オープンソースのSNS構築ソフト「MyNETS」にクロスサイトスクリプティングの脆弱性が存在する。 情報処理推進機構(IPA)セキュリティセンターとJPCERT コーディネーションセンターは1月7日、Usagi ProjectのSNS構築ソフトウェア「MyNETS」にクロスサイト ...
前回はWeb開発に不慣れな開発者が行いがちな、 不適切なクロスサイトスクリプティング対策を紹介しました。今回は適切な対策を理解するために必要な、 クロスサイトスクリプティングの本質とクロスサイトスクリプティングの種類について解説します。
Webサイトの入力欄にスクリプトを含んだタグを打ち込むと、そのサーバの脆弱性の度合いによって、cookieを吐き出したり、読み出されたcookieデータが第三者のサーバに転送されるなどの可能性があることをクロスサイトスクリプティングと呼ぶ。 2021年7月に ...
XSS(cross-site scripting:クロスサイトスクリプティング)とは、信頼できるWebサイトを指しているように見えるリンクに、悪意あるスクリプトコードを挿入することで行われるセキュリティ攻撃である。エンドユーザーがこのリンクをクリックすると、挿入さ ...
Tenableの研究者は2021年6月27日(米国時間)、「CVE-2020-3580: Proof of Concept Published for Cisco ASA Flaw Patched in October - Blog|Tenable」において、「Cisco ASA(Adaptive Security ...
2019年10月24日に独立行政法人情報処理推進機構(IPA)が発表した報告資料によると、2019年第3四半期におけるWebサイト脆弱性に関する届け出件数は278件。そのうち、約58%をクロスサイト・スクリプティング(以下、XSS)が占めている。脆弱性はセキュリティ ...
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する