クロスサイトスクリプティング( XSS:Cross site scripting )(21 ページ目) | ScanNetSecurity
2026.05.30(土)

クロスサイトスクリプティング( XSS:Cross site scripting )(21 ページ目)

P2PツールのWinnyにセキュリティホール 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

P2PツールのWinnyにセキュリティホール

 Winnyの1.07以前のバージョンにおいて、クロスサイトスクリプティング脆弱性が発見された。Winnyは掲示板機能を提供するためにHTTPサーバ機能を持っている。Internet Explorerで特定のURLを表示すると、そのページのセキュリティゾーンが「イントラネットゾーン」とな

MailmanのXSS問題に対するパッチがリリースされる 画像
国際
ScanNetSecurity
ScanNetSecurity

MailmanのXSS問題に対するパッチがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、Mailmanで報告されているクロスサイトスクリプティング(XSS)脆弱性を修正したセキュリティパッチがリリースされている。Mailmanには、リストの設定やメッセージの認証といった管理タスク用のウェブインターフェース

マイクロソフト社がContent Management Server 2001のXSSバグを修正 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がContent Management Server 2001のXSSバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のMCMS (Content Management Server) 2001に含まれる予め定義されたASPウェブページのひとつに、クロスサイトスクリプティングの脆弱性が存在する。この欠陥のリモート攻撃により、当該サーバーを利

ベンダーがMHonArc XSSに存在する欠陥のセキュリティアップデートを発表 画像
国際
ScanNetSecurity
ScanNetSecurity

ベンダーがMHonArc XSSに存在する欠陥のセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、MHonArcで報告されているクロスサイトスクリプティング(XSS)の欠陥に対するアップデートを出荷している。これらのアップデートは、攻撃者が電子メールのヘッダーを使ってMHonArcのHTMLタグフィルタ

日本語AN HTTPDの攻撃方法が公開される 画像
国際
ScanNetSecurity
ScanNetSecurity

日本語AN HTTPDの攻撃方法が公開される

 アイ・ディフェンス・ジャパンからの情報によると、AN HTTPDを狙った新たな攻撃方法が公開された。AN HTTPDは、人気の高いWin32用日本語HTTPおよびSOCKS4サーバーである。1000文字を超えるスクリプトに長すぎる要求を送信することにより、クロスサイトスクリプティング

ベンダー各社がBugzillaのXSSの欠陥を修正 画像
国際
ScanNetSecurity
ScanNetSecurity

ベンダー各社がBugzillaのXSSの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、リモートで悪用可能なクロスサイトスクリプティング(XSS)攻撃に対処したバグ追跡ソフトウェア、Bugzillaの新バージョンを発表した。Bugzillaは、Mozillaという名前のオープンソースウェブブラウザ

決済.comパーソナルがサービスのセキュリティを強化 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

決済.comパーソナルがサービスのセキュリティを強化

 4D MATRIXは12月27日、同社が提供する「決済.comパーソナル」サービスにおいてセキュリティの強化を行ったことを同社のサイト上で発表した。同サービスに10月上旬から11月中旬にかけて、クロスサイトスクリプティングの脆弱性が存在していたという。ただし、その間に実

Mandrake社がApache SSLインプリメンテーションの欠陥を修正(更新情報 画像
国際
ScanNetSecurity
ScanNetSecurity

Mandrake社がApache SSLインプリメンテーションの欠陥を修正(更新情報

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社は、HTTPヘッダーを利用したクロスサイトスクリプティング(XSS)攻撃を防止する、Apacheパッケージのアップデート版をリリースした。ApacheユーザーIDを使った実行が可能な攻撃者は、Apache共有メモリ

ベンダー各社がSquirrelmailのXSSの欠陥を解消 画像
国際
ScanNetSecurity
ScanNetSecurity

ベンダー各社がSquirrelmailのXSSの欠陥を解消

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、新たに発見されたクロスサイトスクリプティング(XSS)の脆弱性を解消したSquirrelMailのアップデートバージョンをリリースした。SquirrelMailは、Linuxオペレーティングシステムで利用可能な人気の

IE6のダイアログウィンドウにクロスサイトスクリプティングの脆弱 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

IE6のダイアログウィンドウにクロスサイトスクリプティングの脆弱

 SecurePoint - BUGTRAQ Archiveのフォーラムにおいて、IE6のダイアログウィンドウにクロスサイトスクリプティングの脆弱性があるという指摘があった。Liu Die Yuによると、「showModalDialog()」によって開かれたダイアログウィンドウは、クライアント側でテキストのス

日本ベリサインの検索機能にクロスサイトスクリプティングの脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

日本ベリサインの検索機能にクロスサイトスクリプティングの脆弱性

 日本ベリサインは11月29日、同社サイトの検索機能の一部においてセキュリティ上の問題が確認されたとして、同機能を停止、調査確認を行った。検索機能は2日17時53分に問題の解決を確認し、サービスを再開している。

