MozillaがFirefoxの新セキュリティバグが攻撃を受けていると報告
2020年1月13日 by Zack Whittaker
https://jp.techcrunch.com/2020/01/13/2020-01-13-firefox-security-bug-zero-day/
Mozilla(モジラ)は、ハッカーがFirefoxユーザーを標的として脆弱性を悪用していることをセキュリティ研究者が発見したことを受け、ブラウザを最新バージョンにアップデートするよう警告した。
この脆弱性は、中国のセキュリティ企業のQihoo 360がFirefoxの実行時コンパイラ内で発見した。このコンパイラはJavaScriptのパフォーマンスを向上させ、ウェブサイトの読み込みを高速化する。
しかし研究者らはバグによって、悪意のあるJavaScriptがホストコンピュータのブラウザ外で実行される可能性があることを発見した。具体的には、攻撃者は悪意のあるJavaScriptコードが実行されるウェブサイトに利用者をアクセスさせることで、そのコンピュータに侵入できる。
しかしQihooは、このバグがどのように悪用されたのか、攻撃者は誰なのか、あるいは誰が標的にされたのかを正確には明かさなかった。ブラウザの脆弱性は、ユーザーが気付かないうちに脆弱なコンピュータに感染し、マルウェアやランサムウェアを拡散するために利用される可能性があるため、セキュリティ分野で注目を集めている。
さらにブラウザは、ネットワーク調査技術(NITs)として知られる、国家や政府による監視ツールの標的にもなっている。これらの脆弱性を悪用するツールは、連邦捜査官が犯罪者を監視して捕まえるために使用されてきた。
しかしこれらのツールは、ソフトウェアメーカーにバグを開示しないかぎり、悪意のある人物が同じ脆弱性を悪用する可能性があるため、セキュリティコミュニティから批判を受けている。
Mozillaは、脆弱性が発見されるわずか2日前に公開された「Firefox 72」に関する、セキュリティ警告を公開した。
※中略
なおFirefoxユーザーは、設定からブラウザをアップデートできる。
原文https://techcrunch.com/2020/01/10/firefox-security-bug-zero-day/ 具体的には、攻撃者は悪意のあるJavaScriptコードが実行されるウェブサイトに利用者をアクセスさせることで、そのコンピュータに侵入できる。
_ノ乙(、ン、)_javascriptを切ってればおkなの?
Firefox 72.0.1だけど、Comic-Walkerが見れないので早く対応してください角川さん
ファイヤーフォックス最近開くの重いのよね
別のブラウザにしようかなぁ?
いいからブックマークの説明欄復活させやがれ
あれ無くなるんじゃアップデートできねーんだよ
アップデートしないで中国系のエロサイト見ちゃったけどヤバいかな
Firefox、CAPTCHA認証の3桁数字を受け付けなくなった
>>15
72.0.1だけど何回試しても見られるぞ…? firefoxいつの間にバージョン72も上がってんだよ
>>21
linuxですが見れました
なにかエロいもんでも入れてらっしゃるのでは? >>28
そんなはずはないんだがなあ
NoScript切っても変わらんし なんでこんなにダメになっちゃったの?
いつのまにか一番使えないブラウザになってた
Operaの件はとても残念な出来事だった
最強だっただけに
毎回多段タブの設定を崩壊させているfirefoxさん
>>29
ublockを入れてるので試しに切ってみましたが
やっぱり普通に見れました
通常攻撃がなんちゃらとかいうのをざっと読みましたが
普通に動作してますね 起動時のバージョンチェックを強制にして
最新版に強制アップデートさせろよ
最新版以外は通信を遮断してブラックアウトさせればいいだろ
てか javascript きっておけばおっけじゃね? www
あほくさww アップデートしたら何にも出来なくなるのがFirefoxだからw
てか おまえらちと ましなコメントしねえとただの糞スレになる予感がするw
わたしからは以上だな ミカエル(悟ったもの)より。
WSで久々にスキャンしてみたらトロイが見つかりますた
気休めでもいいのでダウロードスキャンしてくれたら少しは違うのかなと
>>35
謎だね
まあそのうち治るだろ
chromiumでもepiphanyでも見れるから困ってはいない アップデートを促す windowsもそうだけど
碌なことねえから セキュリティセキュリティって バックアップ確り作っておけば
基本 アップデートすら必要ないwwwwww
かえってセキュリティバグとかアップデート中に なにかあって落ちたら
本体すら起動できなくなったり そっちのほうが危険
重くなるし碌な事はない
わたしからは以上だな ミカエル(悟ったもの)より。
あのな ファイアフォックスも 普通にバックアップ 作っておけば
おかしくなったらそれ上書きすればいいだけだよw
アップデートの意味が分からないw 本当は何をしたいのかも分からないからなwww
