クロスサイトスクリプティング( XSS:Cross site scripting )(17 ページ目) | ScanNetSecurity
2024.04.18(木)

クロスサイトスクリプティング( XSS:Cross site scripting )(17 ページ目)

RFIDをめぐる各国の法整備とわが国の課題(3)〜日本のICタグ利用に関するガイドラインとは 画像
特集
ScanNetSecurity
ScanNetSecurity

RFIDをめぐる各国の法整備とわが国の課題(3)〜日本のICタグ利用に関するガイドラインとは

 ウェブサイトに潜む脆弱性と聞いて何を思い浮かべるだろうか。近年特にその危険性が指摘されているのが、クロスサイトスクリプティングに代表される、Webアプリケーションの脆弱性を突いた攻撃である。これらの手法は残念なことに、PC向けサイトにおいては一般的に定着

Unix/LinuxのGNU Mailmanのscripts/driverファイルでXSS攻撃を受ける脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Unix/LinuxのGNU Mailmanのscripts/driverファイルでXSS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているGNU ProjectのMailmanメーリングリスト管理プログラムで、リモートから攻撃可能な脆弱性が見つかった。これにより、XSS攻撃が実行される可能性がある。この脆弱性はscripts/driverファイルに存在

セキュリティホール情報<2005/02/18> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/02/18>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ MercuryBoard───────────────────────────
 MercuryBoardは、index.phpスクリプトが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在

セキュリティホール情報<2005/02/01> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/02/01>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ JShop──────────────────────────────
 JShopは、product.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティング

セキュリティホール情報<2005/01/14> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/01/14>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Bitshifters Bitboard───────────────────────
 Bitshifters Bitboardは、悪意あるメッセージによってクロスサイトスクリプティングを実行されるセキュリティホール

情報安全社のWebサイトにクロスサイトスクリプティング脆弱性(2002.6.24) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

情報安全社のWebサイトにクロスサイトスクリプティング脆弱性(2002.6.24)

 セキュリティ情報誌を発行している情報安全社のWebサイトで、クロスサイトスクリプティングの脆弱性が確認された。今回発見されたのは、セミナー申し込みページで使用されているCGI。先日発見された総務省のWebサイトの問題と同様の物である。

サイボウズ社グループウェアのクロスサイトスクリプティング脆弱性に関するレポートを発表(2002.6.6) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

サイボウズ社グループウェアのクロスサイトスクリプティング脆弱性に関するレポートを発表(2002.6.6)

 6月5日に配信されたメールマガジン『Scan Tech Report』創刊号にて、サイボウズ社グループウェアのクロスサイトスクリプティング脆弱性に関するレポートが掲載された。このレポートは、ネットワークセキュリティの研究、啓蒙を行っている office 氏が執筆したもの。

TRUSTeサービスにフィッシングに利用可能なクロスサイトスクリプティング脆弱性が見つかる 画像
特集
ScanNetSecurity
ScanNetSecurity

TRUSTeサービスにフィッシングに利用可能なクロスサイトスクリプティング脆弱性が見つかる

SecuriTeamによると、TRUSTeサービスにクロスサイトスクリプティング脆弱性と、それがフィッシングに利用される可能性が確認された。TRUSTeサービスは、ユーザが個人情報を扱うWebサイトに対する信用度・信頼度を客観的視点で判断できるように生まれた、第三者機関による

TRUSTeサービスにフィッシングに利用可能なクロスサイトスクリプティング脆弱性が見つかる 画像
国際
ScanNetSecurity
ScanNetSecurity

TRUSTeサービスにフィッシングに利用可能なクロスサイトスクリプティング脆弱性が見つかる

 SecuriTeamによると、TRUSTeサービスにクロスサイトスクリプティング脆弱性と、それがフィッシングに利用される可能性が確認された。TRUSTeサービスは、ユーザが個人情報を扱うWebサイトに対する信用度・信頼度を客観的視点で判断できるように生まれた、第三者機関によ

TRUSTeサービスにフィッシングに利用可能なクロスサイトスクリプティング脆弱性が見つかる 画像
国際
ScanNetSecurity
ScanNetSecurity

TRUSTeサービスにフィッシングに利用可能なクロスサイトスクリプティング脆弱性が見つかる

──────────────────────────────〔Info〕─
セ┃キ┃ュ┃リ┃テ┃ィ┃ゲ┃ー┃ト┃ウ┃ェ┃イ┃が┃
━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛
●「FortiGate」シリーズ発売   破┃格┃で┃導┃入┃で┃き┃る┃!┃
  