【詳細情報】ベンダ各社がMHonArc XSSの脆弱性を修正するセキュリティアップデートを発表 画像
国際
ScanNetSecurity
ScanNetSecurity

【詳細情報】ベンダ各社がMHonArc XSSの脆弱性を修正するセキュリティアップデートを発表

◆概要:
 ベンダー各社は、MhonArcのクロスサイトスクリプティング(XSS)に関する脆弱性を修正するアップデートを発表している。これらのアップデートは、攻撃者が電子メールのヘッダーを使ってMhonArcのHTMLタグフィルタリングをバイパスし、HTMLタグを挿入可能なこ

セキュリティホール情報<2002/11/28> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/28>

<プラットフォーム共通>
▽ Bugzilla
Bugzilla 2.10以前のバージョンに含まれるquipsに、クロスサイトスクリプティングの脆弱性が発見された。この問題を利用することによって、悪意のあるユーザーが既存のquipsのリストを参照されるおそれがある。

今週のニュース Head Line<2002-11-10〜14> 画像
国際
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-11-10〜14>

【News−3件】
 ●QNX Neutrino RTOS にパスを明示しない脆弱性
 ●主要 Web サイト(Hotmail、Yahoo そして Excite)に XSS の脆弱性
 ●リモートから悪用可能な Novell Netware Manager のセキュリティ問題

ベンダー各社がMHonArc XSSの脆弱性を修正するアップデートを発表 画像
国際
ScanNetSecurity
ScanNetSecurity

ベンダー各社がMHonArc XSSの脆弱性を修正するアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、MhonArcのクロスサイトスクリプティング(XSS)に関する脆弱性を修正するアップデートを発表している。これらのアップデートは、攻撃者が電子メールのヘッダーを使ってMhonArcのHTMLタグフィルタリン

今週のニュース Head Line<2002-11-03〜07> 画像
国際
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-11-03〜07>

【News−4件】
 ●Oracle iSQL*Plus にバッファ・オーバーフロー(長いユーザ ID)
 ●Lycos Mail および Lycos HTMLGear に XSS/クッキー 問題
 ●アクセスポイントが WEP キー、パスワード、MAC フィルターを開示
 ●Com21 ケーブルモデルの設定ファイルに脆弱性

ベンダー各社がSquirrelMailのXSS問題を修正 画像
国際
ScanNetSecurity
ScanNetSecurity

ベンダー各社がSquirrelMailのXSS問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダーの各社は、The SquirrelMail Project Team社のSquirrelMailというWebベース電子メールアプリケーションで報告されているクロスサイトスクリプト(XSS)脆弱性を修正したアップデートパッケージを発表し

ベンダー各社がSquirrelMailのXSSの欠陥を修正 画像
国際
ScanNetSecurity
ScanNetSecurity

ベンダー各社がSquirrelMailのXSSの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社が、The SquirrelMail Project Teamのウェブベースの電子メールアプリケーション、SquirrelMailでのクロスサイトスクリプティング(XSS)の脆弱性を解消したアップデートパッケージをリリースした。

マイクロソフト社がHotmail XSS欠陥を修正 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がHotmail XSS欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、ターゲットとするHotmalユーザーの電子メールアカウントへの侵入を攻撃者に許可する、2つのクロスサイトスクリプティング(XSS)攻撃に対するパッチを発表した。ユーザーが悪意のあるリンクを

【Webアプリケーションのセキュリティ 9】〜 クロスサイトスクリプティング脆弱性 〜 画像
特集
ScanNetSecurity
ScanNetSecurity

【Webアプリケーションのセキュリティ 9】〜 クロスサイトスクリプティング脆弱性 〜

 cgiなど、動的なWebページ表示をする機構に発生する、クロスサイトスクリプティング脆弱性について、本誌でも何度も取り上げてきたので恐らく皆さんもご存じであろう。クロスサイトスクリプティング脆弱性の特徴は、該当Webサーバ自身は被害を受けず、Web閲覧者が被害

Guardian DigitalがApache SSLインプリメンテーションの欠陥を修正 画像
国際
ScanNetSecurity
ScanNetSecurity

Guardian DigitalがApache SSLインプリメンテーションの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、Digital Guardian社は、HTTPヘッダーを利用したクロスサイトスクリプティング (XSS) 攻撃 (iDEFENSE研究所が報告したものを含む) を防止する、Apacheパッケージのアップデート版をリリースした。Mitre社のCommon Vul

  1. 先頭
  2. 10
  3. 14
  4. 15
  5. 16
  6. 17
  7. 18
  8. 19
  9. 20
  10. 21
  11. 22
  12. 23
  13. 24
Page 21 of 24
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×