Internet Watch logo
記事検索
最新ニュース

はてなツールバーにセッションハイジャックの恐れ、最新版に更新を


 JVN(Japan Vender Status Notes)は1日、「はてなツールバー」の脆弱性を警告した。はてなツールバーのバージョン「v1.5.4」以前に存在する。はてなでは1月27日に、脆弱性を修正した最新バージョン「v1.5.5」を公開している。

 今回の脆弱性は、SSLで保護されたWebページを閲覧した際に、はてなツールバーがそのURL情報を暗号化せずに、はてなのサーバーに送信しているというもの。URLに含まれるセッションIDなど保護すべき情報が盗聴され、セッションハイジャックを受ける恐れがあるという。

 はてなツールバーは、はてなの提供する各種サービスにワンクリックで移動できるボタンをレイアウトしたInternet Explorer向けツールバー。Firefox Extensionも用意しており、そちらも1月27日付で脆弱性を修正した最新版の「v0.4.4」を公開している。


関連情報

URL
  脆弱性情報
  http://jvn.jp/jp/JVN%2377886599/

関連記事
はてなダイアリーと連携した「はてなツールバー」公開(2003/12/25)


( 鷹木 創 )
2006/02/01 18:51

- ページの先頭へ-

INTERNET Watch ホームページ
Copyright (c) 2006 Impress Watch Corporation, an Impress Group company. All rights reserved.