| JVN(Japan Vender Status Notes)は1日、「はてなツールバー」の脆弱性を警告した。はてなツールバーのバージョン「v1.5.4」以前に存在する。はてなでは1月27日に、脆弱性を修正した最新バージョン「v1.5.5」を公開している。
 
 今回の脆弱性は、SSLで保護されたWebページを閲覧した際に、はてなツールバーがそのURL情報を暗号化せずに、はてなのサーバーに送信しているというもの。URLに含まれるセッションIDなど保護すべき情報が盗聴され、セッションハイジャックを受ける恐れがあるという。
 
 はてなツールバーは、はてなの提供する各種サービスにワンクリックで移動できるボタンをレイアウトしたInternet Explorer向けツールバー。Firefox Extensionも用意しており、そちらも1月27日付で脆弱性を修正した最新版の「v0.4.4」を公開している。
 関連情報
 
 ■URL
 脆弱性情報
 http://jvn.jp/jp/JVN%2377886599/
 
 ■関連記事
 ・ はてなダイアリーと連携した「はてなツールバー」公開(2003/12/25)
 
 
 
 
( 鷹木 創 )
2006/02/01 18:51
 - ページの先頭へ-
 |