【Firefox】IEより多かったセキュリティ脆弱性

このエントリーをはてなブックマークに追加
327名無しさん@お腹いっぱい。:2007/06/01(金) 00:56:20 ID:PUD56eUZ0
Firefoxを狙うUSBワーム登場
ttp://www.itmedia.co.jp/news/articles/0705/14/news024.html

328名無しさん@お腹いっぱい。:2007/06/01(金) 07:43:00 ID:o6TTzdnP0
httpsだと思ってたらhttpで通信することになるような場合、Firefoxはキャンセルできないことが多い
ttp://muumoo.jp/news/2007/02/07/0httpsfirefox.html

>Firefoxそのものが問題かどうかは別にして「IEよりもFirefoxは安全」とはもう言えない
329名無しさん@お腹いっぱい。:2007/06/01(金) 16:19:01 ID:hFX0IUkH0
最近はほんと信者がおとなしくなったよなぁ。
330はまつまみ:2007/06/06(水) 03:13:14 ID:K3W3OXb90
プギャーッハッハ
331名無しさん@お腹いっぱい。:2007/06/08(金) 05:23:05 ID:WDx40XHs0
FFは「認知度」が低いおかげで安全だった。
少し認知されればIEより危険になるのは目に見えてただろ。
332名無しさん@お腹いっぱい。:2007/07/05(木) 09:10:58 ID:0/opAlLS0
松井オデキは人類史上最低の屑
333名無しさん@お腹いっぱい。:2007/07/05(木) 14:11:43 ID:Ve5rp+D+0
>>332よりは数兆倍マシだと思う
334名無しさん@お腹いっぱい。:2007/07/11(水) 21:43:45 ID:wITShm830
335名無しさん@お腹いっぱい。:2007/07/17(火) 00:24:28 ID:cBdnThIT0
>>334
現在のところ、Firefox2.0.xの脆弱性の67パーセントも放置状態。Secunia調査。

http://secunia.com/product/12434/?task=advisories
>Unpatched  67% (8 of 12 Secunia advisories)
336名無しさん@お腹いっぱい。:2007/07/18(水) 11:49:32 ID:+cCBroH70
>>335
他の人が投稿した比較。

http://pc11.2ch.net/test/read.cgi/software/1161773435/847

Mozilla Firefox 2.0.x
ttp://secunia.com/product/12434/
Unpatched 67% (8 of 12 Secunia advisories)

Safari 2.x
ttp://secunia.com/product/5289/
Unpatched 67% (4 of 6 Secunia advisories)

Microsoft Internet Explorer 7.x
ttp://secunia.com/product/12366/
Unpatched 57% (8 of 14 Secunia advisories)

Microsoft Internet Explorer 6.x
ttp://secunia.com/product/11/
Unpatched 17% (20 of 115 Secunia advisories)

Opera 9.x
ttp://secunia.com/product/10615/
Unpatched 14% (1 of 7 Secunia advisories)
337名無しさん@お腹いっぱい。:2007/07/19(木) 20:17:34 ID:OlBfdTSb0
忘れている人もいるんだけど、IE6ってFx1.0より古いのよね。

IE6 2004/09
Fx1 2004/11
(1年の空白)
Fx1.5 2005/11
(1年の空白)
Fx2 2006/10
IE7 2006/10

時系列的に比較するならIE6とはFx1+Fx1.5、IE7とはFx2。
Fx1.xはどうかってーと
ttp://secunia.com/product/4227/
14% (6 of 44 Secunia advisories)
IE6の半分ほど。
IE6は無印やSP1も一緒になっていることも考えると(SP2はかなり頑丈)、
Fxの穴はとても多いとは言わないけど、少ないとはとても言えない。
338名無しさん@お腹いっぱい。:2007/07/19(木) 20:51:48 ID:Hsp9Wz+60
言われてみると、
無印IE6とかSP1は、かなり古い製品だものな。

Mozillaの企業努力には問題あると思う。
339名無しさん@お腹いっぱい。:2007/07/26(木) 10:53:00 ID:JlMp8RVJ0
Firefox 2.0.0.5にパスワードが盗まれる脆弱性がまたまた再登場。
ttp://www.itmedia.co.jp/enterprise/articles/0707/25/news039.html

そして信者は、またまた「その機能使う奴がバカ」「自助努力が足りないだけ」とか言うのでしょうか・・
340名無しさん@お腹いっぱい。:2007/07/26(木) 22:42:06 ID:bhssIUmN0
>>339
『Firefox』の脆弱性、『IE』だけの問題ではなかった
http://japan.internet.com/webtech/20070725/12.html
>
>すでに修正済みと発表した脆弱性のうち、少なくとも2件の修正が不完全だったようだ。
>
>Mozilla の最高セキュリティ責任者 Window Snyder 氏は、自身の Blog で次のように述べている。
>「これは IE の問題だとわれわれは考えていたが、実際には Firefox の問題でもあることが判明した。
>Firefox 2.0.0.5 で問題を修正した際に、その可能性を考えてみるべきだった。深く掘り下げて防御することが
>人々を守る最善の方法だと考えているため、われわれは現在この件について調査中だ」


修正が不完全だったという醜態まで晒すとは…。幾らなんでも、さすがに情けなさすぎ…。
341名無しさん@お腹いっぱい。:2007/07/27(金) 01:38:02 ID:1wQaoPoS0
>>340
その記事に対する意見が投稿されていたので、ここにも転載します。


230 :名無しさん@お腹いっぱい。:2007/07/27(金) 00:36:03 ID:NCUjeMk0
>>228
>Mozilla はこれ以外にも長引くセキュリティ問題を抱えている。Firefox ユーザーのパスワードを記憶させるパスワード管理機能に関するものだ。
>heise Security のセキュリティ研究者によれば、2006年11月に明らかになったこのパスワード管理機能の問題は、
>2007年2月リリースの『Firefox 2.0.0.2』で修正済みとなっているが、実際には今も存在しているという。

スレッドが上がっていたので、何かと思って覗いて見たら、これですか。

昨年11月から脆弱性が放置されているのに、
一般ユーザーに「もう安心。修正済み」と、半年以上も認識させておくのは、
極めて危険なことだと思うけど。去年にFirefoxを止めて良かった。
342名無しさん@お腹いっぱい。:2007/09/13(木) 20:35:39 ID:JbgW4YRd0
毎度のことだけど、火狐は危ういから気をつけてニョ。

>セキュリティホール memo より
>ttp://www.st.ryukoku.ac.jp/~kjm/security/memo/
>
>QuickTime がインストールされており、かつ Firefox がデフォルトブラウザとして設定されている場合に欠陥が発現。
>攻略 QuickTime メタファイル (.QTL ファイル) に、QuickTime プラグインで処理されるよう設定されているファイルの
>拡張子 (.MP3 や .WAV など、ローカル設定に依存) を設定すると、任意のスクリプトを実行できる。
>スクリプトの起動方法は IEとFirefoxをインストールしている人は要注意--「非常に重大」なセキュリティリスク に類似したもの。
343名無しさん@お腹いっぱい。:2007/09/14(金) 09:53:33 ID:+FAgZqh40
>>342
FirefoxとQuickTime悪用のエクスプロイトが公開
http://www.itmedia.co.jp/enterprise/articles/0709/13/news012.html

US-CERTは9月12日、MozillaのFirefoxブラウザとAppleのメディア再生ソフトQuickTimeをインストールしたユーザーを標的として、エクスプロイトコードが公開されたと明らかにした
この脆弱性を悪用されればWebブラウザが完全に制御され、OSの制御にもつながる可能性があると同サイトは指摘。
344名無しさん@お腹いっぱい。:2007/09/20(木) 01:00:09 ID:W47ax8I80
>>342-343
>現在公開されているコンセプト実証コードは、
>Firefoxがデフォルトブラウザになっているシステムをターゲットとしているが、
>ほかのアプリケーションもこの脆弱性の影響を受けるという。

IEでも同じ、っていうかいろんなソフトでも影響はうける。
というかApple(QuickTime)が修正すべき問題
345名無しさん@お腹いっぱい。:2007/09/24(月) 06:50:38 ID:N6+vYXaV0
IE7に変えてから
インターネットショートカットを規定値以上にすると
自分の好きなショートカットへ変更できなくなってしまった。
この解決策はあるのか?教えてください。
346名無しさん@お腹いっぱい。:2007/09/24(月) 07:06:38 ID:Ehm0X1+20
ブラウザを変える
347名無しさん@お腹いっぱい。:2007/11/11(日) 10:00:36 ID:/EJ8ZtJE0
リリースされたばかりの2.0.0.9も。(´Д`;)

