダウロードスキャンしてくれたら少しは違うのかなと
0040名無しさん@1周年
垢版 |
2020/01/13(月) 21:07:29.30ID:wtl+9l3o0
>>35
謎だね
まあそのうち治るだろ
chromiumでもepiphanyでも見れるから困ってはいない
0041名無しさん@1周年
垢版 |
2020/01/13(月) 21:12:09.15ID:UW2Yj1lQ0
アップデートを促す windowsもそうだけど

碌なことねえから  セキュリティセキュリティって バックアップ確り作っておけば
基本 アップデートすら必要ないwwwwww

かえってセキュリティバグとかアップデート中に なにかあって落ちたら
本体すら起動できなくなったり そっちのほうが危険

重くなるし碌な事はない 

わたしからは以上だな ミカエル(悟ったもの)より。
0042名無しさん@1周年
垢版 |
2020/01/13(月) 21:17:06.74ID:UW2Yj1lQ0
あのな ファイアフォックスも 普通にバックアップ 作っておけば
おかしくなったらそれ上書きすればいいだけだよw

アップデートの意味が分からないw  本当は何をしたいのかも分からないからなwww

逆にアップデートしたあとに全部 コンフィグいじりなおすのほうが面倒w
確り設定してから バックアップ保存しておけばいいだけ 

じゃあな おまえらw

わたしからは以上だな ミカエル(悟ったもの)より。
0043名無しさん@1周年
垢版 |
2020/01/13(月) 21:20:53.47ID:5GeV2afR0
>このバグがどのように悪用されたのか、攻撃者は誰なのか、あるいは誰が標的にされたのかを正確には明かさなかった
あーそういうことですよね
言えば消されますし
0044名無しさん@1周年
垢版 |
2020/01/13(月) 21:24:19.84ID:RdNy+zFJ0
>>30
ヒジリキホッキョッキョ
0045名無しさん@1周年
垢版 |
2020/01/13(月) 21:26:11.70ID:FZC7+pHp0
>>22
それがアンドロイドだったら笑うわ
0047名無しさん@1周年
垢版 |
2020/01/13(月) 21:35:31.92ID:6i18Yrvg0
モジラってChrome?
0048名無しさん@1周年
垢版 |
2020/01/13(月) 21:36:02.63ID:Chhp8/BG0
Firefoxはクソ重くて話にならん
0051名無しさん@1周年
垢版 |
2020/01/13(月) 21:52:45.83ID:QLf1Ffsi0
Qihooって脆弱性の解析なんかもしてたんだな
Malwarebytesのデータ朴ってた印象が強いが
0052名無しさん@1周年
垢版 |
2020/01/13(月) 21:54:02.75ID:olOnjLNn0
>>7
裏サンデーより見れない?
0053名無しさん@1周年
垢版 |
2020/01/13(月) 21:59:55.83ID:wtl+9l3o0
>>52
裏サンデーは見れてる
デバッグコンソール見ると原因不明でWebGLの初期化に失敗してるので
ほんま分からん
0054名無しさん@1周年
垢版 |
2020/01/13(月) 22:03:26.08ID:zLEQNA7F0
Android版のfirefoxで、PC閲覧モードでYoutubeの再生ができなくなっている
firefoxはもう駄目だね
0057名無しさん@1周年
垢版 |
2020/01/13(月) 22:12:16.52ID:PoebBChB0
スマホでもFirefox使ってたらコミックシーモアのアプリのバージョンアップしてくれ
というのでしようとしたらChrome以外使うなボケだとよ
Firefoxで検証すら出来ない低能だからChromeだけにしたいんだろう
0058名無しさん@1周年
垢版 |
2020/01/13(月) 22:16:48.82ID:zLEQNA7F0
>>56
GoogleもMS同様におせっかい機能や個人情報取得機能が増えてきたから、急速に使いに
くくなっている
0059名無しさん@1周年
垢版 |
2020/01/13(月) 22:18:08.44ID:olOnjLNn0
ひどいと本当は見れるのにブラウザやOSで篩い分けて繋がないようなコード書かれてるからな
閲覧者のセキュリティがやばいからってことらしいけど
提供側のサイトが万全じゃないセキュリティだったり安全じゃない広告埋め込んでるだけだろ
0060名無しさん@1周年
垢版 |
2020/01/13(月) 22:20:08.30ID:1/F2u8DK0
あいろんは???
0061名無しさん@1周年
垢版 |
2020/01/13(月) 22:20:55.91ID:olOnjLNn0
>>58
はじめから付いているし起動中もずっとグーグルと二つくらいつながってるぞ
hostではじいてもブロック入れてもフィルター通してもな
個人情報を送らないとしてる派生タイプでも同じだったから最新の本家使ったほうがいいだろう
0064名無しさん@1周年
垢版 |
2020/01/13(月) 22:26:26.21ID:wtl+9l3o0
Googleが怖くてChrome使いたくないなら、フリーソフトのChromium使えばいいのに
0066名無しさん@1周年
垢版 |
2020/01/13(月) 22:40:29.45ID:aAUASPlc0
>>18
