タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

XSSとAppleに関するtsupoのブックマーク (1)

  • Apple StoreのWebサイトに未解決のXSS脆弱性

    AppleがWWDCで数々の新製品を発表した同じ日に、Apple StoreのWebサイトにクロスサイトスクリプティング(XSS)の脆弱性が報告されたとの報道があった。 米Appleは6月10日の年次開発者会議、WWDCにおいて、iOSデバイス向けの新しいOS「iOS 7」や無料のストリーミング音楽サービス「iTunes Radio」、「MacBook Air」の新モデルなどを発表した。 一方同日、セキュリティ企業Kaspersky Labのニュースサービス「threatpost」は、Apple StoreのWebサイトに、クロスサイトスクリプティング(XSS)の脆弱性が報告されたと伝えている。 threatpostによると、脆弱性はドイツの研究者が発見し、セキュリティメーリングリストのFull Disclosureに投稿した。コンセプト実証コードも公開し、MicrosoftのInter

    Apple StoreのWebサイトに未解決のXSS脆弱性
    tsupo
    tsupo 2013/06/11
    Apple StoreのWebサイトにXSSの脆弱性 / コンセプト実証コードも公開し、IE 8/10と、Google Chrome 27に対して通用することを確認 / 4週間たっても脆弱性が解決されなかったことから、6月7日付で公開に踏み切った
  • 1