>Mozilla Firefox における jar URI にクロスサイトスクリプティングの脆弱性
>Firefox 2.0.0.9 およびそれ以前
ttp://jvn.jp/cert/JVNVU%23715737/
348名無しさん@お腹いっぱい。:2007/12/22(土) 01:10:47 ID:QZTVEsha0
拡張機能のセキュリティが恐いよな
349名無しさん@お腹いっぱい。:2008/01/05(土) 06:50:46 ID:4/m4hnhk0
どうでも良いだろうが、件のHDD全消去スクリプトを落とさせるヤツで
本当に消去されたのはIEのユーザーだけと言う事実。

IEが一番ダメな理由は「OSの一部」だから。
ブラウザもデスクトップもスクリプティングホストさえもOSの一部。
だから狙われ易い。
先ず安全の為に一番外に向いてるブラウザをOSから切り離すのは当然。
350名無しさん@お腹いっぱい。:2008/01/05(土) 06:55:55 ID:4/m4hnhk0
avast!がフヤンフヤン煩いと思ったら>>173かw
今時ラブレターの対策してない奴って居ないだろw
351名無しさん@お腹いっぱい。:2008/01/07(月) 21:09:39 ID:PL9WBGj70
ttp://japan.cnet.com/news/sec/story/0,2000056024,20364291,00.htm

「Firefox 2.0.0.11」の認証ダイアログに脆弱性--中間者攻撃に悪用される恐れ

Mozillaのウェブブラウザ「Firefox 2.0.0.11」に、
第三者による中間者攻撃(man-in-the-middle attack)に悪用される可能性がある
脆弱性が見つかった。イスラエルのセキュリティ研究者Aviv Raff氏によると、
Firefox 2.0.0.11にはユーザーインターフェースを偽装(スプーフィング)される脆弱性があるという。

以下略
352名無しさん@お腹いっぱい。:2008/01/21(月) 15:38:44 ID:jA78fNTH0
昔はFirefox=タブの入門ソフトって認識を持っていたが、今はIEでもタブ使えるしな。
PCの性能とネットワーク環境さえよければ、ページの表示が速いってのも大した利点にならないし。

でもFirefoxを手放せない俺。
353名無しさん@お腹いっぱい。:2008/02/01(金) 00:31:51 ID:q8YskgEJ0
まただってさ。

195:名無しさん@お腹いっぱい。:2008/01/31(木) 23:59:51 ID:J3lM/xPM0
Firefox脆弱性の危険度引き上げ、セッション情報流出も
ttp://www.itmedia.co.jp/news/articles/0801/31/news009.html

354名無しさん@お腹いっぱい。:2008/04/27(日) 23:15:12 ID:cy/ASTbW0
どっちがいいんだ?
355名無しさん@お腹いっぱい。:2008/05/31(土) 01:32:41 ID:5cBAR32g0
どうでもいいや、軽いし
履歴はブラウザ閉じるごとに消してるし
356名無しさん@お腹いっぱい。:2008/10/27(月) 07:59:11 ID:90F8We2V0
不具合大杉
operaにチェンジしますた
357名無しさん@お腹いっぱい。:2008/11/28(金) 22:33:06 ID:4XQ5bz1X0
a
358名無しさん@お腹いっぱい。:2008/12/06(土) 01:14:21 ID:IKw4fNis0
ITmedia エンタープライズ
銀行情報を盗む:Firefoxプラグインを装うマルウェア出現 2008/12/05
Firefoxブラウザのプラグインを装ってインターネットバンキングのパスワードを盗み出すトロイの木馬が出回っているという
ttp://www.itmedia.co.jp/enterprise/articles/0812/05/news036.html
359名無しさん@お腹いっぱい。:2008/12/12(金) 00:38:59 ID:3klZW9px0
486 名前:DNS未登録さん [] 投稿日:2008/12/12(金) 00:16:10 ID:oDq7Kh55!
パスワード盗まれる脆弱性も多いし、
流石にアカンわ。
Firefox開発陣は、今ではgoogleブラウザの開発しているし。



487 名前:DNS未登録さん [age] 投稿日:2008/12/12(金) 00:26:06 ID:???
>>486
どんどん人材が離れていっていますね。
実際やめ時なんだろうな。


