クロスサイトスクリプティング( XSS:Cross site scripting )(21 ページ目) | ScanNetSecurity
2024.04.27(土)

クロスサイトスクリプティング( XSS:Cross site scripting )(21 ページ目)

首相官邸のホームページにクロスサイトスクリプティングの脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

首相官邸のホームページにクロスサイトスクリプティングの脆弱性

 小泉首相のメールマガジンを発行していることで知られる首相官邸のWebサイトに、クロスサイトスクリプティングの脆弱性があることを発見された。しかし、13日の10時現在もこの問題は修正されておらず、首相官邸のWebサイトに設置されているフォームに存在していること

クロスサイトスクリプト機能のバグがReBBユーザーに影響 画像
国際
ScanNetSecurity
ScanNetSecurity

クロスサイトスクリプト機能のバグがReBBユーザーに影響

 アイ・ディフェンス・ジャパンからの情報によると、ReBBウェブフォーラムソフトウェアでにクロスサイトスクリプティングの問題が発見された。この問題を利用することで、目標となるユーザーのクッキーをベースにした認証情報が露呈される場合がある。現在、ReBB 1.0が

クロスサイトスクリプティング脆弱性レポートページが登場 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

クロスサイトスクリプティング脆弱性レポートページが登場

 クロスサイトスクリプティング脆弱性に関する啓蒙活動を行っている office 氏が、これまでに発見したクロスサイトスクリプティングのうち代表的なものを紹介するページを公開した。

ホットワイアードジャパンにクロスサイトスクリプティングの脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ホットワイアードジャパンにクロスサイトスクリプティングの脆弱性

 3月1日、NTT-Xの運営するウェブマガジン、ホットワイアードジャパンにクロスサイトスクリプティングの脆弱性が発見された。

北海道富士通系業者に脆弱性 サーバ委託している金融、教育機関にも影響 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

北海道富士通系業者に脆弱性 サーバ委託している金融、教育機関にも影響

 3月1日、北海道札幌市のインターネットニュースサイト「BNN」は、富士通北海道システムエンジニアリングのサーバにクロスサイトスクリプティングの脆弱性が発見されたと発表した。
 富士通北海道システムエンジニアリングは、インターネットプロバイダやホスティング

地域情報化に暗雲 札幌 BNN が自治体サーバのセキュリティ実態調査発表 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

地域情報化に暗雲 札幌 BNN が自治体サーバのセキュリティ実態調査発表

 北海道札幌市のインターネットニュースサイト「BNN」が北海道内の自治体が公開しているサーバのセキュリティ実態を調査した結果を発表した。
 調査結果によれば、北海道内の自治体が開設している216の公式 web サーバのうち32のサーバにクロスサイトスクリプティング

日本ボルチモアのWebサイトにクロスサイトスクリプティングの脆弱性が発覚 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

日本ボルチモアのWebサイトにクロスサイトスクリプティングの脆弱性が発覚

 2月25日、日本ボルチモアのWebサイトにクロスサイトスクリプティングの脆弱性が発覚、同社はWebサイトによる告知を行うとともに、対処の報告を行った。この問題は同社が提供しているの「SureServer」シールプログラムにおいて、サーバー証明書の確認ページ『クリックし

「人材バンクネット」にクロスサイトスクリプティングの脆弱性が発覚 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「人材バンクネット」にクロスサイトスクリプティングの脆弱性が発覚

 株式会社アイ・キューが運営している「人材バンクネット」にクロスサイトスクリプティングの脆弱性が発覚した。この問題は2月21日に、同サービスを利用している会員からメールで連絡を受けたことにより発覚。個人情報の漏洩/改竄に繋がる物だと言うことが確認された。

セキュリティホール情報<2002/02/18> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/02/18>

<プラットフォーム共通>
▽ Internet Explorer/Opera/etc
 ブラウザを初めとしたWebをベースとした多くのアプリケーションに、Content-Typeを適切に処理できないため、MIMEヘッダーのハンドリングミスにより、クロスサイトスクリプティングが可能になる脆弱性がある

札幌 BNN がクロスサイトスクリプティングサイト調査結果を公表 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

札幌 BNN がクロスサイトスクリプティングサイト調査結果を公表

 北海道札幌市のインターネットニュースサイト「BNN」がクロスサイトスクリプティングサイトに関する独自調査結果を発表した。記事によると、道内の大手企業サイトでクロスサイトスクリプティングサイトの脆弱性が発見されたとしている。

マイクロソフト社関連サイトで多数のクロスサイトスクリプティング脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト社関連サイトで多数のクロスサイトスクリプティング脆弱性

