Az XSSed harminc darab, részben javítatlan sebezhetőséget tett közzé olyan nagy biztonsági cégek portáljaival kapcsolatban, mint a Verisign, McAffee és a Symantec. A hibák elsősorban a segítségükkel végrehajtható adathalász támadások miatt kellemetlenek, valamint a Verisign hírnevének sem használ, hogy majd' fél éve jelentett hibák vannak az oldalaikon.
XSS a nagyoknál
2008.06.09. 21:40 | buherator | 4 komment
Címkék: bug xss phishing symantec mcaffee verisign
Kommentek:
A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a Felhasználási feltételekben és az adatvédelmi tájékoztatóban.
kdavid · http://kdavid.eu 2008.06.10. 11:44:12
www.eset.hu/kereses?query=%3Cscript%3Ealert%28%22KDAViD+%3B-%29%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn%5Cn+%5Cn+Remember+Me.++%22%29%3C%2Fscript%3E
pfff :)
.Andrei (törölt) · http://www.andreiground.com/ 2008.06.11. 13:35:59
scripter-man 2008.06.16. 14:51:30
Biztonságról, meg fenyegetettségről papolnak, közben meg nem fussa, egy normális webprogramozóra aki érti a dolgát. az ilyennek mindig az szokott végetvetni, hogy valaki megunja, és elkezd egy/több szép kis férget terjeszteni az adott réseken keresztül. Bár ha belegondolunk ez is csak jó nekik. :D
.Andrei (törölt) · http://www.andreiground.com/ 2008.06.17. 09:13:57
Scripter-man: tulajdonképpen ez mindenkinek jó. Amikor megírtam az ellencikket arra a hackeres cikkre volt, akinek nem tetszett, és volt aki csak az oldalamat akarta tesztelni. Persze az ilyen xss cuccokat már szerver szinten meg lehet fogni illegális kérésként. (Ezért is írtam a 406 hibakódos dolgot.) Az ilyen jellegű hibákra ezerszám rápróbáltak. Én meg ott ültem a másik oldalon és néztem, hogy mi történik, nomeg ellene dolgoztam. Ennek köszönhetően ma már sokkal boldogabb és szárazabb érzés :)