クロスサイトスクリプティング( XSS:Cross site scripting )(15 ページ目) | ScanNetSecurity
2024.04.24(水)

クロスサイトスクリプティング( XSS:Cross site scripting )(15 ページ目)

複数のRocomotion製品にXSSの脆弱性、アップデートで回避(JVN) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

複数のRocomotion製品にXSSの脆弱性、アップデートで回避(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月18日、Rocomotionが提供する電子掲示板ソフトウェア「P board」など複数の製品にクロスサイトスクリプティング(XSS)の脆弱性が

お詫びと訂正 画像
おしらせ
ScanNetSecurity
ScanNetSecurity

お詫びと訂正

●2011年9月19日
当誌読者の方から、Webサイトにクロスサイトスクリプティング(XSS)があると指摘を頂き、現在は修正済みです。読者及び関係者の皆様にはご迷惑をおかけしましたことをお詫び申し上げるとともに、ご指摘に対して感謝申し上げます。

端末エミュレータ「Reflection for the Web」にXSSの脆弱性(JVN) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

端末エミュレータ「Reflection for the Web」にXSSの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は11月2日、Attachmateが提供する、IBMメインフレーム上でブラウザを使用するユーザとアプリケーションを接続する端末エミュレーショ

脆弱性関連情報の届出、XSSが大幅減少--IPA四半期レポート(IPA) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

脆弱性関連情報の届出、XSSが大幅減少--IPA四半期レポート(IPA)

独立行政法人情報処理推進機構(IPA)は10月21日、2010年第3四半期におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの42件、Webアプリケーション(Webサイト

コンテンツ管理システム「AD-EDIT2」にXSSの脆弱性(JVN) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

コンテンツ管理システム「AD-EDIT2」にXSSの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月5日、有限会社 のれんずプロが提供するコンテンツ管理システム「AD-EDIT2」にクロスサイトスクリプティング(XSS)の脆弱性が存

TwitterにXSSの脆弱性、勝手にリツイートなど複数の悪用を確認(Twitter) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

TwitterにXSSの脆弱性、勝手にリツイートなど複数の悪用を確認(Twitter)

Twitter社は9月22日、「Twitter」においてセキュリティ上の弱点に対する悪用が確認されたと発表した。これは9月21日18時54分、30分前より悪用が発生していることを確認し、同日23時までに問題の主要因を解決、22日1時15分にホバーカードに関連した小規模な問題も解決が完

無料素材屋MooのBBSソフトにクロスサイトスクリプティングの脆弱性(JVN) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

無料素材屋MooのBBSソフトにクロスサイトスクリプティングの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月31日、無料素材屋Mooが提供する電子掲示板ソフトウェア「moobbs」およびスレッド式電子掲示板ソフトウェア「moobbs2」にクロスサ

Webサイトに関する届出は毎日4件以上、その75%がXSS(IPA/ISEC) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Webサイトに関する届出は毎日4件以上、その75%がXSS(IPA/ISEC)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は7月22日、2010年第2四半期(4月〜6月)におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するも

Windowsのヘルプとサポートセンター機能にXSSの脆弱性、対応方法を検討中(JVN) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windowsのヘルプとサポートセンター機能にXSSの脆弱性、対応方法を検討中(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月11日、マイクロソフト社が提供しているWindowsのヘルプとサポートセンター機能に脆弱性が存在すると「Japan Vulnerability Not

Movable TypeにXSSの脆弱性、5.0および5.1のユーザは注意(JVN) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Movable TypeにXSSの脆弱性、5.0および5.1のユーザは注意(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は5月12日、シックス・アパート株式会社が提供しているウェブログシステム「Movable Type」に、クロスサイトスクリプティング(XSS)

ボットネットやXSSなど複雑化する脅威から保護、SaaS型セキュリティ対策(Panda Security) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ボットネットやXSSなど複雑化する脅威から保護、SaaS型セキュリティ対策(Panda Security)

Panda Securityは4月16日、インターネット上の脅威に対する企業向けの新クラウドベースSaaSセキュリティソリューション「Panda Cloud Internet Protection」を発表した。本サービスは、ボットネット、フィッシング、クロスサイトスクリプティング、その他の複雑化するWe

