-
本当は怖い文字コードの話:第1回 UTF-7によるクロスサイトスクリプティング攻撃[前編]|gihyo.jp … 技術評論社

http://gihyo.jp/admin/serial/01/cha
rcode/0001 本文へ - タグ:
ADw-script AD4- alert( ACI-xss ACI-) ADw-/script AD4- -
PEAK XOOPS製「piCal」にクロスサイトスクリプティングの脆弱性:ニュース - CNET Japan

http://japan.cnet.com/news/sec/stor
y/0,2000056024,20388926,00.htm 本文へ
XOOPS用スケジューラ付きカレンダーモジュール「piCal」にクロスサイトスクリプティングの脆弱性 / 影響を受けるバージョンはpiCal Version 0.91hおよびそれ以前 / 0.92以降にバージョンアップすることで対処可能 -
マイクロソフトの検索プラットフォーム「FAST ESP」にクロスサイトスクリプティングの脆弱性 - ZDNet Japan

http://japan.zdnet.com/news/sec/sto
ry/0,2000056194,20388111,00.htm 本文へ
FAST ESPは、情報を一元管理し、検索可能にするためのソフトウェア。バージョン5.1.5およびそれ以前に、クロスサイトスクリプティングを実行される脆弱性が確認された -
Sukima Windows Plus: 「人力検索はてな」に任意のスクリプトを実行できてしまう脆弱性が

http://skmwin.net/archives/002983.h
tml 本文へ
『「教えて厨」のオアシス「人力検索はてな」にて、任意のスクリプトを実行できる脆弱性が発見された模様』 -
ついに起きたXSS攻撃・セキュリティーは1日にしてならず セキュリティー-最新ニュース:IT-PLUS 
http://it.nikkei.co.jp/security/new
s/index.aspx?n=MMIT2g000021082008 本文へ
予告.in の XSS の件と、はまちちゃんの「こんにちはこんにちは!!」の件について





