2002年2月のクロスサイトスクリプティング( XSS:Cross site scripting ) | ScanNetSecurity
2025.03.01(土)

2002年2月のクロスサイトスクリプティング( XSS:Cross site scripting )

地域情報化に暗雲 札幌 BNN が自治体サーバのセキュリティ実態調査発表 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

地域情報化に暗雲 札幌 BNN が自治体サーバのセキュリティ実態調査発表

 北海道札幌市のインターネットニュースサイト「BNN」が北海道内の自治体が公開しているサーバのセキュリティ実態を調査した結果を発表した。
 調査結果によれば、北海道内の自治体が開設している216の公式 web サーバのうち32のサーバにクロスサイトスクリプティング

日本ボルチモアのWebサイトにクロスサイトスクリプティングの脆弱性が発覚 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

日本ボルチモアのWebサイトにクロスサイトスクリプティングの脆弱性が発覚

 2月25日、日本ボルチモアのWebサイトにクロスサイトスクリプティングの脆弱性が発覚、同社はWebサイトによる告知を行うとともに、対処の報告を行った。この問題は同社が提供しているの「SureServer」シールプログラムにおいて、サーバー証明書の確認ページ『クリックし

「人材バンクネット」にクロスサイトスクリプティングの脆弱性が発覚 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「人材バンクネット」にクロスサイトスクリプティングの脆弱性が発覚

 株式会社アイ・キューが運営している「人材バンクネット」にクロスサイトスクリプティングの脆弱性が発覚した。この問題は2月21日に、同サービスを利用している会員からメールで連絡を受けたことにより発覚。個人情報の漏洩/改竄に繋がる物だと言うことが確認された。

セキュリティホール情報<2002/02/18> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/02/18>

<プラットフォーム共通>
▽ Internet Explorer/Opera/etc
 ブラウザを初めとしたWebをベースとした多くのアプリケーションに、Content-Typeを適切に処理できないため、MIMEヘッダーのハンドリングミスにより、クロスサイトスクリプティングが可能になる脆弱性がある

札幌 BNN がクロスサイトスクリプティングサイト調査結果を公表 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

札幌 BNN がクロスサイトスクリプティングサイト調査結果を公表

 北海道札幌市のインターネットニュースサイト「BNN」がクロスサイトスクリプティングサイトに関する独自調査結果を発表した。記事によると、道内の大手企業サイトでクロスサイトスクリプティングサイトの脆弱性が発見されたとしている。

マイクロソフト社関連サイトで多数のクロスサイトスクリプティング脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト社関連サイトで多数のクロスサイトスクリプティング脆弱性

 昨日、クロスサイトスクリプティングの脆弱性に関する解説をお送りしたが、その後マイクロソフトの関連サイトに多数のクロスサイトスクリプティングの脆弱性が確認された。
 今回確認されたサイトは、マイクロソフトの.NETをベースとしたASPサービスを行っているもの

大手検索サイトに見るクロスサイトスクリプティングの脆弱性の実態 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

大手検索サイトに見るクロスサイトスクリプティングの脆弱性の実態

 Webサイトは、その運用上自ホストのリソースや、その中に蓄積されている情報を保護しなければいけないのは当然である。そして、Webを閲覧するユーザや顧客に危害を与えないよう安全を確保するのはそれ以上に当たり前の大前提である。このWeb閲覧者の安全性に関わりの深

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×