「Firefox」のセキュリティー責任者が離職
ttp://www.technobahn.com/news/2008/200812111533.html
360名無しさん@お腹いっぱい。:2008/12/16(火) 23:45:44 ID:T948SbD+0
「Google Pack」のデフォルト・ブラウザが変更、FirefoxからChromeへ
ttp://www.computerworld.jp/topics/google/129889.html
       ____
     / Mozilla \
   /  _ノ  ヽ、_  \
  /  o゚⌒   ⌒゚o  \
  |     (__人__)    | Google冷たい
  \     ` ⌒´     /
361名無しさん@お腹いっぱい。:2009/02/27(金) 20:55:19 ID:l0tP4uB/0
       ____
     / Mozilla \
   /  _ノ  ヽ、_  \
  /  o゚⌒   ⌒゚o  \
  |     (__人__)    | Google冷たいお
  \     ` ⌒´     /
362名無しさん@お腹いっぱい。:2009/07/26(日) 01:05:27 ID:My5LfURt0
Firefox3.5.1をクラッシュさせるコードは、
一部のセキュリティソフトしか、まだ検出できないのでご注意を。
(もっと悪質な攻撃に使える可能性もあります)
検出できるソフトだけ検出名が表示されています。
http://www.virustotal.com/analisis/285b1650e5dcc7b340072123b4cdbba4df65466722cd14ae8a6f887cd82e791d-1248534559

NOD32などは完全スルーなので、油断しないで下さい。

363名無しさん@お腹いっぱい。:2009/08/24(月) 18:55:28 ID:01ce6BeH0
やっぱりIEのほうがいい?
364名無しさん@お腹いっぱい。:2009/09/08(火) 18:13:49 ID:mVNzc/RO0
脆弱性の数だけじゃなく、内容の程度も比較しなければいけないんじゃない?
あとパッチにかかる時間も。
むかしはIEひどかったけど、この頃は力を入れてきているのでどっこいか
IE8あたりの実行権限分けで少しリードしてきている。
ただ、FFが潰れたらまた前のように独自規格と殿様商売するだろうけど。
365名無しさん@お腹いっぱい。:2009/09/08(火) 18:15:12 ID:mVNzc/RO0
なんか2.0系統の脆弱性報告が多いね。最新は3.6あたりなんだけど。
366名無しさん@お腹いっぱい。:2009/09/08(火) 18:16:12 ID:mVNzc/RO0
IE6とか5も今から確認すると脆弱性の塊だったりするかもw
367名無しさん@お腹いっぱい。:2009/09/21(月) 12:20:19 ID:9deBHyLh0
ブラウザのセキュリティが高まってるにもかかわらず、フィッシング詐欺等は増える一方。
要するに使う人間が駄目なら何使っても一緒という話。
368名無しさん@お腹いっぱい。:2009/11/10(火) 21:13:07 ID:+L7k8glb0

■脆弱性が最多ブラウザはFirefox――Cenzic報告書■
http://headlines.yahoo.co.jp/hl?a=20091110-00000001-zdn_ep-sci
369名無しさん@お腹いっぱい。:2009/12/17(木) 11:25:57 ID:WNAdKAwv0
javascript有効にしてたら危ないだろ
370名無しさん@お腹いっぱい。:2010/02/08(月) 22:06:23 ID:B9mBvio50
また、やってくれましたね・・本当に高リスクなブラウザですね。

□Firefox向けアドオンにトロイの木馬□
ttp://www.itmedia.co.jp/news/articles/1002/08/news017.html

□「Firefox」用アドオンにトロイの木馬□
ttp://japan.cnet.com/news/sec/story/0,2000056024,20408171,00.htm
371名無しさん@お腹いっぱい。:2010/02/16(火) 04:33:04 ID:EbtIwkK/0
ユーザが多いのに脆弱性を探す善人は少数、狙われて当然だろう。
372宣伝:2010/02/26(金) 20:52:06 ID:PHj38s1p0
新スレ立てたので交流よろしくお願いします。

【RAMディスク】FireFox高速化専用スレ【chrome超え】
http://pc12.2ch.net/test/read.cgi/software/1267181600/
373名無しさん@お腹いっぱい。:2010/05/30(日) 23:26:43 ID:PWXoU0/P0
age
374名無しさん@お腹いっぱい。:2010/07/07(水) 18:43:04 ID:pOTwJRlq0
Firefox使ってる奴もほとんど見かけなくなったな
最近はIE以外だとChromeかOperaのどちらかだ
375名無しさん@お腹いっぱい。:2010/11/01(月) 23:38:11 ID:NTktsc1O0
firefox
376名無しさん@お腹いっぱい。
以下へ要移動

firefoxにがっかりした人の会。 part9
http://hibari.2ch.net/test/read.cgi/software/1256522549/