Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ブラウザ「Opera」にアクセス履歴が流出する脆弱性

ブラウザ「Opera」のCookie処理に不具合があり、アクセス履歴が漏洩する脆弱性が含まれていることがわかった。

情報処理推進機構(IPA)やJPCERTコーディネーションセンターが運営する脆弱性情報のポータル「JVN」によれば、「Opera 9.64」を含む以前のバージョンにおいて、アクセスしているサイトのCookieのみ許可する設定を行った場合、第三者よりアクセス履歴を追跡される可能性があるという。

最新版へバージョンアップすることにより脆弱性を回避できる。今回の脆弱性は、つくばセキュアネットワークリサーチの坂元英紀氏が脆弱性をIPAへ報告、JPCERT/CCが調整を行った。

OperaにおけるサードパーティCookieの取り扱いに関する問題
http://jvn.jp/jp/JVN39157969/

JVN
http://jvn.jp/

(Security NEXT - 2009/09/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

Android向けMastodonアプリに中間者攻撃のおそれ - アップデートが公開
オープングラフ対応を支援するWordPressプラグインに脆弱性
三菱電機の制御機器向けネットワークインタフェースにDoS脆弱性
Windowsタスクスケジューラにゼロデイ脆弱性 - 悪用に警戒を
「Apache Camel」にXXEの脆弱性 - 最新版で修正
GoogleなどのFIDO対応認証キーに脆弱性 - iOSでは特に注意を
「Firefox 67」がリリース、21件の脆弱性を修正 - コインマイナーのブロックに対応
Intel プロセッサの「MDS」脆弱性、OSベンダーも対応呼びかけ
VMware、MDS脆弱性の影響を緩和するアップデート
Intelプロセッサに「MDS」の脆弱性 - アップデートをリリース