Webサイトの脆弱性検査機能などを搭載した診断ツール「ISAT」の最新版を発売(三菱電機) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Webサイトの脆弱性検査機能などを搭載した診断ツール「ISAT」の最新版を発売(三菱電機)

 三菱電機株式会社は、Webサイトの脆弱性自動検査機能などを新たに搭載した、統合セキュリティ診断ツール「ISAT」の最新バージョンを発表した。最新版では、掲示板などで悪意のあるコードが生成されるクロスサイトスクリプティングや、データベースが改竄されるSQLイン

今週のニュース Head Line<2004-07-04〜07> 画像
国際
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2004-07-04〜07>

【News−3件】
 ●Domino Server に細工した電子メールによる DoS の脆弱性
 ●Netegrity IdentityMinder にクロスサイト・スクリプティング(XSS)の脆弱性
 ●UnrealIRCd IP クローキングの迂回

【マンスリーレポート2003/10】「まぐまぐ」サイトで発覚したクロスサイトスクリプティングの問題とその対処 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート2003/10】「まぐまぐ」サイトで発覚したクロスサイトスクリプティングの問題とその対処

──────────────────────────────〔Info〕─
Scan Monthly Report Best Worst
http://www.vagabond.co.jp/c2/shop/books/p-sbw01.html

今週のニュース Head Line<2003-11-02〜06> 画像
国際
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2003-11-02〜06>

【News−6件】
 ●BEA WebLogic InteractiveQuery.jsp サンプル・アプリケーションの XSS問題
 ●Mac OS X Panther にスクリーン・ロックの迂回
 ●ISAKMPd に複数のペイロード処理の不具合
 ●OS Xの Initスクリプト のクラッシュが rootコンソールの取得に繋がる

今週のニュース Head Line<2003-09-29〜10-02> 画像
国際
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2003-09-29〜10-02>

【News−5件】
 ●MPlayer にバッファ・オーバーフロー (asf_streaming)
 ●Null httpd にリモートから悪用可能なリソース消費の脆弱性(攻略コード)
 ●TCLHttpd に二つの脆弱性(ディレクトリ閲覧、XSS)
 ●IBM DB2 LOAD コマンドにスタック・オーバーフローの脆

ColdFusion エラー出力画面のクロスサイトスクリプティング脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ColdFusion エラー出力画面のクロスサイトスクリプティング脆弱性

──────────────────────────────〔Info〕─
《豪華特典キャンペーン情報》━━━━8月5日〜9月30日まで期間限定━━━
セキュリティ情報誌【Scan Security Management】を購読すると、
「ネットワークセキュリティ・インシデント年鑑2003

【マンスリーレポート 2003/06】@niftyで発覚したクロスサイトスクリプティングの問題とその対処 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2003/06】@niftyで発覚したクロスサイトスクリプティングの問題とその対処

 国内プロバイダ大手の@niftyのフォーラムにクロスサイトスクリプティングの脆弱性が発見された。クロスサイトスクリプティングを簡単に言うなら、他人のWebページでスクリプトを勝手に実行できてしまう、ということ。@niftyには多くのフォーラムが存在し、それぞれに

@niftyのフォーラムにクロスサイトスクリプティングの脆弱性が発覚 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

@niftyのフォーラムにクロスサイトスクリプティングの脆弱性が発覚

──────────────────────────────〔Info〕──
  【co.jpドメイン サーバ実態データベース 2003年上半期】        /
  国内 co.jp ドメイン、ホスト 約23万件の網羅的なデータベースを公開 /
_____________________________

マイクロソフト社が Indexing Service クロスサイトスクリプティングのセキュリティアップデートをリリース 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社が Indexing Service クロスサイトスクリプティングのセキュリティアップデートをリリース

──────────────────────────────〔Info〕──
セキュリティメルマガ 春の [85%] オフキャンペーン

ベンダー各社がSquirrelMailのXSSの欠陥を修正(更新情報) 画像
国際
ScanNetSecurity
ScanNetSecurity

ベンダー各社がSquirrelMailのXSSの欠陥を修正(更新情報)

告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
  Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
  通常 16万円(全セット) を 9万8千

ベンダーがMailmanのセキュリティアップデートをリリース(更新情報) 画像
国際
ScanNetSecurity
ScanNetSecurity

ベンダーがMailmanのセキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Mailmanで報告されているクロスサイトスクリプティング脆弱性とその他いくつかの欠陥を修正したアップデートをリリースした。Mailmanは、一般に普及しているメーリングリストマネージャソフトウェア

  1. 先頭
  2. 11
  3. 12
  4. 13
  5. 14
  6. 15
  7. 16
  8. 17
  9. 18
  10. 19
  11. 20
  12. 21
Page 17 of 21
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×