 昨日、クロスサイトスクリプティングの脆弱性に関する解説をお送りしたが、その後マイクロソフトの関連サイトに多数のクロスサイトスクリプティングの脆弱性が確認された。
 今回確認されたサイトは、マイクロソフトの.NETをベースとしたASPサービスを行っているもの

大手検索サイトに見るクロスサイトスクリプティングの脆弱性の実態 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

大手検索サイトに見るクロスサイトスクリプティングの脆弱性の実態

 Webサイトは、その運用上自ホストのリソースや、その中に蓄積されている情報を保護しなければいけないのは当然である。そして、Webを閲覧するユーザや顧客に危害を与えないよう安全を確保するのはそれ以上に当たり前の大前提である。このWeb閲覧者の安全性に関わりの深

UFJ 銀行で2重引き落とし、引き落とし漏れ 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

UFJ 銀行で2重引き落とし、引き落とし漏れ

 先日、Webサーバーにクロスサイトスクリプティングの脆弱性が発覚したUFJ銀行だが、口座振替自動引落しシステム不具合により、2重引き落としと、引き落とし漏れの事実が発覚した。同行では24日に公共料金など各種口座自動引落しが通常よりも遅れ、午後遅くとなる事象が

米msn、AOLなど複数の著名サイトでクロスサイトスクリプティングの危険性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

米msn、AOLなど複数の著名サイトでクロスサイトスクリプティングの危険性

 米ヤフー、米msn、米AOL、米Excite、米ライコス社の web サイトにクロスサイトスクリプティングの危険性があることが発見された。

ご利用者の皆様へ、本サイトのセキュリティ上のご報告とお詫び 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ご利用者の皆様へ、本サイトのセキュリティ上のご報告とお詫び

 本サイトにて、クロスサイトスクリプティングの問題が発見されました。この問題は、昨年2月に利用者からの連絡により発見され、対処されていましたが、再び別な問題が発見されました。本サイトのシステムは、本サイトの共同運営会社であるオンザエッヂ社が、管理、運

UFJ銀行のサーバにクロスサイトスクリプティングの脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

UFJ銀行のサーバにクロスサイトスクリプティングの脆弱性

 三和銀行と東海銀行が合併し、あらたに業務を開始したUFJ銀行だが、同銀行で使用しているWebサーバに、セキュリティホールが発見された。このサーバでは、「Netscape-Enterprise/4.0」が利用されており、このバージョンにはクロスサイトスクリプティングの脆弱性がある

UFJ銀行のサーバーにクロスサイトスクリプティングの脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

UFJ銀行のサーバーにクロスサイトスクリプティングの脆弱性

 三和銀行と東海銀行が合併し、あらたに業務を開始したUFJ銀行だが、同銀行で使用しているWebサーバーに、セキュリティホールが発見された。このサーバーでは、「Netscape-Enterprise/4.0」が利用されており、このバージョンにはクロスサイトスクリプティングの脆弱性が

多くのサイトでクロスサイトスクリプティング脆弱性に対する対策が不十分と警告(情報処理振興事業協会) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

多くのサイトでクロスサイトスクリプティング脆弱性に対する対策が不十分と警告(情報処理振興事業協会)

 情報処理振興事業協会(IPA)は、現在稼動中の多数のWebサービス(ショッピングサイト、銀行など)におけるクロスサイトスクリプティング脆弱性に対する対策が不十分なため、これを利用した攻撃を受ける可能性があると警告している。この脆弱性については2000年2月にC

IPAがクロスサイトスクリプティングに関する警告を掲載 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

IPAがクロスサイトスクリプティングに関する警告を掲載

 多くの web サイトに、潜在的に存在するクロスサイトスクリプティングの脆弱性レポートが、産業技術総合研究所 高木 浩光 氏らの調査によって明らかになっている。
 IPAは、その危険性を重大と考え、紹介と警告を行うする文章を掲載した。

IISのクロスサイトスクリプティングに関するセキュリティ問題を修正するモジュールをリリース(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

IISのクロスサイトスクリプティングに関するセキュリティ問題を修正するモジュールをリリース(マイクロソフト)

 マイクロソフト株式会社は、Internet Information Server(IIS)のクロスサイトスクリプティングに関するセキュリティ問題を修正するモジュールをリリースした。この問題は、悪意のあるWebサイト運営者が、この脆弱性を利用して第三者のWebサイトをユーザーの攻撃手段

  1. 先頭
  2. 10
  3. 11
  4. 12
  5. 13
  6. 14
  7. 15
  8. 16
  9. 17
  10. 18
  11. 19
  12. 20
  13. 21
Page 21 of 21
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×