クロスサイトスクリプティング( XSS:Cross site scripting )(22 ページ目) | ScanNetSecurity
2026.07.30(木)

クロスサイトスクリプティング( XSS:Cross site scripting )(22 ページ目)

Guardian DigitalがApache SSLインプリメンテーションの欠陥を修正 画像
国際
ScanNetSecurity
ScanNetSecurity

Guardian DigitalがApache SSLインプリメンテーションの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、Digital Guardian社は、HTTPヘッダーを利用したクロスサイトスクリプティング (XSS) 攻撃 (iDEFENSE研究所が報告したものを含む) を防止する、Apacheパッケージのアップデート版をリリースした。Mitre社のCommon Vul

攻撃者がYahoo社の電子メールアカウントに侵入する可能性 画像
国際
ScanNetSecurity
ScanNetSecurity

攻撃者がYahoo社の電子メールアカウントに侵入する可能性

 アイ・ディフェンス・ジャパンからの情報によると、Yahoo!社のウェブベースの電子メールサービスであるYahoo! Mailに、攻撃者がユーザーのアカウントに侵入できるクロスサイトスクリプティング(XSS)の脆弱性が存在する。攻撃者がユーザーに攻撃用URLをクリックさせる

ベンダー各社がhtCheckの更新版を発表 画像
国際
ScanNetSecurity
ScanNetSecurity

ベンダー各社がhtCheckの更新版を発表

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、リモート悪用可能なクロスサイトスクリプティング(XSS)攻撃を解消するhtCheckのアップデートを発表した。この攻撃は、htCheckがアクセスするファイル、ウェブサイトの制御権を持つ攻撃者によって仕

NPO日本ネットワークセキュリティ協会の WEB にCSS問題 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

NPO日本ネットワークセキュリティ協会の WEB にCSS問題

 9月10日、NPO日本ネットワークセキュリティ協会のセミナー申込みページなどにクロスサイトスクリプティング脆弱性があることが発見された。同協会は、同日中に対処を完了し、13日にお詫びを掲載した。

【詳細情報】Apache Tomcat XSSの脆弱性の暫定処置 画像
国際
ScanNetSecurity
ScanNetSecurity

【詳細情報】Apache Tomcat XSSの脆弱性の暫定処置

◆概要:
 Apache Software FoundationのTomcatサーバーとデフォルトで標準出荷されているクロスサイトスクリプティング(XSS)の脆弱をもつ複数のウェブページに対して暫定処置が存在する。様々なエラー、見本ページに、攻撃者が悪用可能なXSSの欠陥が含まれている。

セキュリティホール情報<2002/08/19> その2 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/08/19> その2

<UNIX共通>
▼ mailman-
 mailman にクロスサイトスクリプティングの問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1362

【クロスサイトスクリプティング脆弱性 Tip-off〜 悪意あるデータの入力経路 〜】 画像
特集
ScanNetSecurity
ScanNetSecurity

【クロスサイトスクリプティング脆弱性 Tip-off〜 悪意あるデータの入力経路 〜】

 前回記事では、インターネット掲示板のセキュリティに関して説明した。掲示板の書き込みにおいて、HTMLタグやJavaScriptが自由に書けるという場合は、種々のクロスサイトスクリプティング脆弱性においても、最悪の部類である。今回はこれに関連して、クロスサイトスク

Internic Whoisクエリーツールの複数のクロススクリプティング脆弱性を発見 画像
国際
ScanNetSecurity
ScanNetSecurity

Internic Whoisクエリーツールの複数のクロススクリプティング脆弱性を発見

 アイ・ディフェンス・ジャパンからの情報によると、InternicのWhoisクエリーツールにクロスサイトスクリプティング (XSS) 脆弱性があることが確認された。オリジナルの悪用コードはすでに機能しなくなっているが、特定の文字をフィルターするInternic のセキュリティ修

クロスサイトスクリプティングの脆弱性が発見されたウェブサイト 画像
国際
ScanNetSecurity
ScanNetSecurity

クロスサイトスクリプティングの脆弱性が発見されたウェブサイト

 アイ・ディフェンス・ジャパンからの情報によると、米国のBetter Business Bureau、Verisign、Trusteなど「信頼」をビジネスにしている組織のWebサイトで、クロスサイトスクリプティング脆弱性がいくつか発見されているとのこと。上記各社はオンラインの信頼性を検証す

Apache Tomcatの最新版でクロスサイトスクリプティング(CSS)脆弱性の暫定修正が含まれる 画像
国際
ScanNetSecurity
ScanNetSecurity

Apache Tomcatの最新版でクロスサイトスクリプティング(CSS)脆弱性の暫定修正が含まれる

 アイ・ディフェンス・ジャパンからの情報によると、Apache Software FoundationがリリースしたApache Tomcatサーブレットコンテナの新ベータバージョンでは、サーブレットコンテナに発見された多数のクロスサイトスクリプティング(CSS)脆弱性の少なくとも1つが修正され

