クロスサイトスクリプティング( XSS:Cross site scripting )(24 ページ目) | ScanNetSecurity
2026.04.03(金)

クロスサイトスクリプティング( XSS:Cross site scripting )(24 ページ目)

マイクロソフト社関連サイトで多数のクロスサイトスクリプティング脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト社関連サイトで多数のクロスサイトスクリプティング脆弱性

 昨日、クロスサイトスクリプティングの脆弱性に関する解説をお送りしたが、その後マイクロソフトの関連サイトに多数のクロスサイトスクリプティングの脆弱性が確認された。
 今回確認されたサイトは、マイクロソフトの.NETをベースとしたASPサービスを行っているもの

大手検索サイトに見るクロスサイトスクリプティングの脆弱性の実態 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

大手検索サイトに見るクロスサイトスクリプティングの脆弱性の実態

 Webサイトは、その運用上自ホストのリソースや、その中に蓄積されている情報を保護しなければいけないのは当然である。そして、Webを閲覧するユーザや顧客に危害を与えないよう安全を確保するのはそれ以上に当たり前の大前提である。このWeb閲覧者の安全性に関わりの深

UFJ 銀行で2重引き落とし、引き落とし漏れ 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

UFJ 銀行で2重引き落とし、引き落とし漏れ

 先日、Webサーバーにクロスサイトスクリプティングの脆弱性が発覚したUFJ銀行だが、口座振替自動引落しシステム不具合により、2重引き落としと、引き落とし漏れの事実が発覚した。同行では24日に公共料金など各種口座自動引落しが通常よりも遅れ、午後遅くとなる事象が

米msn、AOLなど複数の著名サイトでクロスサイトスクリプティングの危険性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

米msn、AOLなど複数の著名サイトでクロスサイトスクリプティングの危険性

 米ヤフー、米msn、米AOL、米Excite、米ライコス社の web サイトにクロスサイトスクリプティングの危険性があることが発見された。

ご利用者の皆様へ、本サイトのセキュリティ上のご報告とお詫び 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ご利用者の皆様へ、本サイトのセキュリティ上のご報告とお詫び

 本サイトにて、クロスサイトスクリプティングの問題が発見されました。この問題は、昨年2月に利用者からの連絡により発見され、対処されていましたが、再び別な問題が発見されました。本サイトのシステムは、本サイトの共同運営会社であるオンザエッヂ社が、管理、運

UFJ銀行のサーバにクロスサイトスクリプティングの脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

UFJ銀行のサーバにクロスサイトスクリプティングの脆弱性

 三和銀行と東海銀行が合併し、あらたに業務を開始したUFJ銀行だが、同銀行で使用しているWebサーバに、セキュリティホールが発見された。このサーバでは、「Netscape-Enterprise/4.0」が利用されており、このバージョンにはクロスサイトスクリプティングの脆弱性がある

UFJ銀行のサーバーにクロスサイトスクリプティングの脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

UFJ銀行のサーバーにクロスサイトスクリプティングの脆弱性

 三和銀行と東海銀行が合併し、あらたに業務を開始したUFJ銀行だが、同銀行で使用しているWebサーバーに、セキュリティホールが発見された。このサーバーでは、「Netscape-Enterprise/4.0」が利用されており、このバージョンにはクロスサイトスクリプティングの脆弱性が

多くのサイトでクロスサイトスクリプティング脆弱性に対する対策が不十分と警告(情報処理振興事業協会) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

多くのサイトでクロスサイトスクリプティング脆弱性に対する対策が不十分と警告(情報処理振興事業協会)

 情報処理振興事業協会(IPA)は、現在稼動中の多数のWebサービス(ショッピングサイト、銀行など)におけるクロスサイトスクリプティング脆弱性に対する対策が不十分なため、これを利用した攻撃を受ける可能性があると警告している。この脆弱性については2000年2月にC

IPAがクロスサイトスクリプティングに関する警告を掲載 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

IPAがクロスサイトスクリプティングに関する警告を掲載

 多くの web サイトに、潜在的に存在するクロスサイトスクリプティングの脆弱性レポートが、産業技術総合研究所 高木 浩光 氏らの調査によって明らかになっている。
 IPAは、その危険性を重大と考え、紹介と警告を行うする文章を掲載した。

IISのクロスサイトスクリプティングに関するセキュリティ問題を修正するモジュールをリリース(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

IISのクロスサイトスクリプティングに関するセキュリティ問題を修正するモジュールをリリース(マイクロソフト)

 マイクロソフト株式会社は、Internet Information Server(IIS)のクロスサイトスクリプティングに関するセキュリティ問題を修正するモジュールをリリースした。この問題は、悪意のあるWebサイト運営者が、この脆弱性を利用して第三者のWebサイトをユーザーの攻撃手段

  1. 先頭
  2. 10
  3. 14
  4. 15
  5. 16
  6. 17
  7. 18
  8. 19
  9. 20
  10. 21
  11. 22
  12. 23
  13. 24
Page 24 of 24
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×