ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

На сайтах многих антивирусных фирм обнаружены уязвимости
  #1  
Старый 14.05.2009, 04:47
Suicide
Moderator - Level 7
Регистрация: 24.04.2009
Сообщений: 1,730
Провел на форуме:
30140275

Репутация: 3256


По умолчанию На сайтах многих антивирусных фирм обнаружены уязвимости

Группа исследователей обнаружила, что сайты не менее чем шести антивирусных фирм уязвимы к межсайтовому скриптингу (XSS), что позволяет проводить против них фишинговые атаки. Какие-то из вендоров признали наличие проблемы (ESET, Trend Micro), некоторые сообщили о том, что найденные дыры уже залатаны (Symantec), ну а другие и вовсе отрицают наличие уязвимости на своих ресурсах (как например AVG).
Программисты и эксперты из сообщества Nemesis заявили, что сайты Symantec, Лаборатории Касперского, ESET (NOD32), AVG, F-secure и Trend Micro тем или иным образом уязвимы к XSS. В качестве доказательства они разместили на своем ресурсе (http://nemesis.te-home.net/index.html?news) серию скриншотов.
Если говорить в общих чертах, то описанные Nemesis уязвимости позволяют размещать на страницах сайтов подложные IFrame со сторонних серверов, причем выглядеть они будут так, как будто принадлежат тому ресурсу, на который зашел пользователь. Наличие дыр подобного рода может провоцировать атаки, использующие при своей реализации методы маскировки (например, фишинг). Также при помощи XSS можно красть cookie.
Тема подверженности интернет-порталов антивирусных фирм XSS-атакам стала особенно актуальной в последнее время, когда в течение двух месяцев знаменитая группировка румынских хакеров с сайта HackersBlog обнаруживала соответствующие уязвимости у Лаборатории Касперского, BitDefender, F-Secure и Symantec. Впрочем, вскоре им это наскучило, и в конце марта группа распалась.
13.05.2009
http://www.xakep.ru/post/48184/?xa_subscribe_506

Последний раз редактировалось [Suicide]; 14.05.2009 в 04:58..
 
Ответить с цитированием

  #2  
Старый 14.05.2009, 11:15
SQLHACK
Голос разума
Регистрация: 27.09.2006
Сообщений: 529
Провел на форуме:
1607210

Репутация: 1617


Отправить сообщение для SQLHACK с помощью ICQ
По умолчанию

эксперты из сообщества Nemesis заявили что нашли xss на 6 сайтах.
Все ребята я под столом )))
Эксперты блин ядрен-батон))
__________________
Бойтесь своих желаний. Они могут исполниться....

...О-о-о-о, ушами не услышать, глазами не понять!
 
Ответить с цитированием

  #3  
Старый 14.05.2009, 11:34
LEE_ROY
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
Провел на форуме:
1917742

Репутация: 541


По умолчанию


паника ))
 
Ответить с цитированием

  #4  
Старый 14.05.2009, 12:09
SimBa
Участник форума
Регистрация: 08.12.2008
Сообщений: 248
Провел на форуме:
3539299

Репутация: 148
Отправить сообщение для SimBa с помощью ICQ
По умолчанию

ИМХО, Пиар, не?
 
Ответить с цитированием

  #5  
Старый 14.05.2009, 12:30
White_Star
Постоянный
Регистрация: 12.05.2009
Сообщений: 511
Провел на форуме:
1486365

Репутация: 446


Отправить сообщение для White_Star с помощью ICQ
По умолчанию

я тоже считаю это пиаром..
 
Ответить с цитированием

  #6  
Старый 14.05.2009, 21:51
schut123
Участник форума
Регистрация: 02.01.2007
Сообщений: 202
Провел на форуме:
868377

Репутация: 99
По умолчанию

да на _касперкий.ру еще год назад xss была известна.
 
Ответить с цитированием

  #7  
Старый 14.05.2009, 22:32
LiteMentaL
Участник форума
Регистрация: 24.02.2008
Сообщений: 253
Провел на форуме:
1586992

Репутация: 892
Отправить сообщение для LiteMentaL с помощью ICQ
По умолчанию

пиар или не пиар, а каждый сайт имеет свою уязвимость )) имхо
 
Ответить с цитированием

  #8  
Старый 14.05.2009, 22:54
winner13
Участник форума
Регистрация: 02.05.2009
Сообщений: 164
Провел на форуме:
90499

Репутация: 84
Отправить сообщение для winner13 с помощью ICQ
По умолчанию

А на касперски.ру реально пассивная Ксс-ка висела и хз до сих пор наверно висит.ОООчень смеяться буду если это её так называемые профессиональный эксперты нашли =))))


ТОже думаю что просто черный пиар , как бы "вот мы вообще не ошибаемся ,а тут и мы грешники,впредь это не повторится." Глупости, как наёб*вали так и продолжат =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Переполнение буфера в Kaspersky Anti-Virus bul666 Мировые новости 9 15.08.2009 15:08
В FreeBSD 7 обнаружены уязвимости Nelzone Мировые новости 3 24.03.2009 16:30
Какие уязвимости чаще всего встречаются на сайтах? CCHQ Болталка 7 16.07.2006 18:50
Продам веб шеллы на многих сайтах dimauz Доступы, shells, ftp - Покупка, продажа 0 22.04.2006 07:32



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