タグ Mozilla Security Blog
人気順 5 users 50 users 100 users 500 users 1000 usersFirefoxのアップデート阻害する拡張機能、45万人超がインストール
Mozillaは10月25日(米国時間)、「Securing the proxy API for Firefox add-ons - Mozilla Security Blog」において、2021年6月に悪意あるアドオンを発見したと伝えた。このアドオンはアップデートのダウンロード、更新されたブロックリストへのアクセス、設定されたコンテンツのアップデートなどを妨害していたとのこと... 続きを読む
Firefox 83 introduces HTTPS-Only Mode - Mozilla Security Blog
Security on the web matters. Whenever you connect to a web page and enter a password, a credit card number, or other sensitive information, you want to be sure that this information is kept secure. Whether you are writing a personal email or reading a page on a medical condition, you don’t want t... 続きを読む
Critical Security Issue identified in iTerm2 as part of Mozilla Open Source Audit | Mozilla Security Blog
A security audit funded by the Mozilla Open Source Support Program (MOSS) has discovered a critical security vulnerability in the widely used macOS terminal emulator iTerm2. After finding the vulnerability, Mozilla, Radically Open Security (ROS, the firm that conducted the audit), and iTerm2’s de... 続きを読む
Mozilla、アプリキャッシュへのHTTPアクセスを遮断 ~「Firefox 62」から正式導入へ - 窓の杜
ニュース Mozilla、アプリキャッシュへのHTTPアクセスを遮断 ~「Firefox 62」から正式導入へ オフライン動作に対応したWebアプリの安全性向上を図る 樽井 秀人 2018年2月13日 12:51 公式ブログ“Mozilla Security Blog” Mozillaは12日(米国時間)、HTTP接続経由のアプリケーションキャッシュ(AppCache)インターフェイスを「Fir... 続きを読む
これから開発されるFirefoxの新規機能は、HTTPSにしか対応しない。新規のCSSプロパティなども対象 - Publickey
これから開発されるFirefoxの新規機能は、HTTPSにしか対応しない。新規のCSSプロパティなども対象 Firefoxを開発するMozillaは、Firefoxにおいてこれから開発されるWeb関連の新機能はすべて安全なコンテキスト(Secure Context)のみを対象にすると、Mozilla Security Blogの1月15日付の記事「 Secure Contexts Everywhe... 続きを読む
Mozilla、Bugzillaが不正アクセスを受けて未公開の脆弱性情報が流出していたことを公表 | スラド IT
Mozillaは4日、バグトラッカーのBugzillaが不正アクセスを受け、未公開の脆弱性など一般公開されていなかったバグ情報が流出していたことを公表した(Mozilla Security Blogの記事、 VentureBeatの記事、 Ars Technicaの記事)。 一般公開されないバグ情報にアクセスできるのはBugzillaの特権ユーザーのみだが、パスワードが流出した他のWebサイトと同... 続きを読む
HTTPS 化する Web をどう考えるか - Block Rockin’ Codes
2015-05-05 HTTPS 化する Web をどう考えるか web security tls https Intro 4/30 mozaiila のセキュリティブログに下記のようなエントリが投稿されました。 Deprecating Non-Secure HTTP | Mozilla Security Blog エントリはそこまで長くないので、ここに翻訳の全文を記載します。 そして、元エントリ... 続きを読む
Deprecating Non-Secure HTTP | Mozilla Security Blog
Today we are announcing our intent to phase out non-secure HTTP. There’s pretty broad agreement that HTTPS is the way forward for the web. In recent months, there have been statements from IETF, IAB ... 続きを読む
The POODLE Attack and the End of SSL 3.0 | Mozilla Security Blog
Summary SSL version 3.0 is no longer secure. Browsers and websites need to turn off SSLv3 and use more modern security protocols as soon as possible, in order to avoid compromising users’ private info... 続きを読む
Mozilla、ホワイトリストに登録されていない「Firefox」プラグインを原則ブロックへ - 窓の杜
ニュース Mozilla、ホワイトリストに登録されていない「Firefox」プラグインを原則ブロックへ 要件を満たし、安定性とセキュリティに問題のないプラグインのみをホワイトリスト化 (2014/3/4 13:30) “Mozilla Security Blog” Mozillaは2月28日、公式ブログ“Mozilla Security Blog”で、“NPAPI”をベースとする「Firefox」... 続きを読む
Firefoxが段階的にプラグインを廃止すると発表
ウェブブラウザー 『Firefox』 を開発しているMozilla社から重大な発表がありました。同社のセキュリティーに関するブログ『Mozilla Security Blog』 (関連サイト)において、先月28日付けのエントリーで「セキュリティー強化のため、将来的にプラグインを廃止する」という記載がありました。 すでに現行バージョンでは、デフォルト設定でプラグイン無効となってており、ユーザーが有効... 続きを読む
Firefox、プラグイン廃止へ | マイナビニュース
Firefox web browser - Faster, more secure & customizable Mozillaは「Mozilla Security Blog - Update on Plugin Activation」において、セキュリティ強化を目的として将来的にFirefoxからプラグイン(メディアの再生などで必要になるソフトウェアの追加機能)を削除する方向で作業を進めているこ... 続きを読む
Firefox、プラグイン不使用に向けた対応強化 | マイナビニュース
Firefox web browser - Faster, more secure & customizable Mozillaは「Mozilla Security Blog - Update on Plugin Activation」において、セキュリティ強化を目的として将来的にFirefoxからプラグイン(メディアの再生などで必要になるソフトウェアの追加機能)を削除する方向で作業を進めているこ... 続きを読む
Security Vulnerability in Firefox 16 | Mozilla Security Blog
Mozilla is aware of a security vulnerability in the current release version of Firefox (version 16). We are actively working on a fix and plan to ship updates tomorrow. Firefox version 15 is unaffecte... 続きを読む