──────────────────────────────〔Info〕─┏━━━━━━━━━━━━━━┓/// / /// //// // SCAN サイバーセキュリティ意識調査 /// // ////// // /// / / /////┗━━━━━━━━━━━━━━┛/ // / / // //////医療業界、金融業界、自動車業界など、業界ごとのセキュリティ意識を収録詳細→ https://shop.vagabond.co.jp/cgi-bin/mm/p.cgi?ssh11_ssm ─────────────────────────────────── Scan Daily EXpress および Scan Security Wire 編集部は、メールマガジン配信サービス最大手のひとつ「まぐまぐ」にセキュリティホールを発見したと発表した。 セキュリティホールが発見されたサイトは下記の2つ。「まぐまぐ」の検索CGIのおかれているサイトhttp://search.mag2.com/「懸賞のまぐまぐ」http://present.mag2.com/ 「まぐまぐ」はわが国最大のメールマガジン配信サービスであり、約26,000誌のマガジンが配信されている。 いずれのサイトも検索用CGIにクロスサイトスクリプティング脆弱性があり、任意のスクリプトの実行や偽装が可能な状態となっていた。サイトを訪れる利用者に対して各種の攻撃やいたずらなどが可能であった。 なお、この問題はすでに当該サイトに連絡し、対処済みとなっている。「まぐまぐ」http://www.mag2.com/「懸賞のまぐまぐ」http://present.mag2.com/ Scan Daily EXpresshttp://www.vagabond.co.jp/c2/Scan Security Wirehttp://www.vagabond.co.jp/c2/