クロスサイトスクリプティング( XSS:Cross site scripting )(23 ページ目) | ScanNetSecurity
2026.02.17(火)

クロスサイトスクリプティング( XSS:Cross site scripting )(23 ページ目)

セキュリティ関連NPO団体 NRA にクロスサイトスクリプティング脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ関連NPO団体 NRA にクロスサイトスクリプティング脆弱性

 特定非営利活動法人ネットワークリスクマネジメント協会の web にクロスサイトスクリプティングの問題があることが発見された。
 同協会の web にある会員向のサービスでは、認証の際に、IDとパスワードがCookieに保存される。クロスサイトスクリプティング脆弱性を利

セキュリティチェックの落とし穴 管理用インタフェース 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティチェックの落とし穴 管理用インタフェース

 web サーバのアクセスログの解析に使用されるソフト analog にクロスサイトスクリプティングの脆弱性が存在していたことを先日お伝えした。

アクセスログ解析ツール analog に管理者を攻撃できるクロスサイトスクリプティング脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

アクセスログ解析ツール analog に管理者を攻撃できるクロスサイトスクリプティング脆弱性

 3月18日、アクセスログ解析ツール analog に管理者を攻撃できるクロスサイトスクリプティング脆弱性が発見された。この問題により、悪意のあるサイトへのユーザーや、Cookieの漏洩などが発生するおそれがあるため、日本 Analog ユーザー会が、この問題に関する報告を行

クロスサイトスクリプティング問題は、SecureIIS で容易に防御可能 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

クロスサイトスクリプティング問題は、SecureIIS で容易に防御可能

 SecureIIS は、IIS サーバを防御するアプリケーションファイアウォールである。Code Red 、Nimda の際には、デフォルトの状態で、感染を防御したことで知られている。独自の人工知能エンジンを積んでおり、新種のワームにもほとんど手を加えることなく自動的に防御して

警察庁、外務省、公安委員会のWebサイトにクロスサイトスクリプティング 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

警察庁、外務省、公安委員会のWebサイトにクロスサイトスクリプティング

 先週、警察庁、外務省、公安委員会の各Webサイトで、クロスサイトスクリプティングの脆弱性が確認された。

首相官邸にクロスサイトスクリプティング問題 任意のメッセージを表示可能 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

首相官邸にクロスサイトスクリプティング問題 任意のメッセージを表示可能

 3月13日、首相官邸の web にクロスサイトスクリプティングの問題が発見された。

首相官邸のホームページにクロスサイトスクリプティングの脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

首相官邸のホームページにクロスサイトスクリプティングの脆弱性

 小泉首相のメールマガジンを発行していることで知られる首相官邸のWebサイトに、クロスサイトスクリプティングの脆弱性があることを発見された。しかし、13日の10時現在もこの問題は修正されておらず、首相官邸のWebサイトに設置されているフォームに存在していること

クロスサイトスクリプト機能のバグがReBBユーザーに影響 画像
国際
ScanNetSecurity
ScanNetSecurity

クロスサイトスクリプト機能のバグがReBBユーザーに影響

 アイ・ディフェンス・ジャパンからの情報によると、ReBBウェブフォーラムソフトウェアでにクロスサイトスクリプティングの問題が発見された。この問題を利用することで、目標となるユーザーのクッキーをベースにした認証情報が露呈される場合がある。現在、ReBB 1.0が

クロスサイトスクリプティング脆弱性レポートページが登場 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

クロスサイトスクリプティング脆弱性レポートページが登場

 クロスサイトスクリプティング脆弱性に関する啓蒙活動を行っている office 氏が、これまでに発見したクロスサイトスクリプティングのうち代表的なものを紹介するページを公開した。

ホットワイアードジャパンにクロスサイトスクリプティングの脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ホットワイアードジャパンにクロスサイトスクリプティングの脆弱性

 3月1日、NTT-Xの運営するウェブマガジン、ホットワイアードジャパンにクロスサイトスクリプティングの脆弱性が発見された。

北海道富士通系業者に脆弱性 サーバ委託している金融、教育機関にも影響 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

北海道富士通系業者に脆弱性 サーバ委託している金融、教育機関にも影響

 3月1日、北海道札幌市のインターネットニュースサイト「BNN」は、富士通北海道システムエンジニアリングのサーバにクロスサイトスクリプティングの脆弱性が発見されたと発表した。
 富士通北海道システムエンジニアリングは、インターネットプロバイダやホスティング

地域情報化に暗雲 札幌 BNN が自治体サーバのセキュリティ実態調査発表 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

