クロスサイトスクリプティング( XSS:Cross site scripting )(18 ページ目) | ScanNetSecurity
2025.02.28(金)

クロスサイトスクリプティング( XSS:Cross site scripting )(18 ページ目)

webコンテンツサーバのWiki製品でクロスサイトスクリプティングの脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

webコンテンツサーバのWiki製品でクロスサイトスクリプティングの脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のWiki製品が実装しているファイル添付機能で、クロスサイト・スクリプティングの脆弱性が見つかった。これにより、Wiki利用者のブラウザ上で任意のスクリプトが実行される可能性がある。悪意あるユーザがファイル添付機

セキュリティホール情報<2005/05/11> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/05/11>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Macromedia ColdFusion MX─────────────────────
Macromedia ColdFusion MXは、JRun Webサーバでのデフォルトエラーページが原因でクロスサイトスクリプティングを実行

セキュリティホール情報<2005/04/26> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/04/26>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ phpMyVisites───────────────────────────
phpMyVisitesは、index.phpスクリプトが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在す

セキュリティホール情報<2005/04/20> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/04/20>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ proFile─────────────────────────────
proFileは、index.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを

セキュリティホール情報<2005/04/01> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/04/01>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Chatness─────────────────────────────
Chatnessは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリテ

セキュリティホール情報<2005/03/30> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/03/30>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ E-Data──────────────────────────────
E-Dataは、"add to database"機能がユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティング

セキュリティホール情報<2005/03/29> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/03/29>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ CPG Dragonfly──────────────────────────
CPG Dragonflyは、複数のスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティング

Unix/LinuxのGNU Mailmanのscripts/driverファイルでXSS攻撃を受ける脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Unix/LinuxのGNU Mailmanのscripts/driverファイルでXSS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているGNU ProjectのMailmanメーリングリスト管理プログラムで、リモートから攻撃可能な脆弱性が見つかった。これにより、XSS(クロスサイトスクリプティング)攻撃が実行される可能性がある。この脆弱性

対談記事:携帯サイトからの情報漏えいを防ぐ 〜サイバードと京セラコミュニケーションシステム、共同で新規サービスを展開〜 画像
特集
ScanNetSecurity
ScanNetSecurity

対談記事:携帯サイトからの情報漏えいを防ぐ 〜サイバードと京セラコミュニケーションシステム、共同で新規サービスを展開〜

 ウェブサイトに潜む脆弱性と聞いて何を思い浮かべるだろうか。近年特にその危険性が指摘されているのが、クロスサイトスクリプティングに代表される、Webアプリケーションの脆弱性を突いた攻撃である。これらの手法は残念なことに、PC向けサイトにおいては一般的に定着

RFIDをめぐる各国の法整備とわが国の課題(3)〜日本のICタグ利用に関するガイドラインとは 画像
特集
ScanNetSecurity
ScanNetSecurity

RFIDをめぐる各国の法整備とわが国の課題(3)〜日本のICタグ利用に関するガイドラインとは

 ウェブサイトに潜む脆弱性と聞いて何を思い浮かべるだろうか。近年特にその危険性が指摘されているのが、クロスサイトスクリプティングに代表される、Webアプリケーションの脆弱性を突いた攻撃である。これらの手法は残念なことに、PC向けサイトにおいては一般的に定着

Unix/LinuxのGNU Mailmanのscripts/driverファイルでXSS攻撃を受ける脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Unix/LinuxのGNU Mailmanのscripts/driverファイルでXSS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているGNU ProjectのMailmanメーリングリスト管理プログラムで、リモートから攻撃可能な脆弱性が見つかった。これにより、XSS攻撃が実行される可能性がある。この脆弱性はscripts/driverファイルに存在

セキュリティホール情報<2005/02/18> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/02/18>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ MercuryBoard───────────────────────────
 MercuryBoardは、index.phpスクリプトが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在

セキュリティホール情報<2005/02/01> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/02/01>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ JShop──────────────────────────────
 JShopは、product.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティング

