クロスサイトスクリプティング( XSS:Cross site scripting )(20 ページ目) | ScanNetSecurity
2025.12.07(日)

クロスサイトスクリプティング( XSS:Cross site scripting )(20 ページ目)

【マンスリーレポート 2003/06】@niftyで発覚したクロスサイトスクリプティングの問題とその対処 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2003/06】@niftyで発覚したクロスサイトスクリプティングの問題とその対処

 国内プロバイダ大手の@niftyのフォーラムにクロスサイトスクリプティングの脆弱性が発見された。クロスサイトスクリプティングを簡単に言うなら、他人のWebページでスクリプトを勝手に実行できてしまう、ということ。@niftyには多くのフォーラムが存在し、それぞれに

@niftyのフォーラムにクロスサイトスクリプティングの脆弱性が発覚 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

@niftyのフォーラムにクロスサイトスクリプティングの脆弱性が発覚

──────────────────────────────〔Info〕──
  【co.jpドメイン サーバ実態データベース 2003年上半期】        /
  国内 co.jp ドメイン、ホスト 約23万件の網羅的なデータベースを公開 /
_____________________________

マイクロソフト社が Indexing Service クロスサイトスクリプティングのセキュリティアップデートをリリース 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社が Indexing Service クロスサイトスクリプティングのセキュリティアップデートをリリース

──────────────────────────────〔Info〕──
セキュリティメルマガ 春の [85%] オフキャンペーン

ベンダー各社がSquirrelMailのXSSの欠陥を修正(更新情報) 画像
国際
ScanNetSecurity
ScanNetSecurity

ベンダー各社がSquirrelMailのXSSの欠陥を修正(更新情報)

告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
  Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
  通常 16万円(全セット) を 9万8千

ベンダーがMailmanのセキュリティアップデートをリリース(更新情報) 画像
国際
ScanNetSecurity
ScanNetSecurity

ベンダーがMailmanのセキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Mailmanで報告されているクロスサイトスクリプティング脆弱性とその他いくつかの欠陥を修正したアップデートをリリースした。Mailmanは、一般に普及しているメーリングリストマネージャソフトウェア

ベンダー各社がw3mのセキュリティアップデートをリリース 画像
国際
ScanNetSecurity
ScanNetSecurity

ベンダー各社がw3mのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社では、伊藤彰則氏のUnix及びLinuxシステムのテキストをベースにしたwebブラウザであるw3mのセキュリティアップデートをリリースした。w3mにはクロスサイトスクリプティング脆弱性が存在し、攻撃者が任意

セキュリティホール情報<2003/02/07> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/02/07>

<プラットフォーム共通>
▽ iPlanet Web Server/Sun ONE Web Server
 SunONE Web Proxy Server 3.6SP2 以前のバージョンで、ログ参照時に発生するクロスサイトスクリプティング脆弱性が発見された。Proxy Serverおよび Administration Server が <script>タグ

P2PツールのWinnyにセキュリティホール 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

P2PツールのWinnyにセキュリティホール

 Winnyの1.07以前のバージョンにおいて、クロスサイトスクリプティング脆弱性が発見された。Winnyは掲示板機能を提供するためにHTTPサーバ機能を持っている。Internet Explorerで特定のURLを表示すると、そのページのセキュリティゾーンが「イントラネットゾーン」とな

MailmanのXSS問題に対するパッチがリリースされる 画像
国際
ScanNetSecurity
ScanNetSecurity

MailmanのXSS問題に対するパッチがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、Mailmanで報告されているクロスサイトスクリプティング(XSS)脆弱性を修正したセキュリティパッチがリリースされている。Mailmanには、リストの設定やメッセージの認証といった管理タスク用のウェブインターフェース

マイクロソフト社がContent Management Server 2001のXSSバグを修正 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がContent Management Server 2001のXSSバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のMCMS (Content Management Server) 2001に含まれる予め定義されたASPウェブページのひとつに、クロスサイトスクリプティングの脆弱性が存在する。この欠陥のリモート攻撃により、当該サーバーを利

ベンダーがMHonArc XSSに存在する欠陥のセキュリティアップデートを発表 画像
国際
ScanNetSecurity
ScanNetSecurity

ベンダーがMHonArc XSSに存在する欠陥のセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、MHonArcで報告されているクロスサイトスクリプティング(XSS)の欠陥に対するアップデートを出荷している。これらのアップデートは、攻撃者が電子メールのヘッダーを使ってMHonArcのHTMLタグフィルタ

