Webサーバのセキュリティ度合い「TLS1.0を利用してないとか…」を評価してくれる
欧州連合(EU)が1月7日より、フリー/オープンソースソフトウェアのバグ発見に対して報酬を払うバグ発見報酬プログラムを開始する。Filezilla、Apache Kafkaなど15のプロジェクトが対象で、EU以外の人も参加できる。 ニュース オープンソース デベロッパー 末岡洋子 関連記事米国土安全保障省がFOSSのバグ除去に向けた研究に注力
Mozilla、オープンソースのセキュリティ問題に取り組む「Secure Open Source」プログラムを発表
Mozillaがオープンソースプロジェクト報
米Googleは11月12日(現地時間)、Web開発者向けカンファレンス「Chrome Dev Summit」で多数の新機能を披露した。その中から一般ユーザーにも便利な画像圧縮Webアプリ「Squoosh」を紹介する。 Squooshは、画像をドラッグ&ドロップするか選択することでファイルサイズを圧縮するProgressive Web Apps(PWA)。「WebAssembly」でコーディングされており、非常に高速だ。 Squooshのタブ サポートするフォーマットはWebP、JPG(MozJPEGも)
Apple、Google、Microsoft、およびMozillaは米国時間10月15日、各社のブラウザでTransport Layer Security(TLS)1.0と1.1を2020年上半期中に無効化することを明らか ...
米Mozilla Foundationは9月25日、自分のアカウント情報が流出していないかどうかをユーザーがチェックできる無料サービス「Firefox Monitor」の正式提供開始を発表した。 同サービスは、ユーザーが日常的に利用するWebサイトを通じてメールアドレスやパスワードなどが流出する事件が後を絶たない現状を受け、セキュリティ研究者のトロイ・ハント氏が運営する「Have I been pwned?(HIBP)」と提携して開設された。2018年7月から実施していたテストを経て、今回、一般ユーザー向
米Mozillaは2018年8月30日、広告などのためにサイトで使われているトラッキング要素をデフォルトでブロックする措置を、「Firefox」で間もなく始めると発表した。こうしたトラッキング要素は、ユーザーの閲覧行動を逐一追跡し、ページの読み込み速度にも影響するとMozillaは主張している。
Internet Explorer・Microsoft Edge・Mozilla Firefox・Google Chromeなど、数多くのウェブブラウザには「about
無料でルート証明書を発行するLet's Encryptが、2018年8月時点で1億1500万以上のウェブサイトに証明書を提供していることをブログで明らかにしました。ウェブサイトを無料でHTTPS化できるとあって多くのユーザーからの支持を得ているLet's Encryptのルート証明書ですが、すべての端末に信頼されるためにはさらに5年以上かかるという予想を出しています。 Let's Encrypt Root Trusted By All Major Root Programs - Let's Encrypt
電子メールの暗号化に広く使われている規格に、暗号化されたメッセージを攻撃者が平文で入手できてしまう脆弱性が報告された。特にApple Mail、iOS Mail、Mozilla Thunderbirdなどのメールクライアントが危険だという。
MozillaがFirefox 61を目標に、HTTP/HTTPSページでFTPからのサブリソース読み込みをブロックする計画を進めているそうだ(mozilla.dev.platformのGoogleグループ投稿、
The Registerの記事、
Bleeping Computerの記事)。
Google Chromeでは既にFTPサブリソース読み込みをブロックしている。Firefoxでは攻撃者がFTPを使用することでクロスサイト認証(XSA)攻撃(※)の警告表示をバイパスできる問題(バグ136184
HP-UX Mozillaのページ いまはFirefoxの利用を薦めているけど