記事「クリックジャッキング」 の 検索結果 10 件
-
ブラウザのパスワードマネージャのクリックジャッキング脆弱性ブラウザのパスワード自動入力機能(パスワードマネージャ)とクリックジャッキングを併用して、ユーザに意図せずSNSなどにログインさせる方法がある。 自分はこれはセキュリティ上問題のある動作、ブラウザ側..
-
foursquareのclickjacking脆弱性の対応状況 (修正)このautofill-jacking(仮称)はclick-jackingの亜種(さらにCSRFの亜種)で次のような状況で発生する。 ・サービス(特にSNS)のログインパスワードフォームが外部呼び..
-
ブラウザのパスワード自動入力機能の脆弱性昨夜MozillaのBugzillaには垂れ込んだので、(隙を見て)しっかり書いておく。 前のエントリで書いたように、クリックジャッキング攻撃では、ブラウザグローバルに保存されている情報の一つで..
-
CSRF対策とクリックジャッキングCSRF対策をどんなに講じていても、インラインフレームで自サイトを表示されてしまうと無力である。たとえば、投稿ボタンやさらにその一部だけ拡大して表示するようCSSをいじったインラインフレームを用意すれ..
-
安心して使えるインターネットブラウザの一番人気セキュリティを考えるなら、インターネットブラウザを選ぶべき 安心して使えるインターネットブラウザの一番人気は・・・ Firefox(ファイヤーフォックス) htt..
-
クリックジャッキング「Google Chrome」と「Firefox」にクリックジャッキングの危険をもたらす脆弱性 いつもお世話になっている「ITPro」 ここで気になる情報が出ていたのでご紹介! セキ..
-
ChromeとFirefoxに脆弱性?HTMLやJavaScriptをある程度かじったことがあれば、来往者を任意のページに飛ばすという方法は簡単にできる作業であることがわかると思います。・・・簡単に出来るのは飛ばすだけですが。 今の..
-
新たな脅威クリックジャッキング - Y!トップ「クリック乗っ取り」の脅威が出現、主要なブラウザに影響か 9月29日10時17分配信 ITmediaエンタープライズ Webサイト上でユーザーのクリック操作が乗っ取られる「クリックジャ..
-
「クリック乗っ取り」の脅威が出現、主要なブラウザに影響か 9月29日10時17分配信 ITmediaエンタープライズWebサイト上でユーザーのクリック操作が乗っ取られる「クリックジャッキング」という新たな脆弱性が報告された。主要なWebブラウザのほとんどが影響を受けるとされ、US-CERTが研究者の報告や報道を..
-
クリックジャッキング(Internet Explorer(IE)、Firefox、Safari、Opera)の対処法についてクリックジャッキングという新しいブラウザの脆弱性が報告されましたね。 ちょっとビックリです。 ネットニュースによると、 「クリックジャッキング攻撃では、ユーザーがWebページ上でほとんど気付..
- 前へ
- 次へ