【ネット】「Firefox 3」公開5時間後に早くも脆弱性報告

このエントリーをはてなブックマークに追加
1おっおにぎりがほしいんだな@釣りチルドレン6号(080731)φ ★
米TippingPointは18日、公開されたばかりの「Firefox 3」に脆弱性が発見されたと報告した。

TippingPointの研究機関であるDVLabsによると、Firefox 3が公開されて5時間後に
、同社の「Zero Day Initiative」プログラムに対して脆弱性に関する報告があったという。
この脆弱性は、Firefox 3とFirefox 2に影響があり、悪意のあるWebページなどを開くだけで
任意のコードを実行させられる恐れのある、危険性の高いものだとしている。

脆弱性情報については、Mozillaのセキュリティチームに報告済みで、
既に修正パッチの開発が行なわれているという。
TippingPointでは、修正パッチの公開までは脆弱性の詳細については公開を控えるとしている。


ソース
http://internet.watch.impress.co.jp/cda/news/2008/06/19/19995.html
firefox3
http://mozilla.jp/firefox/

◇関連スレ
【IT】Firefox 3、24時間で800万ダウンロード超え
http://news24.2ch.net/test/read.cgi/wildplus/1213845648/
2名前をあたえないでください:2008/06/19(木) 17:27:06 ID:D7cN2+GN
おいおい、インストールしちまったよ。
まぁ、予想通りだが。
3名前をあたえないでください:2008/06/19(木) 17:27:34 ID:XhAQBOTE
いやらしいなw
2でも影響があるのならだいぶ前からその脆弱性に気づいていたはずなのに
敢えて3が出るまで待つなんてwww
4名前をあたえないでください:2008/06/19(木) 17:27:46 ID:jWDH7sQl
はやくして
5名前をあたえないでください:2008/06/19(木) 17:32:06 ID:3InZnrdV
キツネにつままれたような気分
6名前をあたえないでください:2008/06/19(木) 17:32:53 ID:wf4zRuMk
なんかのファイルdownloadしようとしたら
なぞの文字列が現れたわ
7名前をあたえないでください:2008/06/19(木) 17:34:51 ID:zqgYNMFi
IEとは設計思想が違うと聞いていたのにどういうことだ?
8名前をあたえないでください:2008/06/19(木) 17:39:59 ID:ltU68PL+
宣伝じゃねーのか
9名前をあたえないでください:2008/06/19(木) 17:40:35 ID:D5GjF50w
まあ所詮人の造りしものだ。100%完璧なものってのは存在しないのだよ。
それより、2.xでもおきていた問題だといっているのに、このタイミングで通報するところに陰謀めいたものを感じるのは私だけだろうか?
10名前をあたえないでください:2008/06/19(木) 17:50:45 ID:phdvPzQo
火狐が更新するときはいつものこと
11名前をあたえないでください:2008/06/19(木) 17:51:14 ID:IWHzQKT6
>>5
上手い!ワロタ
12名前をあたえないでください:2008/06/19(木) 18:02:43 ID:U1gVAgpF
livedoorのポータルサイトで挙動不審になる(MacOS版)
13名前をあたえないでください:2008/06/19(木) 18:08:28 ID:gl/SxZSC
たぬきにつままれたような気分

Firefox 3に騙された
14名前をあたえないでください:2008/06/19(木) 18:11:21 ID:Y+/y1DsN
もっと早く言えよインストールしてしまったじゃないかw
15名前をあたえないでください:2008/06/19(木) 18:19:56 ID:n+hPPgPJ
今まで脆弱性あまり報告無かったのに2と共通の脆弱性が3リリースの途端に報告なんて都合がよすぎる

マイクロソフトのFUDじゃね?
16名前をあたえないでください:2008/06/19(木) 18:43:06 ID:niJXR1DK
ようつべ見てたら突然クラッシュしたぞ
それと画面拡大すると応答なしになるな
17名前をあたえないでください:2008/06/19(木) 18:45:09 ID:tTHJj1nD
それまで散々ベータだのRCだのが出てたのに・・
正式版が出るのを待ってから報告したとしか思えない
18名前をあたえないでください:2008/06/19(木) 18:46:25 ID:F8GeH9ho
キツネにつつまれたのAA久し振りに見たいな
19名前をあたえないでください:2008/06/19(木) 18:49:01 ID:11uyoehW
キツネにつつまれたい・・・
20名前をあたえないでください:2008/06/19(木) 19:03:24 ID:K+Jjt8Z/

            ∧_∧
            /    ヽ
            | `  ´|
      <>○<>\= o/   
      // ヽ\⊂ ̄ , ヽ 
      / ∧_∧ヽ  ̄   ヽ
     /,( ;´∀`)ヽ ,ゝ  |___, ヘ 
     | ヽ\`yノ )(   |   <   |
     ヽ ___ノ_と_ノ\_<_.ノ 
21名前をあたえないでください:2008/06/19(木) 19:05:20 ID:57syATiO
もっと早く言えよインストールしてしまったじゃないかw
22名前をあたえないでください:2008/06/19(木) 19:20:15 ID:yhmzc+RE
>>1 これって、周知のバグじゃね?
23名前をあたえないでください:2008/06/19(木) 21:11:16 ID:kLSi6nBG
マイクロソフトの技術者総出で蟲探し
24名前をあたえないでください:2008/06/19(木) 21:24:31 ID:mFmYhEWu
RCから、互換性のないアプリが増えていないか?
RC以来、互換性がないアプリを使うページに出くわすと一瞬にしてクラッシュして消滅するようになっているんだが。
そんなくだらないセキュリティの問題よりも、互換性の問題の解決こそ最優先にすべきだろう。
25Opera最高:2008/06/19(木) 21:36:52 ID:5pq5LUfx
http://tklolicon.phpnet.us/b/comics-lo-01-10/

↑まずはOPERA9.5で次はFireFox3でアクセスしてみよう。
中身はフィッシングサイトだお☆
26名前をあたえないでください:2008/06/19(木) 21:42:07 ID:FUdYl4yW
>>3 >9 >17 >22
調べたらマジで笑えた
Zero Day Initiative(リリース直後になるべく速く脆弱性を解決する報告に報奨金を与える制度)
の賞金が出る期間になるまで黙って待ってたみたいね
解決にはMozilla側でRCの時点でより高額の懸賞金をかけるしかない
27名前をあたえないでください:2008/06/19(木) 21:51:35 ID:6/5vyDCF
はじめてFF使ってみようと3入れてみたら、ところどころの文字が四角の中に四つの小さい英数字が入ってる
記号みたいなのが出てくるようになったんだけど・・・・・

やっぱIEのほうがいいや
正常に見れないサイトも多いし
28名前をあたえないでください
IETab入れちゃえばいいんじゃない