地域情報化に暗雲 札幌 BNN が自治体サーバのセキュリティ実態調査発表

 北海道札幌市のインターネットニュースサイト「BNN」が北海道内の自治体が公開しているサーバのセキュリティ実態を調査した結果を発表した。
 調査結果によれば、北海道内の自治体が開設している216の公式 web サーバのうち32のサーバにクロスサイトスクリプティング

日本ボルチモアのWebサイトにクロスサイトスクリプティングの脆弱性が発覚 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

日本ボルチモアのWebサイトにクロスサイトスクリプティングの脆弱性が発覚

 2月25日、日本ボルチモアのWebサイトにクロスサイトスクリプティングの脆弱性が発覚、同社はWebサイトによる告知を行うとともに、対処の報告を行った。この問題は同社が提供しているの「SureServer」シールプログラムにおいて、サーバー証明書の確認ページ『クリックし

「人材バンクネット」にクロスサイトスクリプティングの脆弱性が発覚 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「人材バンクネット」にクロスサイトスクリプティングの脆弱性が発覚

 株式会社アイ・キューが運営している「人材バンクネット」にクロスサイトスクリプティングの脆弱性が発覚した。この問題は2月21日に、同サービスを利用している会員からメールで連絡を受けたことにより発覚。個人情報の漏洩/改竄に繋がる物だと言うことが確認された。

セキュリティホール情報<2002/02/18> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/02/18>

<プラットフォーム共通>
▽ Internet Explorer/Opera/etc
 ブラウザを初めとしたWebをベースとした多くのアプリケーションに、Content-Typeを適切に処理できないため、MIMEヘッダーのハンドリングミスにより、クロスサイトスクリプティングが可能になる脆弱性がある

札幌 BNN がクロスサイトスクリプティングサイト調査結果を公表 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

札幌 BNN がクロスサイトスクリプティングサイト調査結果を公表

 北海道札幌市のインターネットニュースサイト「BNN」がクロスサイトスクリプティングサイトに関する独自調査結果を発表した。記事によると、道内の大手企業サイトでクロスサイトスクリプティングサイトの脆弱性が発見されたとしている。

マイクロソフト社関連サイトで多数のクロスサイトスクリプティング脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト社関連サイトで多数のクロスサイトスクリプティング脆弱性

 昨日、クロスサイトスクリプティングの脆弱性に関する解説をお送りしたが、その後マイクロソフトの関連サイトに多数のクロスサイトスクリプティングの脆弱性が確認された。
 今回確認されたサイトは、マイクロソフトの.NETをベースとしたASPサービスを行っているもの

大手検索サイトに見るクロスサイトスクリプティングの脆弱性の実態 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

大手検索サイトに見るクロスサイトスクリプティングの脆弱性の実態

 Webサイトは、その運用上自ホストのリソースや、その中に蓄積されている情報を保護しなければいけないのは当然である。そして、Webを閲覧するユーザや顧客に危害を与えないよう安全を確保するのはそれ以上に当たり前の大前提である。このWeb閲覧者の安全性に関わりの深

UFJ 銀行で2重引き落とし、引き落とし漏れ 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

UFJ 銀行で2重引き落とし、引き落とし漏れ

 先日、Webサーバーにクロスサイトスクリプティングの脆弱性が発覚したUFJ銀行だが、口座振替自動引落しシステム不具合により、2重引き落としと、引き落とし漏れの事実が発覚した。同行では24日に公共料金など各種口座自動引落しが通常よりも遅れ、午後遅くとなる事象が

米msn、AOLなど複数の著名サイトでクロスサイトスクリプティングの危険性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

米msn、AOLなど複数の著名サイトでクロスサイトスクリプティングの危険性

 米ヤフー、米msn、米AOL、米Excite、米ライコス社の web サイトにクロスサイトスクリプティングの危険性があることが発見された。

ご利用者の皆様へ、本サイトのセキュリティ上のご報告とお詫び 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ご利用者の皆様へ、本サイトのセキュリティ上のご報告とお詫び

 本サイトにて、クロスサイトスクリプティングの問題が発見されました。この問題は、昨年2月に利用者からの連絡により発見され、対処されていましたが、再び別な問題が発見されました。本サイトのシステムは、本サイトの共同運営会社であるオンザエッヂ社が、管理、運

  1. 先頭
  2. 10
  3. 14
  4. 15
  5. 16
  6. 17
  7. 18
  8. 19
  9. 20
  10. 21
  11. 22
  12. 23
  13. 24
Page 23 of 24
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×