Japan Blog
Google のサービスや技術に関する最新情報が気になる方へ
Google Chrome: Beta/Stable リリース 1.0.154.46
2009年1月29日木曜日
2009 年 1 月 30 日
Posted By 及川卓也 / シニアプロダクトマネージャー
Google Chrome の Beta および Stable チャンネルにおいて 1.0.154.46 をリリースいたしました。
現在、Stable、Beta および Dev チャンネルという3つのチャンネルを用意しておりますが、2月ごろを目途に安定したリリースを Stable チャンネルに提供できるまでは、Stable と Beta チャンネルは同じリリースが提供される予定です。
このリリースでは Yahoo! Mail と Hotmail という普及している Web メールでの問題が修正されております。
Yahoo! Mail からの送信が動作するようになりました (英語のみ。日本での問題の詳細および本リリースにての修正状況は現時点では不明です)
Windows Live Hotmail が動作するようになりました。Hotmail チームにより適切な修正が行われるまでの間は、User Agent 文字を変更する一時的な対応を行います。これにより、mail.live.com で終了する URL にリクエストを送信する際には、変更された User Agent 文字列が送られます。もし、以前のリリースにおいて、手作業で --user-agent スイッチをつけられていた方は、本リリースより、その対応を外していただけます。
また、本リリースでは2つのセキュリティ対応がおこなわれています。
セキュリティアップデート
「Adobe Reader プラグインを介したクロスサイトスクリプティングによる脆弱性」への対応
CVE: CVE-2007-0048, CVE-2007-0045
Google Chrome では Netscape プラグイン API (NPAIP) 中に含まれた Adobe Reader プラグインからの javascript:URLs のリクエストを拒絶するようにしました。Adobe は本件について認識をしており、すべてのユーザーへの対応を Adobe 側で行うまでの間、Google が問題をできるだけ緩和するための開発をサポートしていただけました。
重要度: 中間レベル.この脆弱性により、PDF ドキュメントから任意のサイトでのスクリプトを実行させることが可能です。
謝辞: Michael Schmidt氏より本件を Google に連絡いただきました。
JavaScript Same-Origin バイパス
CVE: CVE-2009-0276
V8 JavaScript エンジンのバグにより、ある状況において、same-origin チェックのバイパスを許してしまいます。
セキュリティ: 高.任意のページに含まれる悪意のあるスクリプトがほかのフレームにある完全な URL を読み取ることが可能です。また、同じように、ほかの属性やデータを異なる origin にある別のフレームから読み取れる可能性があります。これにより、ある Web サイト上の重要な情報が第三者に取得される恐れがあります。
本件は Google 社内の調査で発見されました。
このほかの変更点や修正点の詳細については、リリースノートをご覧ください。
http://dev.chromium.org/getting-involved/dev-channel/release-notes
(英語)
ラベル
.org
Accessibility
AdSense
AdWords
AI
Android
Android One
Android Pay
API
AR
Blogger
Browser
campaign
Chrome ウェブストア
Chromecast
CM
COVID
CS Edu
Design
Developer
DevFest
Devices and Services
Doodle
Doodle 4 Google
DoubleClick
Driving Directions
Earth
Engineering
Enterprise
Fitbit
Gboard
Gears
GEO
Glass
Gmail
GNI
Google Account
Google Apps
Google Assistant
Google Buzz
Google Chrome
Google Cloud
Google Code Jam
Google Developer Day
Google Earth
Google for Work
Google Home
Google Home app
Google Maps
Google Now
Google One
Google Pay
Google Photo
Google Play
Google Science Fair
Google SketchUp
Google Translate
Google Wallet
Google アートプロジェクト
Google アシスタント
Google クライシスレスポンス
Google ショッピング
Google で、もっと
Google ニュース
Google プレイス
Google マップ
Google 検索
Google 日本語入力
Google+
Googleレンズ
gTLD
Hardware
HTC
iGoogle
JAXA
MBG
Meet
Motion Sense
MUM
Nest
news
Nexus 7
Nexus Player
OpenSocial
Picasa
Pixel
Pixel 4
Pixel 7a
Pixel Buds
Pixel feature drop
Pixel Fold
Pixel portfolio
Pixel Tablet
Pixel Watch
Playground
Search
Security
SHARP
Soli
Sustainability
Tensor
Tool bar
toolbar
Trend
Wear OS by Google
Women
Women Will
Work Smart
Workspace
YouTube
イノベーション東北、復興支援
イベント
インターンシップ
ウェブレンジャー
エンジニア
エンタープライズ
おみせフォト
カルチャー
クラブ活動
グループ
ごちそうフォト
さがそう
サンタ
ストリートビュー
スペシャルコレクション
スポーツ
セールス
セキュリティ
ツールバー
ディスプレイ
デスクトップ
デベロッパー
ドメイン
トレッカー
パートナー
パートナープログラム
ブラウザ
プログラミング
ヘルプ
マイマップ
モバイル
モバイル Google マップ
モバイル検索
ランキング
リッチ スニペット
音声検索
画像検索
学生
京セラ
教育
検索
広告
高校生
採用
女性の活躍
小笠原諸島
乗換案内
政治・選挙
節電
地図
中学生
東日本大震災
富士山
翻訳
未来へのキオク
未来への働き方コンソーシアム
過去の投稿
2023
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
2022
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2021
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
2020
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2019
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2018
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2017
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2016
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2015
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2014
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2013
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2012
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2011
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2010
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2009
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2008
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2007
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2006
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
Feed
Follow @googlejapan
Follow
メディア関係者向けお問い合わせ先
メールでのお問い合わせ:
pr-jp@google.com
メディア関係者以外からのお問い合わせにはお答えいたしかねます。
その他すべてのお問い合わせにつきましては、
ヘルプセンター
をご覧ください。