IT・インターネット・ゲーム業界の求人・転職サイトは「IT転職ナビ」

IT用語集

IT・インターネット・ゲーム業界に関する用語をわかりやすく解説しています。

  • twitter

クロスサイトスクリプティング

ホームページなどのWebサイトに使用されている動的部分のアプリケーションの脆弱性を利用して、Webサイトを閲覧したユーザーに対してサイバー攻撃を行う手法をクロスサイトスクリプティングと言います。
攻撃を行う側からユーザーに対して直接ではなく、サイトを経由して横断的に攻撃を行うことから由来しています。
過去にはyoutubeTwitterでもクロスサイトスクリプティングによる大規模な被害が起きており、身近にあるサービスだからと言って必ずしも安全に利用できるとは限りません。

ユーザー側の対策は最新のブラウザにアップデートをし、セキュリティソフトをインストールすることが最適な対策です。
サイト運営側の対策はWebサーバやアプリケーションを常に最新の状態を維持し、クロスサイトスクリプティングに対するアプリ構築を行いセキュリティフィルタを設定する必要があります。
また、動的部分の脆弱性を小まめに修正を行うことも大事です。