タグ : XSS 47件中 1 - 25 件目 rss RSS

最新のものから表示しています [?]

並び順: 新着 注目 人気 表示件数: 10 25 50 表示切替: 画像表示 画像非表示 タイトルのみ

グーグル、ウェブ脆弱性検知ツール「RatProxy」をリリース:ニュース - CNET Japan

http://japan.cnet.com/news/media/story/0,200005602... 追加

コメント トラフィックを監視し、パターンを検出 / クロスサイトリクエストフォージェリ(XSRF)やクロスサイトスクリプティング(XSS)のほか、スクリプトインジェクションなども検知 → 「ランク付け」で見逃しを防ぐ意図

タグ security webApplication XSS CSRF SQLinjection commandInjection Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 5日前 (2008/07/04 14:39)

情報処理推進機構:情報セキュリティ:脆弱性対策:安全なウェブサイト運営入門

http://www.ipa.go.jp/security/vuln/7incidents/ 追加

コメント IPA 謹製のロールプレイングゲーム / 「exeファイルをダウンロード、実行するとウィルスに感染 → このウィルスと戦うところからゲームが始まる」という展開が期待される (が、たぶん、この期待は裏切られる)

タグ security IPA web XSS SQLinjection Internet education ユーザー/*ウォッチリストに追加*/ tsupo 21日前 (2008/06/18 19:01)

掲示板ソフト「Rainboard」にXSSの脆弱性--JVNなどで警告:ニュース - CNET Japan

http://japan.cnet.com/news/sec/story/0,2000056024,... 追加

コメント Rainboardは、UDONが提供する掲示板ソフトウェア / 任意のスクリプトが埋めこめてしまうクロスサイト・スクリプティングの問題が存在 / Rainboardのバージョン2.02とそれ以前が影響を受ける

タグ security XSS Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 210日前 (2007/12/12 22:05)

サイボウズOfficeやガルーンに脆弱性--XSSやHTTPヘッダインジェクションなど:ニュース - CNET Japan

http://japan.cnet.com/news/sec/story/0,2000056024,... 追加

コメント サイボウズ製品に4件のセキュリティ脆弱性 / クロスサイトスクリプティングやHTTPインジェクション、DoS攻撃、キャッシュサーバのキャッシュの上書き、任意のCookieの発行、サーバの運用妨害などの可能性

タグ security cybozu XSS httpHeaderInjection Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 210日前 (2007/12/12 21:57)

徳丸浩の日記 - mod_imagefight考 - 画像版サニタイズ言うな

http://www.tokumaru.org/d/20070807.html 追加

コメント 画像に攻撃用文字列を忍び込ませる手法とその対策。サニタイズ的手法では防ぎきれない。

タグ security XSS RFI inclusionAttack Internet computer ユーザー/*ウォッチリストに追加*/ tsupo 337日前 (2007/08/08 00:47)

antipop - HTML::StripScriptsでXSS対策をする

http://d.hatena.ne.jp/antipop/20070804/1186154750 追加

コメント Text::Hatenaによりはてな記法を変換した上で、ユーザ入力によるHTML断片の中に含まれ得る危険な要素を排除する必要がある / その問題に処するに際して、今回はHTML::StripScriptsを用いた

タグ perl security XSS programming Internet computer ユーザー/*ウォッチリストに追加*/ tsupo 337日前 (2007/08/07 14:31)