うちも72.0.1(Linux)に更新してからComic Walkerが見られなくなった。
Comic Walkerのコミックビュアが同タイミングで変更され、それをuMatrixアドオンが阻止してるのかなー?と思っていたが、見られる人が居るということは違うんだね。
0067名無しさん@1周年
垢版 |
2020/01/13(月) 22:45:30.96ID:QqvB2ptM0
ブックマークからワンクリックで別タブで開く
コレがあるからFirefox使ってる
なんで他のブラウザは出来ないんだろ?
0068名無しさん@1周年
垢版 |
2020/01/13(月) 22:55:23.50ID:kpy16n7s0
firefox開くとタスクがズラっと並んでビビるんだけど
0069名無しさん@1周年
垢版 |
2020/01/13(月) 22:56:22.81ID:aD59cbO70
モッズイイイイイイイイラ
0070名無しさん@1周年
垢版 |
2020/01/13(月) 22:57:58.04ID:olOnjLNn0
俺は泥ではプニル使ってるわ
PCではとっくに世話になってないけど
軽くてローカルにバックアップできて終了もある
カスタマイズもいい
最低限の使い方しかしないならこいつがいい
0074名無しさん@1周年
垢版 |
2020/01/13(月) 23:22:23.15ID:olOnjLNn0
>>67
常に別のタブで開くって項目を探していないのでは?
ブックマークとリンクを別で設定も出来るくらい
どれも大体あるんじゃない
0076名無しさん@1周年
垢版 |
2020/01/13(月) 23:42:58.10ID:X917CDTB0
ページ内文章のある部分を選択してその後CTRL Fでページ内検索を呼んだ場合
firefoxだと検索ボックスに選択した文字が入ってるのがいいね
chromeは入ってない
0078名無しさん@1周年
垢版 |
2020/01/13(月) 23:52:09.98ID:wtl+9l3o0
たぶんFirefox側のバグっぽい
何か条件が重なるとWebGLの初期化に失敗する
一番最初にやる間違えようのない処理だからComic-Walker/ドワンゴのせいではないかも
Wayland対応がらみって気がする
0079名無しさん@1周年
垢版 |
2020/01/14(火) 00:25:32.41ID:PaeZxkx40
代わりならBRAVEおすすめ
ネスケとかJavascriptの生みの親が作ったブラウザだから安心
0080名無しさん@1周年
垢版 |
2020/01/14(火) 01:20:21.95ID:PfqFqLb20
明後日から配布されるchromiumEdgeなんて使わないで素直にchrome使ったほうがいい
0081名無しさん@1周年
垢版 |
2020/01/14(火) 02:13:18.03ID:pEFa5Nkr0
数日前の話じゃね
008466
垢版 |
2020/01/14(火) 08:09:14.78ID:HvbaM/ZC0
Comic Walkerの件、セーフモードで立ち上げ直すと「通常攻撃が」なんちゃらとかいうのを読めた。
でも、通常(非セーフ)モードで全アドオンを無効化してもやはり漫画見れない。
訳わかんない。
0085名無しさん@1周年
垢版 |
2020/01/14(火) 08:48:27.54ID:2oKRC7bt0
>>84
セーフモードが一時的に無効にするのはアドオンだけではないよ
webglもその一つ
0086名無しさん@1周年
垢版 |
2020/01/14(火) 09:49:12.55ID:L+D5Ok0J0
情報が遅い
0090名無しさん@1周年
垢版 |
2020/01/14(火) 11:51:46.52ID:ise3rG9b0
AndroidならモジラのもとCEOが参加してるBrave
広告カットデフォルトだしYouTubeも広告出ない
0091名無しさん@1周年
垢版 |
2020/01/14(火) 12:11:47.70ID:AMrlu4fQ0
どうせublock nanoblockのほうが優秀なんだからいれるしプレーンのほうがいい気がするわ
Srware Ironとか
0093名無しさん@1周年
垢版 |
2020/01/14(火) 12:33:47.19ID:Xyd8u/Zm0
ログインの時のIDとかパスワードが消えるんだけどなんなのこれ
0094名無しさん@1周年
垢版 |
2020/01/14(火) 12:36:42.34ID:UsNPg3bR0
>>90
ドコモショップ市川インター店の店舗責任者 石井大地はイケメンです
0095名無しさん@1周年
垢版 |
2020/01/14(火) 12:37:38.41ID:huCqK6h70
セーフティモードでも一部サイトの画像が出なくなったんだが?
0096名無しさん@1周年
垢版 |
2020/01/14(火) 14:37:08.71ID:njGN91/D0
さすが落ち目ブラウザ
0098名無しさん@1周年
垢版 |
2020/01/14(火) 14:49:16.85ID:tG5EGJXH0
>>94
そうなの?

>>97
IT関係で50代以上だろうな
0100名無しさん@1周年
垢版 |
2020/01/14(火) 15:13:01.10ID:GePO4iiL0
>>58
インド人が社長になったとこは軒並みダメダメだな〜
GoogleもMSもAdobeも
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況