- blogs:
- cles::blog
«Prev || 1 || Next»
2008/11/19
[ by hsur at 01:02]
GoogleにもXSSはある
Googleなどのインターネットサービスに特化した会社であればXSSなんか存在しないと思いたいところですが、なかなかそうはいかないようです。
ユーザー情報が盗まれる恐れも:GoogleのログインページにXSSの脆弱性 - ITmedia News
クロスサイトスクリプティング(XSS)情報サイトの米XSSed.comは11月12日、Googleのアカウントログインページに深刻なXSSの脆弱性が見つかったと伝えた。
GoogleのログインページにはSSLが使われているが、このXSSの脆弱性を悪用された場合、攻撃者がマルウェアやスパイウェア、アドウェア配布に利用するほか、ユーザーのログイン情報を盗むことが可能だった。
なお、脆弱性情報が公開された数時間後に、この問題は修正されたという。
ここで紹介されている「XSSed - XSS (cross-site scripting) information and vulnerable websites archive」を見ると、XSSの脆弱性が存在した有名会社のサイトがずらっとリストアップされていて、ウェブアプリを開発しているとXSSとの戦いは避けられないということを実感させられますね。
«Prev || 1 || Next»
Copyright © 2004-2010 by CLES All Rights Reserved.
sp-20100316194642644595551@cles.net
sp-20100316194642644595551@cles.net
サイト内検索
おしらせ
検索ワード
- ワザポン ドラゴンボール
- Yahoo! - 10/03/16 19:46:27
- モンスターハンター2G 防具一覧
- Yahoo! - 10/03/16 19:45:58
- モンスターハンター2G 悪魔武器 ダウンロード
- Yahoo! - 10/03/16 19:45:52
- モンハン2G隠し改造クエスト
- Yahoo! - 10/03/16 19:45:49
- モンスターハンター2G 悪魔武器 ダウンロード
- Yahoo! - 10/03/16 19:45:31
- ドラゴンボール2 DS 回避
- Yahoo! - 10/03/16 19:45:28
- モンスターハンター2G 悪魔武器 ダウンロード
- Yahoo! - 10/03/16 19:45:21
- とり鉄 ランチ 丼
- Google - 10/03/16 19:45:19
- モンスターハンター2G 攻略チート
- Yahoo! - 10/03/16 19:45:17
- ドラゴンボール2 DS 回避
- Yahoo! - 10/03/16 19:45:12
- モンスターハンター2G 攻略チート
- Yahoo! - 10/03/16 19:44:36
- モンスターハンター2G 悪魔武器 配信
- Yahoo! - 10/03/16 19:44:28
- モンスターハンター2G装備写真」
- Yahoo! - 10/03/16 19:44:22
- モンハン悪魔猫入手法
- Yahoo! - 10/03/16 19:44:15
- 北斗の拳 トレント
- Yahoo! - 10/03/16 19:44:03
Tags [All Tags]
へぇが多いエントリ [Top 100]
- おめでとうございます (4)
- 知恵の輪 サターン編 (3)
- 和食 小錦 (3)
- XPathのチートシート (3)
- .inはインドのccTLDなのか (3)
- サーバセットアップ (3)
- Thanks ! 10000 Hit ! (3)
- やっと髪をきりました (3)
- 散髪しました (3)
- 大雪でした (3)
閲覧数が多いエントリ [Top 100]
1 . ドラゴンクエストVIの影響力 [8829x]
2 . やっぱりあった!パクれる読書感想文! [7382x]
3 . Echofon for Firefox [6214x]
4 . 急性胃腸炎 [5601x]
5 . 芸能人の本名。 [5554x]
2 . やっぱりあった!パクれる読書感想文! [7382x]
3 . Echofon for Firefox [6214x]
4 . 急性胃腸炎 [5601x]
5 . 芸能人の本名。 [5554x]
最新のエントリ [archives]
最新のコメント [Latest 100]
- CD-ROM起動で、HDDを完全消去
- NP_Moblog v1.16
- pinzoro 01/15
- hsur 12/29
- and more...
- 耳がおかしいと思ったら突発..
- baca 01/13
- hsur 01/13
- and more...
カテゴリ別エントリ
cles::blogについて
Syndicate
Calendar
Referrers
Blog People
Admin
★はてな認証APIをつかってログインすることができます。
Powered by NP_Paint




