02/28/12 10:38
(http://www.kaldata.com/)

Открити са XSS уязвимости в официалния сайт на Adobe

Изследователите по сигурността от Vulnerability Lab Адитя Гупта и Уча Гобейишвили са открили постоянна XSS (cross-site scripting) уязвимост в официалния сайт на технологичния гигант Adobe. Уязвимостта е на средно рисково ниво и може да бъде използвана отдалечено, позволявайки на хакерите да придобият достъп над сесията на потребителите и дори да откраднат акаунти, както и да стартират phishing атака, и да променят съдържанието. За използването на уязвимостта се изисква и прилагането на социално инженерство, но както практиката е доказвала много пъти до сега, това не е трудно за постигане от опитен кибер-престъпник. Компанията е била уведомена за съществуващите уязвимости в модулите “Login”, “Groups Adobe – Search” и “nocophoto Groups Adobe - Search Author”. Други открития, направени наскоро от Адитя Гупта и грузинския експерт по сигурността Уча Гобейишвили включват уязвимости в Skype Shop, Google+, MSN Solutions Center на Microsoft и преводача Babelfish на Yahoo.
Facebook TwitThis Google del.icio.us Digg Svejo Edno23 Email

Свързани новини:

новини от България
graphic
спортни новини
graphic

Бързи връзки


Търсене


Архив

RSS Абонамент

Новини от Грамофон

"Новини от Грамофон" - Следете последните новини от България и чужбина обединени на едно място. Обновяват се през 1 минута.

 

  •  

Ново: Публикуване