2002年12月のクロスサイトスクリプティング( XSS:Cross site scripting ) | ScanNetSecurity
2025.03.01(土)

2002年12月のクロスサイトスクリプティング( XSS:Cross site scripting )

Mandrake社がApache SSLインプリメンテーションの欠陥を修正(更新情報 画像
国際
ScanNetSecurity
ScanNetSecurity

Mandrake社がApache SSLインプリメンテーションの欠陥を修正(更新情報

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社は、HTTPヘッダーを利用したクロスサイトスクリプティング(XSS)攻撃を防止する、Apacheパッケージのアップデート版をリリースした。ApacheユーザーIDを使った実行が可能な攻撃者は、Apache共有メモリ

ベンダー各社がSquirrelmailのXSSの欠陥を解消 画像
国際
ScanNetSecurity
ScanNetSecurity

ベンダー各社がSquirrelmailのXSSの欠陥を解消

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、新たに発見されたクロスサイトスクリプティング(XSS)の脆弱性を解消したSquirrelMailのアップデートバージョンをリリースした。SquirrelMailは、Linuxオペレーティングシステムで利用可能な人気の

IE6のダイアログウィンドウにクロスサイトスクリプティングの脆弱 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

IE6のダイアログウィンドウにクロスサイトスクリプティングの脆弱

 SecurePoint - BUGTRAQ Archiveのフォーラムにおいて、IE6のダイアログウィンドウにクロスサイトスクリプティングの脆弱性があるという指摘があった。Liu Die Yuによると、「showModalDialog()」によって開かれたダイアログウィンドウは、クライアント側でテキストのス

日本ベリサインの検索機能にクロスサイトスクリプティングの脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

日本ベリサインの検索機能にクロスサイトスクリプティングの脆弱性

 日本ベリサインは11月29日、同社サイトの検索機能の一部においてセキュリティ上の問題が確認されたとして、同機能を停止、調査確認を行った。検索機能は2日17時53分に問題の解決を確認し、サービスを再開している。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×