Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Firefox 78.0.2」が公開 - フレーム設定をバイパスできる脆弱性を修正

Mozilla Foundationは、脆弱性やバグの修正を行ったブラウザの最新版「Firefox 78.0.2」をリリースした。

今回のアップデートでは、「X-Frame-Options」による設定をバイパスし、許可していない場合にもオブジェクトやエンベッドタグによって他サイトのフレームが設置できる脆弱性を修正した。

脆弱性の重要度は4段階中、上から3番目にあたる「中(Moderate)」とレーティングしている。CVE番号については申請中で、7月9日の時点で採番されていない。

「Firefox 78.0.2」で修正した脆弱性は上記の1件のみで、そのほか3件のバグに対処したという。

(Security NEXT - 2020/07/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Apache Axis2/Java」のクラスタリング機能に脆弱性
NVIDIA「VIRTIO-Net」に脆弱性 - VM利用者によるコード実行のおそれ
「Adobe Bridge」「Adobe Format Plugins」に脆弱性 - 修正版を公開
Apple、「iOS 26.6」「iPadOS 26.6」公開 - 脆弱性87件を修正
「TeamCity」に深刻な脆弱性 - アップデートで修正
「VeloCloud Orchestrator」に脆弱性、悪用を確認 - 侵害調査を
米当局、「FortiOS」「VeloCloud Orchestrator」の脆弱性悪用を確認
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
Javaデータ変換ライブラリ「fastjson」に脆弱性 - 悪用攻撃も観測
「OpenAM」に深刻な脆弱性 - アップデートを公開