IPA、2012年後半に急増した脆弱性「DOM Based XSS」のレポートを公開
情報処理推進機構(IPA)は、2012年後半に急増した脆弱性「DOM Based XSS」について、概要や対策時のポイントを資料として取りまとめ、公開した。
「DOM Based XSS」はクロスサイトスクリプティングのひとつ。ブラウザのプラグインなど、クライアント側のプログラムに作り込まれてしまうケースがあり、JavaScriptから動的にHTMLを操作するアプリ全般に注意が必要だという。
これまで届出は目立っていなかったものの、2012年後半に同脆弱性の届け出が増加。第3四半期の3カ月間に38件の届け出が寄せられたが、第4四半期には92件へ急増したという。解説資料も少ないことから同機構では、コード例や対策のポイントを解説した技術レポートを取りまとめた。
同資料の対象読者は、ウェブサイトの開発者や運営者、JavaScriptによる動的なHTML操作をするアプリの開発者。同機構のウェブサイトよりダウンロードすることができる。
(Security NEXT - 2013/01/30 )
ツイート
PR
関連記事
「Progress Flowmon」に脆弱性 - 10月の複数アップデートで修正
「WordPress」のキャッシュプラグインにXSS脆弱性
「JVN iPedia」の脆弱性登録、2四半期連続で1万件超
3Qの脆弱性届出は160件 - ソフトウェア製品が倍増
Cisco製IPフォンや侵入検知エンジン「Snort 3」などに脆弱性
Adobe、12製品で修正パッチを公開 - クリティカル脆弱性を解消
「FortiOS」で複数脆弱性を解消 - 8月に緩和策講じたゼロデイ脆弱性も修正
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
「Kibana」に複数のXSS脆弱性 - 「CrowdStrike」との連携ツールにも
「WordPress」にアップデート、複数脆弱性を解消 - 旧版利用者は注意
