CVE-2025-24180: Google Chrome のMartin Kreichgauer氏
CVE-2025-24180: Google Chrome のMartin Kreichgauer氏
WindowsパソコンでWindows用iCloudをお使いの場合は、iCloudパスワードアプリを設定しておけば、 Google Chrome やMicrosoft Edgeでパスワードにアクセスできるようになります。...
最新バージョンの Google Chrome またはMicrosoft Edge
NewLine; 
 アドレスブック 
 対象となるバージョン:OS X Lion v10.7 から v10.7.2、OS X Lion Server v10.7 から v10.7.2 
 影響:特権のあるネットワークポジションを使用する攻撃者が CardDAV データ を傍受する可能性がある。 
 
 説明:アドレスブックは、CardDAV へのアクセスの際に SSL (Secure Sockets Layer) をサポートしています。ダウングレードの問題により、アドレスブックで暗号化接続に失敗すると、非暗号化接続が試行されます。特権のあるネットワークポジションを使用する攻撃者が、この動作を悪用して CardDAV データ を傍受する可能性があります。この問題は、ユーザの承認なしに非暗号化接続にダウングレードしないようにすることで解決されています。 
 CVE-ID 
 CVE-2011-3444:Oracle Corporation の Bernard...
Google Chrome SecurityのMatthew Denton氏のご協力に感謝いたします。
影響:アプリが機微なユーザ データ にアクセスできる可能性がある。
Mozilla Firefox、 Google Chrome 、またはMicrosoft Edgeのブックマークのコピーを書き出すには、
Google Chrome のMike Dougherty氏およびDaniel White氏、匿名の研究者のご協力に感謝いたします。
Google Chrome のMike Dougherty氏およびDaniel White氏、匿名の研究者のご協力に感謝いたします。
Google Chrome のMike Dougherty氏およびDaniel White氏、匿名の研究者のご協力に感謝いたします。
Google Chrome のMike Dougherty氏およびDaniel White氏、匿名の研究者のご協力に感謝いたします。
Google Chrome のMike Dougherty氏およびDaniel White氏、匿名の研究者のご協力に感謝いたします。
Google Chrome のMike Dougherty氏およびDaniel White氏、匿名の研究者のご協力に感謝いたします。
CVE-2025-24180: Google Chrome のMartin Kreichgauer氏
CVE-2025-24180: Google Chrome のMartin Kreichgauer氏
CVE-2025-24180: Google Chrome のMartin Kreichgauer氏
CVE-2021-30802: Google Chrome Security の Matthew Denton 氏
CVE-2021-30802: Google Chrome Security の Matthew Denton 氏
CVE-2013-0992: Google Chrome Security Team (Martin Barbella 氏)
説明:WebKit による WebSocket の処理に整数のアンダーフローが存在します。悪意を持って作成された Web サイトにアクセスすると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性があります。この問題は、配列境界チェック機能を改良したことで解消されています。この問題の報告は、 Google Chrome Security Team の Keith Campbell 氏と Cris Neckar 氏の功績によるものです。...
CVE-2011-0195: Google Chrome Security Team の Chris Evans 氏
CVE-2011-1944: Google Chrome Security Team の Chris Evans 氏
説明:WebKit による HTML 文書のフラグメントの処理に設計上の問題があります。HTML ドキュメントの断片の内容は、断片が実際にドキュメントに追加される前に処理されます。悪意を持って作成された Web サイトにアクセスすると、信頼できない データ を含んだ文書のフラグメントを正当な Web サイトが処理しようとした場合に、クロスサイトスクリプティング攻撃を受ける可能性があります。この問題は、フラグメントを作成した文書に対し、最初のフラグメントの解析中に副作用がないことを確認することで解消されています。この問題の報告は、 Google Inc. の Eduardo Vela Nava (sirdarckcat) 氏の功績によるものです。...
説明:BIND で OpenSSL DSA_do_verify 関数の戻り値をチェックする方法が誤っています。DNSSEC (DNS Security Extension ) プロトコルを使用するシステム上では、悪意を持って作成された DSA 証明書が検証を回避し、スプーフィング攻撃を受ける可能性があります。DNSSEC は、デフォルトでは有効化されていません。このアップデートでは、BIND をバージョン 9.3.6-P1 (Mac OS X v10.4 の場合)、および 9.4.3-P1 (Mac OS X v10.5 の場合) にアップデートすることで、問題が解消されています。詳細については、次の ISC の Web サイトを参照してください。...
CVE-2014-4411: Google Chrome Security Team
CVE-2014-1298: Google Chrome Security Team
CVE-2014-1298: Google Chrome Security Team
CVE-2012-5134: Google Chrome Security Team (Jüri Aedla 氏)
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする