04:14 На сайтах трех антивирусных компаний обнаружена XSS уязвимость | |
Командой «белых» хакеров из Team Elite были обнаружены уязвимости кроссайтового скриптига (XSS) на сайтах трех крупных вендоров по информационной безопасности. Команда экспертов, занимающихся исследованием в области безопасности, сообщила о том, что на сайтах компний Symantec, Eset и Panda Security присутствуют XSS уязвимости различного характера. XSS уязвимости могут эксплуатироваться для внедрения на сайт «чужого» контента (всплывающие окна или вредоносные скрипты и т.п.), а так же XSS очень удобны для проведения фишинговых атак. Эти уязвимости являются результатом ошибок в коде сайта, допускаемых при разработке. И все же, как советуют эксперты, компаниям, специализирующимся в области информационной безопасности следует быть более внимательными к баггам подобного рода, ведь они продают и производят продукты, предназначенные для обеспечения защиты пользователей от различного рода атак, соответственно они должны подавать пример для всех остальных. Согласно заявлению экспертов, пока уязвимости не эксплуатируются, и соответственно еще не нанесли ущерба компаниям, но кто его знает, как долго это продлится. Напомним, что в 2009 году, российский сайт компании Eset уже оказывался в подобной ситуации, раздавая вредоносный контент пользователям, заходившим на официальный сайт антивирусной компании. О своих находках, Team Elite сообщила компаниям, которые в свою очередь пообещали закрыть багги в кратчайшие сроки.
| |
|
Всего комментариев: 0 | |