お使いのブラウザは最新版ではありません。最新のブラウザでご覧ください。

企画特集

企画特集一覧

注目コンテンツ

本日の主要記事

グーグル、モバイル版「Google Buzz」のXSS脆弱性を修正

文:Tom Krazit(CNET News) 翻訳校正:湯本牧子、長谷睦 2010/02/18 12:05

 「Google Buzz」チームにとっては、散々な1週間と言えるだろう。

 Buzzのプライバシー設定をめぐる騒動は、Googleが複数の変更を施したことで収まりつつあるが、今度は米国時間2月16日になって、モバイル機器向けの「Google Buzz for mobile」サービスに、Google Buzzアカウントへ任意のコードを仕込まれるおそれのある脆弱性が潜んでいたことが、セキュリティ専門家の指摘により明らかになった。

 Googleは既にSecTheoryによって報告されたこの脆弱性を修正した。これはクロスサイトスクリプティング(XSS)脆弱性で、攻撃者に対し、Buzzアカウントの乗っ取りやフィッシング詐欺の実行を許すおそれがあった。

 Googleは、今回の脆弱性に関して声明を発表し、次のように述べた。「当社は2月16日、報告を受けてから数時間で、Google Buzz for mobileのユーザーに影響を及ぼすおそれのあった脆弱性を修正した。当社では、この脆弱性が実際に悪用された形跡は確認していない。われわれは、当社ユーザーのセキュリティの重要性を認識しており、Google Buzzのセキュリティをさらに改善すべく取り組んでいる」

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。原文へ

関連ホワイトペーパー (ZDNet Japan)

話題のソニーリーダー

話題のソニーリーダー
3G+Wi-Fi対応。高性能電子書籍端末

アバクロ大集合

アバクロ大集合
春もアバクロでキメる!注目アイテム続々

スマートフォン特集

スマートフォン特集
人気モデルが続々登場!アクセサリーも充実

注目のデジタル一眼レフ

注目のデジタル一眼レフ
最新モデルから型落ちモデルまで続々ご紹介

歩ける湯たんぽ

歩ける湯たんぽ
お湯を入れて履けば、足湯気分を味わえる

ルームランナー

ルームランナー
運動不足を解消!自宅で簡単トレーニング

特集 by 楽天市場

    インタレストマッチ - 広告の掲載について
    個人情報保護方針
    利用規約
    訂正
    広告について
    朝日インタラクティブについて