注意が必要です
2023年2月27日 22:57
http://www.go2web20.net/twitterfollowbadge/1.0/badge.js
脅威名:[CrossDomain]
ウェブページに、未確認のクロスドメインスクリプトを発見しました。クロスドメインスクリプトとは、自社サイト以外のドメインにあるスクリプトを実行させるようなコードが自社のサイトに記述されているという事です。スクリプト自体を確認し、正常なものである場合には「
クロスドメインの許可設定」メニューにて許可してください。このスクリプトを記載した覚えがない場合にはウェブサイトの改ざんが発生している恐れがあります。その場合にはただちに該当HTMLを確認して、修正を行ってください。また許可設定を行うと、今後「警告」のメッセージ等が表示されなくなります。必要な場合には「
クロスドメインの許可設定」メニューにて許可設定を削除すると、以降、再び警告を発するようになります。クロスドメインスクリプトの許可機能のON/OFFは「
クロスドメインの許可設定」から行えます。
検知した経路
|
http://www.go2web20.net/twitterfollowbadge/1.0/badge.js |
|
http://gred-demo.jp/index.html |