SourceForge.JP: Open Source Software

LoginCreate AccountHelp

[RSS]OpenSource Downloads

(10,495) Cabos
(3,119) CrystalDiskInfo
(2,847) 7-Zip
(1,778) Tera Term
(1,720) HandBrake Japanese Language Version
(934) ffdshow
(750) VirtualDubMod-jp
(658) ギコナビ
(638) CrystalDiskMark
10  (626) Tween
11  (554) Amateras
12  (550) えこでこツール
13  (499) MergeDoc
14  (492) BathyScaphe
15  (386) SMPlayer
More >>

最近ブックマークされた記事

Magazine 最新特集記事

インテル Atom プロセッサー向け インテル アプリケーション・ソフトウェア開発ツール・スイートで行うMoblinアプリケーション開発

 Moblinの標準開発環境の構築やMoblin SDKの利用、そしてデバッガやプロファイラといった開発ツールの利用法などを解説。

オープンソースソフトウェアで強化するWindowsデスクトップ

 システムカスタマイズツールやマルチメディア関連ソフトウェア、バックアップツールなど、有用なWindows向けオープンソースソフトウェアを紹介。

大幅なスペックアップで生まれ変わった超小型Linuxサーバー「OpenBlockS 600」徹底活用

 超小型のLinuxサーバー「OpenBlockS 600」を紹介。ルータ・ブリッジとしての利用など、実運用に向けての利用例やセットアップ例を解説。

Mozilla、バグのある米Microsoftの「Firefox」プラグインを無効化

2009年10月19日 16:36
  • スラッシュドットにタレコむ
  • あとで読む

 Mozillaの開発担当副社長、Mike Shaver氏は10月16日、セキュリティ欠陥が報告されている米Microsoftの「Firefox」アドオンを自動遮断することを発表した。深刻なセキュリティ問題があり、アドオンの削除が難しいことから遮断リストに加えることにしたという。

 Microsoftは2009年2月、「Windows Update」経由でアドオン「.NET Framework Assistant」を配布したが、このアドオンに深刻なセキュリティ脆弱性があったことから、ユーザーに無効化するよう推奨していた。Mozillaでは、このアドオンをFirefoxのアドオンマネージャで完全にアンインストールするのが難しいという苦情を直接・間接的に受けており、Microsoftとやりとりを交わしていた。

 今回、脆弱性のレベルが深刻であることと、アドオンの削除が難しいというの2つの理由から、「blocklisting」というFirefoxのアドオン遮断リストメカニズム経由で自動的に遮断することにした。Microsoftもこの計画に合意しているという。

 遮断されるのは、.NET Framework Assistantと関連プラグイン「Windows Presentation Foundation」の2つ。16日より自動遮断プロセスに入っているという。

 なお、.NET Framework Assistantについては安全性が確認されたとして、18日にブロックが解除されている。

Mozilla
http://www.mozilla.org/

Mozilla Security Blogの該当エントリ
http://blog.mozilla.com/security/2009/10/16/net-framework-assistant-blocked-to-disarm-security-vulnerability/

末岡洋子
2009年12月19日 17:07 更新