![]() |
|
|
|
![]() |
米eBayのWebサイトにクロスサイト・スクリプティングのセキュリティ・ホール |
被害者を実在する銀行やショッピングサイトなどとそっくりな“罠のサイト”に誘い込む「フィッシング詐欺の増加が問題になっていますが、オークション・サービスを提供する米eBayのWebサイトにクロスサイト・スクリプティングのセキュリティ・ホールが見つかったと、米US-CERTが4月3日、明らかにしました。悪用されると,eBayユーザーのCookie情報を盗まれたり,フィッシング・サイトへ誘導されたりする可能性があるということです。
回避策としては、「スクリプト機能(アクティブスクリプト)を無効にする」や「現在アクセスしているサイトが本物かどうかを,URLやデジタル証明などから確認する」などだということです。 |
|
本ホームページの記載内容についての無断転載を禁じます。Copyright© 2005 joho-hogo .All Rights Reserved