日本語AN HTTPDの攻撃方法が公開される 画像
国際
ScanNetSecurity
ScanNetSecurity

日本語AN HTTPDの攻撃方法が公開される

 アイ・ディフェンス・ジャパンからの情報によると、AN HTTPDを狙った新たな攻撃方法が公開された。AN HTTPDは、人気の高いWin32用日本語HTTPおよびSOCKS4サーバーである。1000文字を超えるスクリプトに長すぎる要求を送信することにより、クロスサイトスクリプティング

ベンダー各社がBugzillaのXSSの欠陥を修正 画像
国際
ScanNetSecurity
ScanNetSecurity

ベンダー各社がBugzillaのXSSの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、リモートで悪用可能なクロスサイトスクリプティング(XSS)攻撃に対処したバグ追跡ソフトウェア、Bugzillaの新バージョンを発表した。Bugzillaは、Mozillaという名前のオープンソースウェブブラウザ

決済.comパーソナルがサービスのセキュリティを強化 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

決済.comパーソナルがサービスのセキュリティを強化

 4D MATRIXは12月27日、同社が提供する「決済.comパーソナル」サービスにおいてセキュリティの強化を行ったことを同社のサイト上で発表した。同サービスに10月上旬から11月中旬にかけて、クロスサイトスクリプティングの脆弱性が存在していたという。ただし、その間に実

Mandrake社がApache SSLインプリメンテーションの欠陥を修正(更新情報 画像
国際
ScanNetSecurity
ScanNetSecurity

Mandrake社がApache SSLインプリメンテーションの欠陥を修正(更新情報

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社は、HTTPヘッダーを利用したクロスサイトスクリプティング(XSS)攻撃を防止する、Apacheパッケージのアップデート版をリリースした。ApacheユーザーIDを使った実行が可能な攻撃者は、Apache共有メモリ

ベンダー各社がSquirrelmailのXSSの欠陥を解消 画像
国際
ScanNetSecurity
ScanNetSecurity

ベンダー各社がSquirrelmailのXSSの欠陥を解消

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、新たに発見されたクロスサイトスクリプティング(XSS)の脆弱性を解消したSquirrelMailのアップデートバージョンをリリースした。SquirrelMailは、Linuxオペレーティングシステムで利用可能な人気の

IE6のダイアログウィンドウにクロスサイトスクリプティングの脆弱 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

IE6のダイアログウィンドウにクロスサイトスクリプティングの脆弱

 SecurePoint - BUGTRAQ Archiveのフォーラムにおいて、IE6のダイアログウィンドウにクロスサイトスクリプティングの脆弱性があるという指摘があった。Liu Die Yuによると、「showModalDialog()」によって開かれたダイアログウィンドウは、クライアント側でテキストのス

日本ベリサインの検索機能にクロスサイトスクリプティングの脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

日本ベリサインの検索機能にクロスサイトスクリプティングの脆弱性

 日本ベリサインは11月29日、同社サイトの検索機能の一部においてセキュリティ上の問題が確認されたとして、同機能を停止、調査確認を行った。検索機能は2日17時53分に問題の解決を確認し、サービスを再開している。

【詳細情報】ベンダ各社がMHonArc XSSの脆弱性を修正するセキュリティアップデートを発表 画像
国際
ScanNetSecurity
ScanNetSecurity

【詳細情報】ベンダ各社がMHonArc XSSの脆弱性を修正するセキュリティアップデートを発表

◆概要:
 ベンダー各社は、MhonArcのクロスサイトスクリプティング(XSS)に関する脆弱性を修正するアップデートを発表している。これらのアップデートは、攻撃者が電子メールのヘッダーを使ってMhonArcのHTMLタグフィルタリングをバイパスし、HTMLタグを挿入可能なこ

セキュリティホール情報<2002/11/28> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/28>

<プラットフォーム共通>
▽ Bugzilla
Bugzilla 2.10以前のバージョンに含まれるquipsに、クロスサイトスクリプティングの脆弱性が発見された。この問題を利用することによって、悪意のあるユーザーが既存のquipsのリストを参照されるおそれがある。

今週のニュース Head Line<2002-11-10〜14> 画像
国際
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-11-10〜14>

【News−3件】
 ●QNX Neutrino RTOS にパスを明示しない脆弱性
 ●主要 Web サイト(Hotmail、Yahoo そして Excite)に XSS の脆弱性
 ●リモートから悪用可能な Novell Netware Manager のセキュリティ問題

  1. 先頭
  2. 10
  3. 14
  4. 15
  5. 16
  6. 17
  7. 18
  8. 19
  9. 20
  10. 21
  11. 22
  12. 23
  13. 24
Page 20 of 24
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×