ApacheのサーバがXSSでセッションハイジャック、パスワード流出の可能性(Apache) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ApacheのサーバがXSSでセッションハイジャック、パスワード流出の可能性(Apache)

Apacheの「Apache Infrastructure Team」ブログによると、バグトラッキングソフト「JIRA」をホスティングしているサーバにターゲット攻撃が発生した。これは4月5日、同サーバの管理者が「ive got this error while browsing some projects in jira (tinyurl.com/XXXXXX

tDiaryプラグイン「tb-send.rb」にクロスサイトスクリプティングの脆弱性(JVN) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

tDiaryプラグイン「tb-send.rb」にクロスサイトスクリプティングの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月25日、tDiary開発プロジェクトのWeb日記支援ソフト「tDiary」に附属するプラグイン「tb-send.rb」にクロスサイトスクリプティン

Langley のサイバーノーガード日記  やっぱりブログっていろいろ怖い 大手ブログサイトでXSS脆弱性 画像
特集
ScanNetSecurity
ScanNetSecurity

Langley のサイバーノーガード日記 やっぱりブログっていろいろ怖い 大手ブログサイトでXSS脆弱性

 ご存知の方もいらっしゃると思うが、筆者はブログを書いている。といっても、月に1度も更新していないので書いているなどとは言えない状態ではある。

XSS、SQLインジェクションの脆弱性届出が継続(IPA/ISEC) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

XSS、SQLインジェクションの脆弱性届出が継続(IPA/ISEC)

 独立行政法人情報処理推進機構(IPA)および有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は4月21日、2009年第1四半期(1月〜3月)におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。発表によると、2009年第1四半期のトピックスと

SQLインジェクション攻撃などに特化したセキュリティ診断サービス(ラック) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

SQLインジェクション攻撃などに特化したセキュリティ診断サービス(ラック)

 株式会社ラックは1月20日、SQLインジェクション攻撃とクロスサイトスクリプティングに特化したWeb診断サービス「Webセキュリティ診断・初診コース」の提供を同日より開始したと発表した。現在、同社セキュリティ監視センターJSOCで検知する重要インシデントの87%は、

AWStatsのクロスサイトスクリプティングの脆弱性の検証レポートを公表(NTTデータ・セキュリティ) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

AWStatsのクロスサイトスクリプティングの脆弱性の検証レポートを公表(NTTデータ・セキュリティ)

 NTTデータ・セキュリティ株式会社は9月25日、AWStatsのクロスサイトスクリプティングの脆弱性に関する検証レポートを公表した。

「予告.in」が改竄被害、閲覧すると犯行文を2ちゃんねるに投稿(予告.in) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「予告.in」が改竄被害、閲覧すると犯行文を2ちゃんねるに投稿(予告.in)

 予告.inは8月3日、同日2時18分から3時55分の間、犯行予告の投稿欄にXSS脆弱性を突いた不正なコードを埋め込まれ、予告inへのアクセスと同時に、[警視庁を爆破する]という犯行予告文を強制的に2ちゃんねるに投稿されてしまう現象が発生したと発表した。

クロスサイトスクリプティング脆弱性専用スキャナを無償提供(先端技術研究所) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

クロスサイトスクリプティング脆弱性専用スキャナを無償提供(先端技術研究所)

有限会社 先端技術研究所は9月11日、マルタ国Acunetixの「WVS(WebVulnerability Scanner)」の無料版の提供を開始したと発表した。本製品は、クロスサイトスクリプティングの脆弱性を検出するための専用スキャナ。「WVS」は低価格ソフトウェア製品として提供されるWebア

セキュリティホール情報<2006/07/06> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2006/07/06>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ ATutor──────────────────────────────
オープンソースのeラーニング用コンテンツ管理システムであるATutorは、クロスサイトスクリプティングを実行されるセ

セキュリティホール情報<2006/04/26> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2006/04/26>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Trac───────────────────────────────
Tracは、wiki機能がユーザ入力を適切にチェックしないことが原因でクロスサイトスクリプティングを実行されるセキュリ

  1. 先頭
  2. 10
  3. 11
  4. 12
  5. 13
  6. 14
  7. 15
  8. 16
  9. 17
  10. 18
  11. 19
  12. 20
  13. 最後
Page 15 of 21
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×