独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月18日、Rocomotionが提供する電子掲示板ソフトウェア「P board」など複数の製品にクロスサイトスクリプティング(XSS)の脆弱性が
●2011年9月19日 当誌読者の方から、Webサイトにクロスサイトスクリプティング(XSS)があると指摘を頂き、現在は修正済みです。読者及び関係者の皆様にはご迷惑をおかけしましたことをお詫び申し上げるとともに、ご指摘に対して感謝申し上げます。
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は11月2日、Attachmateが提供する、IBMメインフレーム上でブラウザを使用するユーザとアプリケーションを接続する端末エミュレーショ
独立行政法人情報処理推進機構(IPA)は10月21日、2010年第3四半期におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの42件、Webアプリケーション(Webサイト
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月5日、有限会社 のれんずプロが提供するコンテンツ管理システム「AD-EDIT2」にクロスサイトスクリプティング(XSS)の脆弱性が存
Twitter社は9月22日、「Twitter」においてセキュリティ上の弱点に対する悪用が確認されたと発表した。これは9月21日18時54分、30分前より悪用が発生していることを確認し、同日23時までに問題の主要因を解決、22日1時15分にホバーカードに関連した小規模な問題も解決が完
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月31日、無料素材屋Mooが提供する電子掲示板ソフトウェア「moobbs」およびスレッド式電子掲示板ソフトウェア「moobbs2」にクロスサ
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は7月22日、2010年第2四半期(4月〜6月)におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するも
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月11日、マイクロソフト社が提供しているWindowsのヘルプとサポートセンター機能に脆弱性が存在すると「Japan Vulnerability Not
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は5月12日、シックス・アパート株式会社が提供しているウェブログシステム「Movable Type」に、クロスサイトスクリプティング(XSS)
Panda Securityは4月16日、インターネット上の脅威に対する企業向けの新クラウドベースSaaSセキュリティソリューション「Panda Cloud Internet Protection」を発表した。本サービスは、ボットネット、フィッシング、クロスサイトスクリプティング、その他の複雑化するWe
Apacheの「Apache Infrastructure Team」ブログによると、バグトラッキングソフト「JIRA」をホスティングしているサーバにターゲット攻撃が発生した。これは4月5日、同サーバの管理者が「ive got this error while browsing some projects in jira (tinyurl.com/XXXXXX
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月25日、tDiary開発プロジェクトのWeb日記支援ソフト「tDiary」に附属するプラグイン「tb-send.rb」にクロスサイトスクリプティン
ご存知の方もいらっしゃると思うが、筆者はブログを書いている。といっても、月に1度も更新していないので書いているなどとは言えない状態ではある。
独立行政法人情報処理推進機構(IPA)および有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は4月21日、2009年第1四半期(1月〜3月)におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。発表によると、2009年第1四半期のトピックスと
株式会社ラックは1月20日、SQLインジェクション攻撃とクロスサイトスクリプティングに特化したWeb診断サービス「Webセキュリティ診断・初診コース」の提供を同日より開始したと発表した。現在、同社セキュリティ監視センターJSOCで検知する重要インシデントの87%は、
NTTデータ・セキュリティ株式会社は9月25日、AWStatsのクロスサイトスクリプティングの脆弱性に関する検証レポートを公表した。
予告.inは8月3日、同日2時18分から3時55分の間、犯行予告の投稿欄にXSS脆弱性を突いた不正なコードを埋め込まれ、予告inへのアクセスと同時に、[警視庁を爆破する]という犯行予告文を強制的に2ちゃんねるに投稿されてしまう現象が発生したと発表した。
有限会社 先端技術研究所は9月11日、マルタ国Acunetixの「WVS(WebVulnerability Scanner)」の無料版の提供を開始したと発表した。本製品は、クロスサイトスクリプティングの脆弱性を検出するための専用スキャナ。「WVS」は低価格ソフトウェア製品として提供されるWebア
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽ ATutor────────────────────────────── オープンソースのeラーニング用コンテンツ管理システムであるATutorは、クロスサイトスクリプティングを実行されるセ
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽ Trac─────────────────────────────── Tracは、wiki機能がユーザ入力を適切にチェックしないことが原因でクロスサイトスクリプティングを実行されるセキュリ
ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)