02/28/12 10:38
(http://www.kaldata.com/)
(http://www.kaldata.com/)
Открити са XSS уязвимости в официалния сайт на Adobe
Изследователите по сигурността от Vulnerability Lab Адитя Гупта и Уча Гобейишвили са открили постоянна XSS (cross-site scripting) уязвимост в официалния сайт на технологичния гигант Adobe. Уязвимостта е на средно рисково ниво и може да бъде използвана отдалечено, позволявайки на хакерите да придобият достъп над сесията на потребителите и дори да откраднат акаунти, както и да стартират phishing атака, и да променят съдържанието. За използването на уязвимостта се изисква и прилагането на социално инженерство, но както практиката е доказвала много пъти до сега, това не е трудно за постигане от опитен кибер-престъпник. Компанията е била уведомена за съществуващите уязвимости в модулите “Login”, “Groups Adobe – Search” и “nocophoto Groups Adobe - Search Author”. Други открития, направени наскоро от Адитя Гупта и грузинския експерт по сигурността Уча Гобейишвили включват уязвимости в Skype Shop, Google+, MSN Solutions Center на Microsoft и преводача Babelfish на Yahoo.Прочети цялата новина
Публикувана на 02/28/12 10:38 http://www.kaldata.com/68150/Открити-са-XSS-уязвимости-в-официалния-сайт-на-Adobe.html
Свързани новини:
- И Видин обявява грипна епидемия
- Без безплатни бързи тестове за грип
- Приложение на „Майкрософт” ще ни предупреждава за сайтове с фалшиви новини
- Опозиционерът Хуан Гуайдо се обяви за временен президент на Венецуела
- Жената, нападнала медик в Горна Оряховица, е с повдигнато обвинение
- Руската ВТБ: Заложници сме на нарастващ конфликт между Тръмп и Конгреса
- Ивелин Попов се настани в хотела на "Ростов" в Доха, ще подписва
- Алберт Попов спечели втория слалом за ФИС
- Паредес се отдалечава от ПСЖ
- Прекратиха търсенето на самолета със Сала поне за днес
- Погба носи тузарски костюм със своите инициали
- Зафиров: Цената на Неделев е висока
- Емери: Арсенал работи по трансфера на Суарес
- Зафиров: Неделев отхвърли ЦСКА и Лудогорец, търсим нападател и ляв бранител
Виж всички новини от 2012/02/28