逆にアップデートしたあとに全部 コンフィグいじりなおすのほうが面倒w
確り設定してから バックアップ保存しておけばいいだけ
じゃあな おまえらw
わたしからは以上だな ミカエル(悟ったもの)より。
>このバグがどのように悪用されたのか、攻撃者は誰なのか、あるいは誰が標的にされたのかを正確には明かさなかった
あーそういうことですよね
言えば消されますし
Qihooって脆弱性の解析なんかもしてたんだな
Malwarebytesのデータ朴ってた印象が強いが
>>52
裏サンデーは見れてる
デバッグコンソール見ると原因不明でWebGLの初期化に失敗してるので
ほんま分からん Android版のfirefoxで、PC閲覧モードでYoutubeの再生ができなくなっている
firefoxはもう駄目だね
>>53
まさかのフラッシュだったりして
3種類あるからな〜 スマホでもFirefox使ってたらコミックシーモアのアプリのバージョンアップしてくれ
というのでしようとしたらChrome以外使うなボケだとよ
Firefoxで検証すら出来ない低能だからChromeだけにしたいんだろう
>>56
GoogleもMS同様におせっかい機能や個人情報取得機能が増えてきたから、急速に使いに
くくなっている ひどいと本当は見れるのにブラウザやOSで篩い分けて繋がないようなコード書かれてるからな
閲覧者のセキュリティがやばいからってことらしいけど
提供側のサイトが万全じゃないセキュリティだったり安全じゃない広告埋め込んでるだけだろ
>>58
はじめから付いているし起動中もずっとグーグルと二つくらいつながってるぞ
hostではじいてもブロック入れてもフィルター通してもな
個人情報を送らないとしてる派生タイプでも同じだったから最新の本家使ったほうがいいだろう Googleが怖くてChrome使いたくないなら、フリーソフトのChromium使えばいいのに
>>44
負〜けるな!負〜けるな!ガッチャマンに負けるな >>18
うちも72.0.1(Linux)に更新してからComic Walkerが見られなくなった。
Comic Walkerのコミックビュアが同タイミングで変更され、それをuMatrixアドオンが阻止してるのかなー?と思っていたが、見られる人が居るということは違うんだね。 ブックマークからワンクリックで別タブで開く
コレがあるからFirefox使ってる
なんで他のブラウザは出来ないんだろ?
firefox開くとタスクがズラっと並んでビビるんだけど
俺は泥ではプニル使ってるわ
PCではとっくに世話になってないけど
軽くてローカルにバックアップできて終了もある
カスタマイズもいい
最低限の使い方しかしないならこいつがいい
>>53
webglならアクセラレーション系切ったらいける気がするな >>67
常に別のタブで開くって項目を探していないのでは?
ブックマークとリンクを別で設定も出来るくらい
どれも大体あるんじゃない >>74
ワンクリックで別タブで最前面だわ
たぶん他では出来ない ページ内文章のある部分を選択してその後CTRL Fでページ内検索を呼んだ場合
firefoxだと検索ボックスに選択した文字が入ってるのがいいね
chromeは入ってない
たぶんFirefox側のバグっぽい
何か条件が重なるとWebGLの初期化に失敗する
一番最初にやる間違えようのない処理だからComic-Walker/ドワンゴのせいではないかも
Wayland対応がらみって気がする
代わりならBRAVEおすすめ
ネスケとかJavascriptの生みの親が作ったブラウザだから安心
明後日から配布されるchromiumEdgeなんて使わないで素直にchrome使ったほうがいい
>>58
個人情報取得機能は初めからずっとついてるんでは Comic Walkerの件、セーフモードで立ち上げ直すと「通常攻撃が」なんちゃらとかいうのを読めた。
でも、通常(非セーフ)モードで全アドオンを無効化してもやはり漫画見れない。
訳わかんない。
>>84
セーフモードが一時的に無効にするのはアドオンだけではないよ
webglもその一つ
見るだけで寒くなるぜ AndroidならモジラのもとCEOが参加してるBrave
広告カットデフォルトだしYouTubeも広告出ない
どうせublock nanoblockのほうが優秀なんだからいれるしプレーンのほうがいい気がするわ
Srware Ironとか
AndroidのFirefoxは前々回更新されないな
ログインの時のIDとかパスワードが消えるんだけどなんなのこれ
>>90
ドコモショップ市川インター店の店舗責任者 石井大地はイケメンです セーフティモードでも一部サイトの画像が出なくなったんだが?
>>58
インド人が社長になったとこは軒並みダメダメだな〜
GoogleもMSもAdobeも では??
firefoxより、使いやすいブラウザってどこだ???
ここ、結構、洗練されてるけどね??
javascriptごときに何ができると言うのか
放っておいて問題なし
>>7
webgl.min_capability_mode=trueにしたら見られるな
Mesaドライバーじゃないならこの必要は無いっぽいが