] [詳しい情報:Windows PCからマルウェアを削除する方法]
Firefoxはパスワードマネージャーの改善に多くの努力をしたが、これらの製品はまだ完全ではないとChapin氏はインタビューで述べている。 「誰もがすべてのパスワードマネージャに100%暗黙の信頼を置くべきだろうか?彼は尋ねた。 「まったくありません」というのは1つの問題点は、今日のパスワード管理者は、同じWebサイトの異なる部分に異なるパスワード認証情報を送信することに騙される可能性があるということです。これがハッカーがMySpaceの攻撃で行ったことで、MySpaceページに偽のパスワード入力フォームを投稿したものです。偽のログインフォームと実際のログインフォームはどちらもmyspace.comドメイン上にあったため、Firefoxのようなブラウザは、自動的にログイン情報を詐欺師に送信するよう騙される可能性があります。このバグはFirefoxで修正されましたが、ChromeとSafariは今でも同様の攻撃に対して脆弱です。もう1つの問題は、ブラウザがあるドメイン(Google.comなど)のパスワードを別のドメイン(Myspaceなど)に送信することです。ユーザーに警告することなく、彼は言った。これは、ブラウザメーカーがパスワードを尋ねるページを別のドメインに送っても、パスワードを要求すると仮定しているからだと彼は言った。
ChapinはOperaパスワードマネージャを使用していると言っている。特定のWebページのパスワードを保存します。 WebセキュリティコンサルタントのSecTheoryのRobert Hansen氏は、セキュリティコミュニティは数年前、ブラウザのパスワード管理者が安全ではないことを知っていたと語った。これは主に、ブラウザ自体がさまざまな種類の攻撃に対して脆弱であるためです。 「彼らがブラウザに統合されると、セキュリティの観点からは素晴らしいアイデアではない」と彼はインスタントメッセージで語った。 「ブラウザ自体は、パスワードマネージャーの盗難を可能にする大規模な悪用を阻止するようには設計されておらず、これらの悪用がなければ、パスワードマネージャのハッキングは機能しない」
研究者:安価なスキャナーで指紋を読み取ることができる

プリンストン大学の研究者は、紙のユニークな「指紋」を安価スキャナー。
研究者:Steam URLプロトコルがゲームの脆弱性を悪用するために悪用される可能性がある

悪意のあるコードを実行するためにゲームのセキュリティ問題を悪用する攻撃者は、ブラウザやその他のアプリケーションがSteamクライアントやプラットフォーム経由でインストールされたゲームの深刻な脆弱性を悪用するために、スチーム://プロトコルURLを処理する方法を悪用する可能性がある。スタートアップの脆弱性研究およびコンサルティング会社ReVuln。
研究者:認証クラックは数百万に影響を与える可能性がある

攻撃の標的を間違って記述しています...