Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

仕様変更によるChrome警告表示に冷静な対応呼びかけ - IPA

Googleが提供するブラウザ「Chrome」において、従来と同じページにアクセスした場合にも、仕様変更により警告表示が行われるケースがあるとして、情報処理推進機構(IPA)は冷静な対応を呼びかけている。

20171110_ip_001.jpg
変更後は「保護されていません」との警告が行われる(画像:IPA)

Googleでは、10月17日にリリースした「同62」より、SSL/TLSにより暗号化されていない接続で、ウェブページの入力フォームへ文字を入力すると、アドレスバーへ「保護されていません」との表示が出るよう仕様を変更した。

従来と表示が異なり、経緯を知らない場合に侵害を受けたと勘違いするケースも考えられることから、利用者が慌てないよう、同機構ではアナウンスを行っている。

旧バージョンでは、パスワードやカード情報などの機密情報をフォームに入力した場合のみ「保護されていません」とアドレスバーに表示していた。

(Security NEXT - 2017/11/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

SonicWall製ファイアウォールに脆弱性 - 認証回避や権限昇格のおそれ
「Splunk Enterprise」に複数の脆弱性 - アップデートで解消
「Apex One」「Apex Central」に脆弱性 - ホットフィクスやOS設定で対応を
SonicWall製VPN製品「SMA 100シリーズ」に複数の脆弱性
WP向けセキュリティプラグインに深刻な脆弱性 - アップデートで修正
頻繁に悪用された脆弱性トップ15 - 多くでゼロデイ攻撃も
MS、月例パッチで脆弱性90件を修正 - すでに2件は悪用済み
「FortiOS」などFortinetの複数製品に脆弱性 - アドバイザリ18件を公開
OpenSSLの一部楕円曲線APIに脆弱性 - 重要度は「低」
先週注目された記事(2024年9月8日〜2024年9月14日)