セキュリティホール情報<2005/01/14> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/01/14>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Bitshifters Bitboard───────────────────────
 Bitshifters Bitboardは、悪意あるメッセージによってクロスサイトスクリプティングを実行されるセキュリティホール

情報安全社のWebサイトにクロスサイトスクリプティング脆弱性(2002.6.24) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

情報安全社のWebサイトにクロスサイトスクリプティング脆弱性(2002.6.24)

 セキュリティ情報誌を発行している情報安全社のWebサイトで、クロスサイトスクリプティングの脆弱性が確認された。今回発見されたのは、セミナー申し込みページで使用されているCGI。先日発見された総務省のWebサイトの問題と同様の物である。

サイボウズ社グループウェアのクロスサイトスクリプティング脆弱性に関するレポートを発表(2002.6.6) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

サイボウズ社グループウェアのクロスサイトスクリプティング脆弱性に関するレポートを発表(2002.6.6)

 6月5日に配信されたメールマガジン『Scan Tech Report』創刊号にて、サイボウズ社グループウェアのクロスサイトスクリプティング脆弱性に関するレポートが掲載された。このレポートは、ネットワークセキュリティの研究、啓蒙を行っている office 氏が執筆したもの。

TRUSTeサービスにフィッシングに利用可能なクロスサイトスクリプティング脆弱性が見つかる 画像
特集
ScanNetSecurity
ScanNetSecurity

TRUSTeサービスにフィッシングに利用可能なクロスサイトスクリプティング脆弱性が見つかる

SecuriTeamによると、TRUSTeサービスにクロスサイトスクリプティング脆弱性と、それがフィッシングに利用される可能性が確認された。TRUSTeサービスは、ユーザが個人情報を扱うWebサイトに対する信用度・信頼度を客観的視点で判断できるように生まれた、第三者機関による

TRUSTeサービスにフィッシングに利用可能なクロスサイトスクリプティング脆弱性が見つかる 画像
国際
ScanNetSecurity
ScanNetSecurity

TRUSTeサービスにフィッシングに利用可能なクロスサイトスクリプティング脆弱性が見つかる

 SecuriTeamによると、TRUSTeサービスにクロスサイトスクリプティング脆弱性と、それがフィッシングに利用される可能性が確認された。TRUSTeサービスは、ユーザが個人情報を扱うWebサイトに対する信用度・信頼度を客観的視点で判断できるように生まれた、第三者機関によ

TRUSTeサービスにフィッシングに利用可能なクロスサイトスクリプティング脆弱性が見つかる 画像
国際
ScanNetSecurity
ScanNetSecurity

TRUSTeサービスにフィッシングに利用可能なクロスサイトスクリプティング脆弱性が見つかる

──────────────────────────────〔Info〕─
セ┃キ┃ュ┃リ┃テ┃ィ┃ゲ┃ー┃ト┃ウ┃ェ┃イ┃が┃
━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛
●「FortiGate」シリーズ発売   破┃格┃で┃導┃入┃で┃き┃る┃!┃
  

Webサイトの脆弱性検査機能などを搭載した診断ツール「ISAT」の最新版を発売(三菱電機) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Webサイトの脆弱性検査機能などを搭載した診断ツール「ISAT」の最新版を発売(三菱電機)

 三菱電機株式会社は、Webサイトの脆弱性自動検査機能などを新たに搭載した、統合セキュリティ診断ツール「ISAT」の最新バージョンを発表した。最新版では、掲示板などで悪意のあるコードが生成されるクロスサイトスクリプティングや、データベースが改竄されるSQLイン

今週のニュース Head Line<2004-07-04〜07> 画像
国際
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2004-07-04〜07>

【News−3件】
 ●Domino Server に細工した電子メールによる DoS の脆弱性
 ●Netegrity IdentityMinder にクロスサイト・スクリプティング(XSS)の脆弱性
 ●UnrealIRCd IP クローキングの迂回

  1. 先頭
  2. 13
  3. 14
  4. 15
  5. 16
  6. 17
  7. 18
  8. 19
  9. 20
  10. 21
  11. 22
  12. 23
Page 18 of 23
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×