-
アップル、新動画形式「iFrame」を発表--「iMovie」アップデート版で対応:ニュース - CNET Japan

http://japan.cnet.com/news/tech/sto
ry/0,2000056025,20401590,00.htm 本文へ
「iFrame」と名付けられた新しいビデオフォーマットは、H.264ビデオやAACオーディオといった業界標準の技術をベースにしている → なんで、わざわざ iFrame なんて、他と紛らわしい名前付けるかな -
主要ブラウザすべてに影響する「クリックジャッキング」攻撃とは

http://internet.watch.impress.co.jp
/cda/news/2009/03/03/22653.html 本文へ
JPCERT/CC は3日、ユーザーのWebブラウザ上のクリック操作を乗っ取る「クリックジャッキング」と呼ばれる攻撃について、攻撃の概要と対策法を示す技術メモを公開した / 関連: http://b.hatena.ne.jp/entry/http://hamachiya.com/junk/cj.html -
ethna.jpやjp2.php.netに発生したトラブルについて - maru.cc@はてな

http://d.hatena.ne.jp/maru_cc/20080
602/ethna_jp_ifreame 本文へ
ethna.jp や、jp2.php.net のサイトに、ActiveX や Flash の脆弱性をついた攻撃をする html を読み込む iframeを差し込まれるというトラブル / ARP Spoofing / いくら自分のサーバをしっかりやっても、上位や所属するネットワーク内で、こういったことが発生すると防ぎようがない -
風柳亭 - 別館:書庫のある庵 -: 【JScript】ActiveXObject('htmlfile')で発生する不具合

http://furyu.tea-nifty.com/annex/20
08/04/jscriptactivexo_874a.html 本文へ
IE7にて、new ActiveXObject('htmlfile')で作成したHTMLDocumentに、srcにアンカー付きのURIを指定したIFRAME要素を書込むと、何故かブラウザのタブが一杯開いて収集がつかなくなる、という訳のわからない現象に遭遇 -
[Think IT] 第2回:お金儲けがその目的と知れ (2/3)

http://www.thinkit.co.jp/cert/artic
le/0801/1/2/2.htm 本文へ
2007年以前はほとんどは電子メール経由でウイルスが配信されていたが、2007年からはWeb中心の攻撃が普及 / 攻撃方法としてIFRAMEタグは当たり前のように使われるようになり、その数は1位2位を争うまでになった





