18 kwietnia 2010
Firma Trend Micro i jej (nie)bezpieczne witryny
niedziela, kwietnia 18, 2010 | Autor:
\m/ojtek
Na atak typu XSS podatna jest (z pewnością dość popularna) witryna esupport.trendmicro.com. Przyjrzyjmy się przykładowi:
Widzimy wyraźnie, że odpowiednio spreparowany odnośnik, powoduje wykonanie (potencjalnie niebezpiecznego) skryptu. Ataki XSS, pomimo tego, że stanowią realne zagrożenie i pozwalają potencjalnym intruzom na przeprowadzenie całej gamy różnorakich złośliwych akcji, są bardzo często ignorowane. Szczególnie dziwi jednak beztroska potentatów z branży bezpieczeństwa informatycznego. Czy rzeczywiście firmom takim jak Trend Micro, czy też McAfee, nie zależy na własnej reputacji?
Etykiety:
Bezpieczeństwo aplikacji,
Obrona - Atak
Wyślij nowy komentarz
Comments by IntenseDebate
Odpowiedz jako Gość, lub zaloguj się:
WróćPołączony jako (Wyloguj się)
Nie wyświetla się publicznie.
Publikowanie anonimowe.
Firma Trend Micro i jej (nie)bezpieczne witryny
2010-04-18T22:26:00+02:00
\m/ojtek
Bezpieczeństwo aplikacji|Obrona - Atak|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7