Ай Ком Сервис На сайтах трех антивирусных компаний обнаружена XSS уязвимость - 5 Октября 2010 - Ай Ком Сервис
Главная » 2010 » Октябрь » 5 » На сайтах трех антивирусных компаний обнаружена XSS уязвимость
04:14
На сайтах трех антивирусных компаний обнаружена XSS уязвимость
Командой «белых» хакеров из Team Elite были обнаружены уязвимости кроссайтового скриптига (XSS) на сайтах трех крупных вендоров по информационной безопасности. Команда экспертов, занимающихся исследованием в области безопасности, сообщила о том, что на  сайтах компний Symantec, Eset и Panda Security присутствуют XSS уязвимости различного характера. XSS уязвимости могут эксплуатироваться для внедрения на сайт «чужого» контента (всплывающие окна или вредоносные скрипты и т.п.), а так же XSS очень удобны для проведения фишинговых атак.  Эти уязвимости являются результатом ошибок в коде сайта, допускаемых при разработке. И все же, как советуют эксперты, компаниям, специализирующимся в области информационной безопасности следует быть более внимательными к баггам подобного рода, ведь они продают и производят продукты, предназначенные для обеспечения защиты пользователей от различного рода атак, соответственно они должны подавать пример для всех остальных. Согласно заявлению экспертов, пока уязвимости не эксплуатируются, и соответственно еще не нанесли ущерба компаниям, но кто его знает, как долго это продлится. Напомним, что в 2009 году, российский сайт компании Eset уже оказывался в подобной ситуации, раздавая вредоносный контент пользователям, заходившим на официальный сайт антивирусной компании.  О своих находках, Team Elite сообщила компаниям, которые в свою очередь пообещали закрыть багги в кратчайшие сроки.



Категория: Интернет угрозы | Просмотров: 505 | Добавил: Administrator | Теги: заражение компьютера, XSS-уязвимость, взлом, вредоносный контент, Антивирусы, Атака, Фишинг, Сайты, XSS | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]