ChromeとFirefoxのアップデートで多数の脆弱性が修正
GoogleとMozillaは火曜日、ChromeとFirefoxに存在する深刻度が緊急および高の脆弱性を含む、数十件の欠陥に対するパッチを発表しました。 最新のChrome 152アップデートでは26件のバグが修正されました。うち2件は深刻度が緊急のuse-after-free(解放済みメモリ使用)の欠陥で、Sha
GoogleとMozillaは火曜日、ChromeとFirefoxに存在する深刻度が緊急および高の脆弱性を含む、数十件の欠陥に対するパッチを発表しました。 最新のChrome 152アップデートでは26件のバグが修正されました。うち2件は深刻度が緊急のuse-after-free(解放済みメモリ使用)の欠陥で、Sha
GoogleとMozillaは火曜日、複数のクリティカル・高深刻度の脆弱性に対応する最新のChromeおよびFirefoxセキュリティアップデートを発表しました。 Firefox 154は安定版チャネルでリリースされ、58件のCVEに対するパッチが適用されました。このうち20件は高深刻度の脆弱性で、そのおよそ半数はコ
Mozillaは、FirefoxおよびThunderbirdのリリース署名に使用しているGPG鍵をGitHub上で誤って流出させたことを受け、鍵を更新したと発表しました。 ただし、Mozillaは月曜日のブログ投稿で、GitHubリポジトリへのアクセス権を持つ人物が限られていたため、流出した鍵で署名された悪意あるイン
SECURITY 監査ログには不審なアクセス者は見当たらなかったものの、リリース検証の仕組みは更新が必要
Mozillaは、以前の鍵の暗号化されていないコピーが誤ってプライベートなGitHubリポジトリにコミットされていたことを受け、一部のFirefoxおよびThunderbirdリリース成果物に使用していたGPG署名サブ鍵をローテーション・失効させました。 8月10日付のアドバイザリでBen Hearsum氏は、Moz
Mozillaは、以前使用していたGPG署名サブキーの暗号化されていないコピーが非公開のGitHubリポジトリに誤ってコミットされたことを受け、FirefoxとThunderbirdのリリース成果物を認証するために使用しているGPG署名サブキーをローテーションしました。 影響を受けた署名インフラには、Linux用ta
Mozillaは月曜日、FirefoxおよびThunderbirdの一部アーティファクトに使用しているGPG署名用サブキーについて、以前の鍵がGitHubリポジトリで誤って流出したことを受け、新しい鍵を発行したと発表しました。 一般に、ソフトウェアのリリースに使用されるGPGの秘密署名鍵が流出すると、これを入手した攻
Gmailのヘビーユーザーにとって重要なニュースだ。Googleは、Gmailが...