Category Archives: Mozilla

13件の脆弱性を修正した「Firefox」v50.1.0が公開 [ #cloud ]

Mozillaは13日(太平洋時間)、Webブラウザー「Firefox」の最新安定版v50.1.0を公開した。本バージョンは、脆弱性を修正したセキュリティアップデートとなっている。Mozillaが公開したセキュリティアドバイザリによると、今回修正された脆弱性は全部で13件。深刻度の内訳は、Mozilla基準で4段階中最高の“Critical”が4件、上から2番目の“High”が6件、上から3番目の“Moderate”が3件となっている。

http://forest.watch.impress.co.jp/docs/news/1035021.html

「Mozilla Firefox」に任意のコードが実行される脆弱性(JVN) [ #cloud ]

独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月1日、Mozillaが提供するWebブラウザ「Mozilla Firefox」に解放済みメモリ使用(use-after-free)の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3によるBase Scoreは6.3。なお、Firefoxを使用した製品であるTor Browserをターゲットとしたエクスプロイトコードが公開されているという。

http://www.excite.co.jp/News/it_biz/20161202/Scannetsecurity_39228.html

Tor匿名解除の攻撃に利用の脆弱性、FirefoxやThunderbirdも修正 [ #cloud ]

匿名化ツールの「Tor Browser」を標的として、WebブラウザFirefoxの未解決の脆弱性を突く攻撃が報告された問題で、Mozilla Foundationは11月30日、Firefoxの更新版を公開してこの脆弱性に対処した。Mozillaによると、更新版の「Firefox 50.0.2」「Firefox ESR 45.5.1」および「Thunderbird 45.5.1」ではSVG Animationにおけるリモートコード実行の脆弱性に対処した。重要度はMozillaの4段階評価で最も高い「最高」に分類している。

http://www.excite.co.jp/News/it_biz/20161202/Itmedia_enterprise_20161202025.html

Mozilla、「Thunderbird」v45.5.1を公開。致命的な脆弱性を1件修正 [ #cloud ]

Mozillaは11月30日、メールソフト「Thunderbird」の最新安定版v45.5.1を公開した。本バージョンは、1件の脆弱性を修正したセキュリティアップデート。「Firefox」「Tor Browser」をターゲットとした攻撃への悪用が確認されており、早急なアップデートが必要だ。また、前バージョンのv45.5で修正された脆弱性の内容も明らかにされている。

http://forest.watch.impress.co.jp/docs/news/1032755.html

Mozilla、脆弱性情報の開示方針「Vulnerabilities Equities Process」の改革を米政府に要求 [ #cloud ]

Mozillaは米国政府に対し、サイバー攻撃を予防するためセキュリティ脆弱性の詳細情報を明らかにする取り組みを進めるよう要求している。10月後半に発生したDynへのDDoS攻撃がもたらした大規模なインターネット障害のような事態の再発を防ぐ必要があるという。Mozillaのパブリックポリシー責任者Heather West氏はブログ記事で、政府、企業、ユーザーは「インターネットセキュリティを守るために全員団結して取り組む必要がある」と記した。

http://japan.zdnet.com/article/35091396/

Mozillaが基盤的部位の並列処理化をベースとする新しいブラウザーエンジンQuantumでFirefoxの実行効率を大幅アップへ [ #cloud ]

Webの主役は今や静的なWebページではなくて複雑なWebアプリケーションだが、そのためにブラウザーには、対話的なコンテンツを遅れやコマ落ち等なく表示できる高い性能が求められる。今日(米国時間10/27)のブログ記事でMozillaは、Quantumと名付けた新しいプロジェクトの概要を述べている。それは、このような変化にもっとも基本的なレベルで対応しようとするブラウザーエンジンだ。

http://jp.techcrunch.com/2016/10/28/20161027mozilla-strives-for-performance-boost-with-new-project-quantum/

MS、情報開示巡り米当局と対立 Mozillaなど支持表明 [ #cloud ]

米Mozillaは現地時間2016年9月2日、米当局による情報開示要請を巡って米Microsoftが米政府と対立している問題で、米Appleを含む3社とともにMicrosoftを支持するアミカスクリエ意見書(訴訟の当事者でない第三者が提出する意見陳述書)を裁判所に提出したことを明らかにした。Microsoftは、個人情報にアクセスした米当局が、企業に対してその事実を顧客に知らせないよう命じることは、米国憲法に違反すると主張。

http://itpro.nikkeibp.co.jp/atcl/news/16/090502567/