セキュリティホール情報<2002/07/11> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/11>

<プラットフォーム共通>
▽ Apache Tomcat
 Apache Tomcatにクロスサイトスクリプティングの脆弱性の脆弱性が発見された。この問題により、悪意のあるページの作成やクッキー情報の取得が可能になる。

電子書籍販売サイト「パピレス」にクロスサイトスクリプティングの脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

電子書籍販売サイト「パピレス」にクロスサイトスクリプティングの脆弱性

 電子書籍販売サイト「パピレス」に、クロスサイトスクリプティングの脆弱性が発見された。

複数のウェブアプリケーションでセキュリティの脆弱性を発見 画像
国際
ScanNetSecurity
ScanNetSecurity

複数のウェブアプリケーションでセキュリティの脆弱性を発見

◆概要:
 Mewsoft、Auction Script、PHP Classified、eFax、csNews.cgi、Zeroboard、AlienForm等多数のウェブアプリケーションセキュリティに対応する、アップデートと暫定処置が発表された。一例として、クロスサイトスクリプティング攻撃がある。これらのアプリケー

NetSecurityの検索機能にクロスサイトスクリプティングの脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

NetSecurityの検索機能にクロスサイトスクリプティングの脆弱性

 セキュリティ情報を提供するWebサイト「NetSecurity」の記事検索スクリプトに、クロスサイトスクリプティングの脆弱性が発見された。
 この脆弱性は、ネットワークセキュリティ問題の研究、啓蒙を行っているoffice 氏によって発見されたもので、この検索スクリプトを

情報安全社のWebサイトにクロスサイトスクリプティング脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

情報安全社のWebサイトにクロスサイトスクリプティング脆弱性

 セキュリティ情報誌を発行している情報安全社のWebサイトで、クロスサイトスクリプティングの脆弱性が確認された。今回発見されたのは、セミナー申し込みページで使用されているCGI。先日発見された総務省のWebサイトの問題と同様の物である。

総務省サイトにクロスサイトスクリプティング脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

総務省サイトにクロスサイトスクリプティング脆弱性

 総務省のWebサイトに設置されている「総務省へのご意見・ご提案の受付」で使用されているCGIに、クロスサイトスクリプティングの脆弱性が発見された。
 今回発見された脆弱性は、ネットワークセキュリティ問題の研究、啓蒙を行
っているoffice 氏によって発見されたも

【マンスリーレポート 2002/05】企業の危機管理意識は何処へ? 金融業界の惨状を探る 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/05】企業の危機管理意識は何処へ? 金融業界の惨状を探る

 2002年5月から、次々と主要都市銀行のWebサイトにクロスサイトスクリプティング脆弱性などの問題点が発見、報告されている。銀行のシステム不安は、一行の問題だけでは済むものではない。日本経済そのものに甚大な影響を与える、まさに日本経済の死活問題である。いっ

Flash!Attack Flash を用いたクロスサイトスクリプティング攻撃 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Flash!Attack Flash を用いたクロスサイトスクリプティング攻撃

 eyeonsecurity は、Flash を用いてクロスサイトスクリプティング攻撃を行う手法を公表した。

サイボウズ社グループウェアのクロスサイトスクリプティング脆弱性に関するレポートを発表 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

サイボウズ社グループウェアのクロスサイトスクリプティング脆弱性に関するレポートを発表

 6月5日に配信されたメールマガジン『Scan Tech Report』創刊号にて、サイボウズ社グループウェアのクロスサイトスクリプティング脆弱性に関するレポートが掲載された。このレポートは、ネットワークセキュリティの研究、啓蒙を行っている office 氏が執筆したもの。

2つのクロスサイトスクリプティングの脆弱性がCobalt RAQとQubeアプライアンスに影響 画像
国際
ScanNetSecurity
ScanNetSecurity

2つのクロスサイトスクリプティングの脆弱性がCobalt RAQとQubeアプライアンスに影響

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のCobalt RaQおよびQube アプライアンスに、2つのクロスサイトスクリプティング(XSS)で脆弱性が存在している。一般的に、同社のCobaltアプライアンスは、ISPがクライアント用のターンキー

「旅の窓口」mytrip.net にクロスサイトスクリプティング脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「旅の窓口」mytrip.net にクロスサイトスクリプティング脆弱性

 宿泊情報・観光情報、予約サービスを提供する「旅の窓口」mytrip.net にクロスサイトスクリプティング脆弱性が発見された。
 この問題により、Cookie情報の取得や悪意のあるページを作成することが可能になっていた。しかし、幸いなことに同サイトではCookie情報を利

  1. 先頭
  2. 10
  3. 14
  4. 15
  5. 16
  6. 17
  7. 18
  8. 19
  9. 20
  10. 21
  11. 22
  12. 23
  13. 24
Page 22 of 24
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×