パスワードを忘れた? アカウント作成
765834 submission
ニュース

特許で安心と思ったらGIF画像でJavascriptを実行

タレコミ by Li Luxing
Li Luxing 曰く、
 ITmediaニュースによるとNetSecがファイアウォールのログなどを調査したところ、人気の高いオンラインオークション、検索エンジン、価格比較サイトといった、特定のウェブサイトを訪れたユーザーが、サイトの画像ファイルに付加された悪意のあるJavaScriptコードを知らないうちにダウンロードしていることが判明したという。  このコードによって悪意のあるプログラムを自分のマシンにインストールさせてしまったり、感染したユーザーが訪問したウェブサイトにアクセスするときのパスワードも収集するという。  このコードはWindowsとInternet Explorerのユーザーだけに感染するとのこと。  GIF画像で異常終了するという話も出ていますが、こちらでは「Sleipnir」「Live2ch」などでも現象が発生するとの事で、Javascriptの問題も起きる可能性があると思います。  非常にメジャーな組み合わせですので、大丈夫だと思われる人もご注意を。
typodupeerror

クラックを法規制強化で止められると思ってる奴は頭がおかしい -- あるアレゲ人

読み込み中...